CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2 1. Antes de começar A tabela a seguir lista as informações que você precisa saber antes de configurar um servidor VPN de acesso remoto. Antes de adicionar uma função de servidor VPN de acesso remoto Comentários Determine a interface de rede que se conecta à Internet e a interface que se conecta à rede privada. Durante a configuração, você deverá escolher a interface de rede que se conectará à Internet. Caso especifique a interface errada, o servidor VPN de acesso remoto não funcionará corretamente. Determine se os clientes remotos receberão endereços IP de um servidor DHCP (protocolo de configuração dinâmica de hosts) na rede privada ou do servidor VPN de acesso remoto sendo configurado. Caso possua um servidor DHCP na rede privada, o servidor VPN de acesso remoto poderá fornecer 10 endereços do servidor DHCP por vez e atribuí-los a clientes remotos. Caso não tenha um servidor DHCP na rede privada, o servidor VPN de acesso remoto poderá gerar e atribuir automaticamente endereços IP aos clientes remotos. Se quiser que o servidor VPN de acesso remoto atribua endereços IP em um intervalo especificado, especifique este intervalo. Determine se as solicitações de conexão de clientes VPN deverão ser autenticadas por um servidor RADIUS (Remote Authentication Dial-In User Service) ou pelo servidor VPN de acesso remoto sendo configurado. É útil adicionar um servidor RADIUS caso planeje instalar vários servidores VPN de acesso remoto, pontos de acesso sem fio ou outros clientes RADIUS à rede privada. Para obter mais informações, consulte a Ajuda do servidor de diretivas da rede.
Determine se os clientes VPN poderão enviar mensagens DHCP ao servidor DHCP na rede privada. Verifique se todos os usuários possuem contas configuradas para acesso dial-up. Se houver um servidor DHCP na mesma sub-rede do servidor VPN de acesso remoto, as mensagens DHCP de clientes VPN alcançarão o servidor DHCP após o estabelecimento da conexão VPN. Se o servidor DHCP e o servidor VPN de acesso remoto estiverem em sub-redes diferentes, certifique-se de que o roteador entre as subredes consegue retransmitir mensagens DHCP entre os clientes e o servidor. Se o roteador estiver executando o Windows Server 2008, você poderá configurar o serviço Agente de retransmissão DHCP no roteador para encaminhar mensagens DHCP entre as sub-redes. Para se conectar à rede, os usuários devem possuir contas no servidor VPN de acesso remoto ou no Serviços de Domínio Active Directory. Cada conta de usuário em um servidor independente ou controlador de domínio contém propriedades que determinam se o usuário pode estabelecer a conexão. Em um servidor independente, você pode definir essas propriedades clicando com o botão direito do mouse na conta do usuário em Usuários e grupos locais e selecionando Propriedades. No controlador de domínio, você pode definir as propriedades clicando com o botão direito na conta do usuário no console Usuários e Computadores do Active Directory e, em seguida, selecionando Propriedades Fonte: https://technet.microsoft.com/ptbr/library/cc725734%28v=ws.10%29.aspx Montando Cenário: Para melhor entendimento será proposto as devidas configurações nas maquinas virtuais. CONFIGURAÇÕES DO SERVIDOR Nome server01 Interfaces de rede (em modo bridged) Rede externa = 201.73.34.161/24 Rede interna = 192.168.1.2/24 CONFIGURAÇÕES DO CLIENTE Interfaces de rede (em modo bridged) Rede externa = 201.73.34.162/24.
Servidor : 1-Passo: Execute o GERENCIADOR DE SERVIDORES. 2-Passo: Selecione o nó FUNÇÕES, clique sobre ele com o botão direito do mouse e, em seguida, execute ADICIONAR FUNÇÕES. 3-Passo: Caso seja exibida a janela ANTES DE COMEÇAR, marque a opção IGNORAR ESTÁ PÁGINA, POR PADRÃO para evitar que a janela seja mostrada novamente. Clique em PRÓXIMO. 4-Passo: Na janela SELECIONAR FUNÇÕES DO SERVIDOR, selecione SERVIÇOS DE ACESSO E DIRETIVA DE REDE e clique em PRÓXIMO. 5-Passo: Na janela SERVIÇOS DE ACESSO E DIRETIVA DE REDE, leia as informações que julgar relevantes e clique em PRÓXIMO. 6-Passo: Na janela SELECIONAR SERVIÇOS DE FUNÇÃO, selecione SERVIÇOS DE ROTEAMENTO E ACESSO REMOTO e clique em PRÓXIMO. 7-Passo: Na janela CONFIRMAR SELEÇÕES DE INSTALAÇÃO, verifique se suas configurações estão corretas e, em caso positivo, clique em INSTALAR. 8-Passo: Na janela RESULTADOS DA INSTALAÇÃO, caso tudo esteja correto, clique em FECHAR. 9-Passo Feche o GERENCIADOR DE SERVIDORES. 2. Configuração do servidor 1-Passo: Execute o GERENCIADOR DE SERVIDORES. 2-Passo: Expanda o nó FUNÇÕES. 3-Passo: Expanda o nó SERVIÇOS DE ACESSO E DIRETIVA DE REDE. 4-Passo: Selecione ROTEAMENTO E ACESSO REMOTO, clique sobre ele com o botão direito do mouse e execute CONFIGURAR E HABILITAR ROTEAMENTO E ACESSO REMOTO. 5-Passo: Na janela ASSISTENTE PARA CONFIGURAÇÃO DO SERVIDOR DE ROTEAMENTO E ACESSO REMOTO, clique em AVANÇAR.
6-Passo: Na janela CONFIGURAÇÃO, selecione CONFIGURAÇÃO CUSTOMIZADA e clique em AVANÇAR. 7-Passo: Na janela CONFIGURAÇÃO PERSONALIZADA, selecione ACESSO VPN e clique em AVANÇAR. 8-Passo: Na janela CONCLUINDO O ASSISTENTE PARA CONFIGURAÇÃO DO SERVIDOR DE ROTEAMENTO E ACESSO REMOTO, clique em CONCLUIR. 9-Passo: Quando solicitado, clique em INICIAR SERVIÇO. 10-Passo: Execute ROTEAMENTO E ACESSO REMOTO, acessível a partir de FERRAMENTAS ADMINISTRATIVAS. 11-Passo: Selecione o nó correspondente ao nome do servidor, clique sobre ele com o botão direito do mouse e execute PROPRIEDADES. 12-Passo:Na janela PROPRIEDADES DE Server01-VPN (LOCAL), selecione a guia IPV4 e : Selecione POOL DE ENDEREÇOS ESTÁTICOS. Clique em ADICIONAR forneça a faixa de endereços 192.168.100.2 a 192.168.100.5 e clique em OK. Clique em OK para fechar a janela. 13-Passo: O próximo passo será a configuração de uma política de acesso ao servidor VPN. Para tanto, ainda na janela ROTEAMENTO E ACESSO REMOTO, expanda o nome do servidor, selecione REGISTRO DE ACESSO REMOTO E DIRETIVAS, clique sobre ele com o botão direito do mouse e execute INICIAR NPS. 14-Passo: Na ferramenta SERVIDOR DE DIRETIVAS DE REDE, selecione DIRETIVAS DE REDE e, no painel direito, selecione a diretiva CONNECTIONS TO MICROSOFT ROUTING AND REMOTE ACCESS SERVER, clique sobre ela com o botão direito do mouse e execute a opção PROPRIEDADES. 15-Passo. Na janela PROPRIEDADES DE CONNECTIONS TO MICROSOFT ROUTING AND REMOTE ACCESS SERVER, no campo PERMISSÃO DE ACESSO, selecione CONCEDER ACESSO.CONCEDER ACESSO SE A SOLICITAÇÃO DE CONEXÃO ATENDER A ESTA DIRETIVA. Clique em OK para fechar a janela. Feche todas as janelas de ferramentas. 3. Configuração do Cliente 1-Passo: Acesse CENTRAL DE REDE E COMPARTILHAMENTO.
2-Passo: Clique em CONFIGURAR UMA NOVA CONEXÃO OU REDE. 3-Passo: Selecione CONECTAR A UM LOCAL DE TRABALHO e clique em AVANÇAR. 4-Passo: Clique em USAR MINHA CONEXÃO COM A INTERNET (VPN). 5-Passo: Clique em CONFIGURAREI MINHA CONEXÃO COM A INTERNET MAIS TARDE. 6-Passo: Forneça as informações a seguir e clique em AVANÇAR O endereço IP da interface de rede externa do servidor VPN; Um nome para a conexão. Por exemplo, vpn; 7-Passo: Forneça as credenciais (NOME e SENHA) da conta de usuário criada no servidor. Clique em CRIAR. 8-Passo: Na mostrando que a conexão está pronta para uso, clique em FECHAR.