TarefaReferência

Reveja os conceitos-chave.

Rede Privada Virtual

Recolha as informações necessárias.

Requisitos Para Instalar o RRAS Como Servidor VPN

Configure TCP/IP nos adaptadores de rede do servidor RRAS.

Configurar TCP/IP no Servidor RRAS

Instale RRAS.

Instalar o RRAS

Active RRAS e configure-o como um servidor VPN.

Activar RRAS como Servidor VPN

Se o servidor RRAS estiver atrás de uma firewall de perímetro, ou se estiver a executar uma firewall com base no anfitrião, como a Firewall do Windows com segurança avançada configure as regras de firewall necessárias para permitir o tráfego de redes privadas virtuais (VPN) através da firewall para o servidor RRAS.

Configurar uma Firewall para Tráfego VPN (pode estar em inglês) (https://go.microsoft.com/fwlink/?linkid=140709)

Se o servidor RRAS não estiver atrás de uma firewall de perímetro, e não estiver a executar uma firewall com base no anfitrião, como a Firewall do Windows com segurança avançada configure filtros de pacote estático para permitir apenas o tráfego de redes privadas virtuais (VPN) necessário para o servidor RRAS.

Configurar Filtros Estáticos para Tráfego VPN (pode estar em inglês) (https://go.microsoft.com/fwlink/?linkid=140713)

Configure os tipos de ligações VPN e o número de cada tipo de ligação suportado pelo servidor VPN.

Por predefinição, RRAS nesta versão do Windows 128 ligações cada de IKEv2 (Internet Key Exchange version 2), do Protocolo L2TP (Layer Two Tunneling Protocol), do Protocolo PPTP (Point-to-Point Tunneling Protocol) e do Protocolo SSTP (Secure Socket Tunneling Protocol). Se activar VPN depois de instalar RRAS, as portas VPN estão desactivadas e o Windows só cria cinco de cada tipo de ligação. Active as portas e configure o número que necessita seguindo este procedimento.

Configurar Portas para Acesso Remoto

Especifique DHCP ou configure um conjunto estático de endereços IP para clientes VPN.

Configurar a Forma como o RRAS Atribui Endereços IP a Clientes VPN

Se estiver a utilizar DHCP para fornecer endereços IP a clientes remotos e o servidor DHCP não estiver localizado na mesma sub-rede IP que o servidor RRAS, configure um agente de reencaminhamento de DHCP que reencaminhe os pedidos e respostas DHCP emitidos através de routers para o servidor DHCP.

Configurar o Agente de Reencaminhamento DHCP IPv4

Configurar o Agente de Reencaminhamento DHCP IPv6

Se estiver a utilizar o Servidor de Políticas de Rede (NPS) para gerir centralmente políticas para os servidores RRAS, configure as propriedades de acesso telefónico e as políticas de rede para as definições de permissão, autenticação e encriptação de acesso telefónico.

Consulte "Lista de Verificação: Configurar NPS para Acesso Telefónico e VPN" na Ajuda do Servidor de Políticas de Rede.

Ajuste os níveis de registo para RRAS e para cada protocolo de encaminhamento.

Configurar Níveis de Registo Para RRAS

(Opcional) Crie um perfil de Gestor de Ligações para gerir a utilização da ligação de cliente dos utilizadores e simplificar a resolução de problemas das ligações de clientes.

Kit de Administração do Gestor de Ligações (pode estar em inglês) (https://go.microsoft.com/fwlink/?linkid=136440)

Se a configuração RRAS necessitar de quaisquer certificados para autenticação, por exemplo, ao utilizar ligações VPN baseadas em IKEv2 ou SSTP, tem de ter uma origem para os certificados. Instale os Serviços de Certificados do Active Directory (AD CS) num servidor na rede, como alternativa a comprar certificados de ACs de raiz de terceiros.

Serviços de Certificados do Active Directory (pode estar em inglês) (https://go.microsoft.com/fwlink/?linkid=136444)

Para suportar ligações VPN autenticadas com certificados SSTP ou IKEv2, tem de instalar um certificado de computador com a propriedade Autenticação de Servidor ou Utilização de Chave Avançada (EKU) Para Todos os Objectivos instalada no servidor RRAS.

Configurar RRAS com um Certificado de Autenticação de Computador

Caso tenha configurado inicialmente o servidor RRAS para suportar apenas IPv4 (Internet Protocol version 4), pode adicionar suporte para acesso remoto de IPv6 (Internet Protocol version 6).

Activar Acesso Remoto IPv6

(Opcional) Configurar o servidor VPN para utilizar Protecção de Acesso à Rede (NAP) para impor políticas de requisitos de estado de funcionamento.

Configurar Imposição de Protecção de Acesso à Rede para VPN

Referências adicionais


Sumário