Как настроить сервер SSTP на операционной системе Windows 11?

Как правильно настроить сервер SSTP на Windows 11, который находится за NAT и используется в качестве VPN сервера?
  • 19 августа 2024 г. 21:13
Ответы на вопрос 4
Для настройки сервера SSTP на операционной системе Windows 11, следуйте инструкциям ниже:

1. Установите и настройте службу RRAS (Routing and Remote Access Service):
    - Нажмите Win + R и введите "appwiz.cpl", затем нажмите Enter;
    - Нажмите на "Включение или отключение компонентов Windows" слева;
    - Выберите службу "Маршрутизация и доступ к удаленным подключениям" и установите ее;
    - После установки откройте "Управление сервером" (Server Manager), затем выберите Ресурсы и доступ и затем Маршрутизация и доступ к удаленным подключениям.

2. Настройка службы RRAS:
    - В окне RRAS нажмите правой кнопкой мыши на вашем сервере и выберите "Настроить и включить RRAS";
    - Пройдите мастер настройки, выбрав тип сети (VPN и маршрутизация или VPN только) и добавив сетевые интерфейсы;
    - Завершите настройку и перезагрузите сервер.

3. Настройка портов и протоколов:
    - Убедитесь, что порт TCP 443 для SSTP VPN открыт на маршрутизаторе и на сервере;
    - Убедитесь, что протокол GRE (47) также разрешен на маршрутизаторе и на сервере.

4. Создание сертификата для SSTP:
    - Установите службу Центр ключей на сервере и создайте сертификат для SSL/TLS;
    - Установите сертификат в хранилище "Личные" на сервере.

5. Завершение настройки SSTP VPN:
    - Откройте "Управление сервером", затем перейдите в "Ресурсы и доступ" -> "Удаленный доступ" -> "Настроить сеть VPN";
    - Выберите тип VPN - Secure Socket Tunneling Protocol (SSTP) и настройте параметры подключения, включая сертификат для аутентификации;
    - Настройте доступ для пользователей, которым разрешен доступ через VPN.

После завершения всех шагов ваш сервер SSTP должен быть настроен и готов к использованию как VPN сервер. Проверьте его работоспособность, подключившись с клиента через VPN и проверив доступ к ресурсам сети за NAT.
Впн сервера на винде не делаются. Ставьте микротик и поднимайте sstp ) 

Тем брюолее на версии Про…
Не надо на клиенте никакой NAT-T настраивать :) винда доросла достаточно, чтобыв понять, что тут проброс и нужно NAT-T включить. Настройку клиентской части подключения по IPSec (IKEv2 - это один из компонентов ) сможет сделать даже бабушка, если ей дать инструкцию, ну и энидеск пока никто не отменял.
все должно быть нативно
как уже сказано на 11pro не получится, ибо там его нет, нужен сервер... Если же копать в эту сторону, то SSTP сервер можно поднять на SoftEther https://www.softether.org/5-download
Клиенты на Windows 10-11 подключаются нативно, нужно только сертификат импортировать на клиента.
Похожие вопросы