Makale numarası: 310111 - Son Gözden Geçirme: 31 Ekim 2006 Salı - Gözden geçirme: 3.2

Nasıl yapılır: Windows 2000'de paket süzme desteğini PPTP VPN istemcileri için yapılandırma

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Bu makalede, paket süzme desteğini PPTP VPN istemcileri için yapılandırma.

Windows 2000 Yönlendirme ve Uzaktan Erişim hizmeti, sanal özel ağ (VPN) destekler. VPN istemcisi özel ağdaki uzak düğüm haline gelir ve Noktadan Noktaya Tünel Protokolü (PPTP) veya katman iki Tünel Protokolü (L2TP) ve IP güvenliği (ıpsec) güvenli oluşturmaları için Windows 2000 tabanlı bir Yönlendirme ve Uzaktan Erişim hizmeti VPN sunucusu kullanabilirsiniz.

Birden çok ana bilgisayarlı Yönlendirme ve Uzaktan Erişim hizmeti VPN sunucusu ınternet'e doğrudan bağlanan bir dış arabirimi paket iç ağın dış saldırılardan korumak için süzme yararlanabilirsiniz. Güvenli bir ortamda paket süzgeçlerini yapılandırmak için en iyi yaklaşım, tüm paketleri açıkça izin verilen olanlar dışında bırakılan "en az ayrıcalık" sorumlusu kullanmaktır.

PPTP süzgeçleri trafik PPTP VPN istemcileri için izin vermek için yapılandırma

Çok güvenli ve kolay ayarlamak olduğundan PPTP popüler bir VPN protokolüdür. PPTP, yalnızca Microsoft hem karma ortamlarda kolayca dağıtabilirsiniz. Dışı PPTP paket, paket süzgeçleri'ni kullanarak açmak için Windows 2000 tabanlı Yönlendirme ve Uzaktan Erişim hizmeti VPN sunucunuzu yapılandırabilirsiniz.

Gelen trafik için PPTP VPN istemcilerini izin vermek için PPTP giriş süzgeçlerini yapılandırma

  1. Yönlendirme ve Uzaktan Erişim konsolunda Yönetimsel Araçlar menüsünden başlatın.
  2. Yönlendirme ve Uzaktan erişim konsolun sol bölmesinde sunucunuzun genişletin ve sonra IP yönlendirme düğümünü genişletin.
  3. Genel düğümünü tıklatın. Dış arabirimi sağ tıklatın ve sonra da Properties ' i tıklatın.
  4. Genel sekmesinde, Giriş süzgeçleri ' ni tıklatın.
  5. Ekle ' yi tıklatın.
  6. Hedef ağ</a1> onay kutusunu seçin. IP adresi</a0> kutusunda, dış arabirimin IP adresini yazın. Alt ağ maskesi</a0> kutusunda, 255.255.255.255 yazın.
  7. Iletişim kuralı iletişim kutusunda, TCP ' yi tıklatın. Iletişim kuralı numarası kutusuna 1723 yazın. Tamam ' ı tıklatın.
  8. Aşağıdaki ölçütlere uyanlar dışındaki tüm paketleri bırak ' ı tıklatın.
  9. Ekle ' yi tıklatın.
  10. Hedef ağ</a1> onay kutusunu seçin. IP adresi</a0> kutusunda, dış arabirimin IP adresini yazın. Alt ağ maskesi</a0> kutusunda, 255.255.255.255 yazın. Iletişim kuralı</a0> kutusunda diğer ' i tıklatın. Iletişim kuralı numarası kutusuna 47 yazın. Tamam ' ı tıklatın.
  11. Tamam ' ı tıklatın.

PPTP çıkış süzgeçleri, giden trafik için PPTP VPN istemcileri için izin vermek için yapılandırma

  1. External_interface özellikler iletişim kutusundaki Genel sekmesinde Çıkış süzgeçleri ' ni tıklatın.
  2. Ekle ' yi tıklatın.
  3. Kaynak ağ</a1> onay kutusunu seçin. IP adresi</a0> kutusunda, dış arabirimin IP adresini yazın. Alt ağ maskesi</a0> kutusunda, 255.255.255.255 yazın. Iletişim kuralı iletişim kutusunda, TCP ' yi tıklatın. Kaynak bağlantı noktası</a0> kutusunda, 1723 yazın. Tamam ' ı tıklatın.
  4. Seçeneği aşağıdaki ölçütlere uyanlar dışındaki tüm paketleri bırak ' ı tıklatın.
  5. Ekle ' yi tıklatın.
  6. Kaynak ağ</a1> onay kutusunu seçin. IP adresi</a0> kutusunda, dış arabirimin IP adresini yazın. Alt ağ maskesi</a0> kutusunda, 255.255.255.255 yazın. Iletişim kuralı</a0> kutusunda diğer ' i tıklatın. Iletişim kuralı numarası kutusuna 47 yazın. Tamam ' ı tıklatın.
  7. Tamam ' ı tıklatın.
  8. Tamam ' ı tıklatın.
Not Bu değişiklikleri yaptıktan sonra Yönlendirme ve Uzaktan Erişim hizmeti VPN sunucusunun dış arabirim girmesine ve çıkmasına yalnızca PPTP trafiğine izin verilir. Bu süzgeçler gelen arama yönlendirme ve Uzaktan Erişim hizmeti VPN sunucusuna başlatan bir PPTP VPN istemcisi ile iletişimi destekler.


Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows 2000 Server
Anahtar Kelimeler: 
kbmt kbhowto kbhowtomaster KB310111 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:310111  (http://support.microsoft.com/kb/310111/en-us/ )