Jak konfigurovat připojení k virtuální privátní síti (VPN) v systému Windows XP

ID článku: 314076 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Tento podrobný článek popisuje, jak vytvořit nové připojení prostřednictvím sítě VPN v systému Microsoft Windows XP.

Virtuální privátní sít (VPN) můžete použít pro propojení součástí do jedné sítě pomocí jiné sítě, například sítě Internet. Virtuální privátní sítě k tomu používají tunelová propojení prostřednictvím Internetu nebo jiné veřejné sítě způsobem, který poskytuje stejné zabezpečení a funkce jako privátní síť. Připojení v rámci veřejné sítě pomocí sítě VPN mohou přenášet data pomocí infrastruktury směrování sítě Internet, z pohledu uživatele se však zdá, že data jsou přenášena přes vyhrazené privátní propojení.

Další informace

Přehled sítě VPN

Virtuální privátní síť je metoda připojení k privátní síti (například ke kancelářské síti) prostřednictvím veřejné sítě (například Internetu).

Síť VPN poskytuje výhodu telefonického připojení k serveru pro telefonické připojení a zároveň snadnost a pružnost připojení k Internetu. Použití připojení k Internetu umožňuje připojení ke zdrojům po celém světě a přitom i ve většině případů připojení do kanceláře pomocí místního volání nejbližšího telefonního čísla pro přístup k Internetu. Jestliže používáte vysokorychlostní připojení k Internetu, jako například kabel nebo digitální účastnickou linku (DSL), v počítači i v kanceláři, můžete s kanceláří komunikovat s plnou rychlostí připojení k Internetu. Tento způsob je mnohem rychlejší než jakékoli telefonické připojení, které používá analogový modem.

Sítě VPN používají ověřená propojení, aby zajistily, že se k síti mohou připojit pouze oprávnění uživatelé, a šifrování, aby zajistily, že nikdo jiný nemůže zachytit a použít data, která jsou přenášena v síti Internet. Systém Windows XP tohoto zabezpečení dosahuje pomocí protokolu PPTP (Point-to-Point Tunneling Protocol) nebo protokolu L2TP (Layer Two Tunneling Protocol). Protokol tunelových propojení je technologie, která pomáhá lépe zabezpečit přenos informací v Internetu z jednoho počítače do druhého.

Technologie VPN dále umožňuje společnosti připojit se ke kancelářím poboček nebo k jiným společnostem v rámci veřejné sítě, jako je například Internet, a současně pomáhá udržovat zabezpečení komunikací. Připojení VPN v síti Internet logicky funguje jako vyhrazené propojení sítě WAN (wide area network).

Konfigurace připojení prostřednictvím sítě VPN z klientského počítače

Chcete-li nastavit připojení k síti VPN, postupujte následovně:
  1. V počítači se spuštěným systémem Windows XP potvrďte, že připojení k Internetu je správně nakonfigurováno.

    Další informace o testování konfigurace sítě Internet naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
    314067 Odstraňování potíží s připojením TCP/IP v systému Windows XP
  2. Klepněte na tlačítko Start a poté na položku Ovládací panely.
  3. V okně Ovládací panely poklepejte na panel Síťová připojení.
  4. Klepněte na položku Vytvořit nové připojení.
  5. V Průvodci novým připojením klepněte na tlačítko Další.
  6. Klepněte na možnost Připojit k firemní síti a poté klepněte na tlačítko Další.
  7. Klepněte na možnost Připojení k virtuální privátní síti a potom na tlačítko Další.
  8. Jestliže jste vyzváni, proveďte některou z následujících akcí:
    • Jestliže se k Internetu připojujete prostřednictvím telefonického připojení, klepněte na možnost Automaticky vytočit toto počáteční připojení a poté ze seznamu vyberte své telefonické připojení k Internetu.
    • Jestliže používáte pevné připojení, jako například kabelový modem, klepněte na možnost Nevytáčet počáteční připojení.
  9. Klepněte na tlačítko Další.
  10. Zadejte název společnosti nebo popisný název připojení a potom klepněte na tlačítko Další.
  11. Zadejte název hostitele nebo adresu IP počítače, ke kterému se chcete připojit, a potom klepněte na tlačítko Další.
  12. Jestliže chcete, aby bylo připojení k dispozici pro každého, kdo se přihlásí k počítači, klepněte na možnost Použití kýmkoli, nebo klepněte na možnost Pouze pro mne, aby bylo připojení k dispozici, pouze pokud se přihlásíte k počítači. Potom klepněte na tlačítko Další.
  13. Pokud chcete na ploše vytvořit zástupce, zaškrtněte políčko Přidat zástupce tohoto připojení na plochu a poté klepněte na tlačítko Dokončit.
  14. Zobrazí-li se výzva k připojení, klepněte na tlačítko Ne.
  15. V okně Síťová připojení klepněte pravým tlačítkem na nové připojení.
  16. Klepněte na příkaz Vlastnosti a poté proveďte konfiguraci dalších vlastností připojení:
    • Jestliže se připojujete k doméně, klepněte na kartu Možnosti a poté zaškrtněte políčko Zahrnout dotaz na doménu určující, zda před pokusem o připojení požadovat informace o přihlašovací doméně systému Windows.
    • Chcete-li, aby počítač opakoval vytáčení při přerušení připojení, klepněte na kartu Možnosti a poté zaškrtněte políčko Při přerušení připojení opakovat vytáčení.
Chcete-li připojení použít, postupujte následovně:
  1. Použijte jednu z následujících metod:
    • Klepněte na tlačítko Start, přejděte na položku Připojit a poté klepněte na nové připojení.
    • Jestliže byl na plochu přidán zástupce připojení, poklepejte na něj.
  2. Pokud aktuálně nejste připojeni k Internetu, systém Windows připojení k Internetu nabídne.
  3. Jakmile se počítač připojí k Internetu, server VPN zobrazí dotaz na uživatelské jméno a heslo. Zadejte své uživatelské jméno a heslo a klepněte na tlačítko Připojit. Síťové zdroje by měly být k dispozici ve stejném rozsahu, jako když se připojujete přímo k síti.
  4. Chcete-li se odpojit od sítě VPN, klepněte pravým tlačítkem na ikonu připojení a poté klepněte na příkaz Odpojit.
Poznámka: Jestliže se počítač nemůže připojit ke sdíleným prostředkům ve vzdálené síti, můžete použít adresu IP vzdáleného počítače pro připojení pomocí cesty ve formátu UNC (\\<Adresa_IP>\Název_sdílené_položky). Upravte soubor hostitelů ve složce Windows\System32\Drivers\ a přidejte položku pro mapování názvu vzdáleného serveru k jeho adrese IP. Poté použijte název počítače v připojení ve formátu UNC (\\Název_serveru\Název_sdílené_položky).

Odstraňování potíží s připojením prostřednictvím sítě VPN

Odstraňování potíží s připojením prostřednictvím sítě VPN obvykle vyžaduje kontaktování poskytovatele služeb Internetu (ISP), správce serveru VPN a výrobce směrovače nebo brány firewall.

Při pokusu o připojení k serveru VPN se připojení nemusí zdařit a může se zobrazit jedna z následujících chybových zpráv:
678: Vzdálený počítač neodpověděl.

930: Ověřovací server neodpověděl na požadavky na ověření včas.

800: Připojení pomocí virtuální privátní sítě nelze vytvořit.

623: Nelze najít položku v telefonním seznamu.

720: Nelze vytvořit připojení ke vzdálenému počítači.
Chcete-li tento problém vyřešit, použijte jednu z následujících metod:
  • Dříve než se pokusíte připojit k serveru VPN, ověřte, zda jste se připojili k Internetu.

    Další informace o odstraňování potíží s připojením k Internetu v systému Windows XP získáte v následujících článcích znalostní báze Microsoft Knowledge Base:
    314067 Odstraňování potíží s připojením TCP/IP v systému Windows XP
    314095 Jak odstraňovat možné příčiny problémů s připojením k Internetu v systému Windows XP
  • Jestliže se můžete připojit k Internetu, a přesto nemůžete navázat připojení k serveru VPN a zobrazí se chyba 623, přečtěte si následující článek znalostní báze Microsoft Knowledge Base:
    227391 Chybová zpráva: Chyba 623 Nelze najít položku v telefonním seznamu se zobrazuje při vytvoření připojení VPN (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
  • Jestliže se můžete připojit k Internetu, a přesto nemůžete navázat připojení k serveru VPN a zobrazí se chyba 720, přečtěte si následující článek znalostní báze Microsoft Knowledge Base:
    314869 Chyba 720: Nejsou nakonfigurovány žádné řídicí protokoly PPP (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
  • Jestliže se stále nemůžete připojit k serveru VPN, může být server VPN nakonfigurován nesprávně. Obraťte se na správce serveru VPN.

    Jestliže jste správce serveru VPN, získáte další informace o tom, jak konfigurovat server VPN společnosti Microsoft, v následujících článcích znalostní báze Microsoft Knowledge Base:
    308208 Jak nainstalovat a nakonfigurovat server virtuální privátní sítě v systému Windows 2000 (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
    162847 Odstraňování potíží s připojením PPTP v systému Windows NT 4.0 (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
    299684 Chybová zpráva: Chyba 930: Ověřovací server neodpověděl na požadavky na ověření včas (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
  • Jestliže používáte osobní bránu firewall či směrovač širokopásmového připojení nebo jestliže se brány firewall či směrovače nacházejí mezi klientem VPN a serverem VPN, musí být následující porty a protokoly povoleny pro připojení PPTP na všech branách firewall a směrovačích, které jsou mezi klientem VPN a serverem VPN:

    Zmenšit tuto tabulkuRozšířit tuto tabulku
    Porty klientaPort serveruProtokol
    1024-65535/TCP1723/TCPPPTP

    Dále musíte povolit protokol IP PROTOCOL 47 (GRE).

    Chcete-li získat další informace o konfiguraci brány firewall nebo směrovače a chcete-li potvrdit, že brána firewall nebo směrovač projdou těmito porty a protokolem, obraťte se na výrobce brány firewall nebo směrovače, na poskytovatele služeb Internetu (ISP) nebo na správce serveru VPN.

Vlastnosti

ID článku: 314076 - Poslední aktualizace: 7. června 2013 - Revize: 4.2
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
Klíčová slova: 
kbhowtomaster kbnetwork KB314076

Dejte nám zpětnou vazbu