Tento podrobný článek popisuje, jak vytvořit nové připojení prostřednictvím sítě VPN v systému Microsoft Windows XP.
Virtuální privátní sít (VPN) můžete použít pro propojení součástí do jedné sítě pomocí jiné sítě, například sítě Internet. Virtuální privátní sítě k tomu používají tunelová propojení prostřednictvím Internetu nebo jiné veřejné sítě způsobem, který poskytuje stejné zabezpečení a funkce jako privátní síť. Připojení v rámci veřejné sítě pomocí sítě VPN mohou přenášet data pomocí infrastruktury směrování sítě Internet, z pohledu uživatele se však zdá, že data jsou přenášena přes vyhrazené privátní propojení.
Přehled sítě VPN
Virtuální privátní síť je metoda připojení k privátní síti (například ke kancelářské síti) prostřednictvím veřejné sítě (například Internetu).
Síť VPN poskytuje výhodu telefonického připojení k serveru pro telefonické připojení a zároveň snadnost a pružnost připojení k Internetu. Použití připojení k Internetu umožňuje připojení ke zdrojům po celém světě a přitom i ve většině případů připojení do kanceláře pomocí místního volání nejbližšího telefonního čísla pro přístup k Internetu. Jestliže používáte vysokorychlostní připojení k Internetu, jako například kabel nebo digitální účastnickou linku (DSL), v počítači i v kanceláři, můžete s kanceláří komunikovat s plnou rychlostí připojení k Internetu. Tento způsob je mnohem rychlejší než jakékoli telefonické připojení, které používá analogový modem.
Sítě VPN používají ověřená propojení, aby zajistily, že se k síti mohou připojit pouze oprávnění uživatelé, a šifrování, aby zajistily, že nikdo jiný nemůže zachytit a použít data, která jsou přenášena v síti Internet. Systém Windows XP tohoto zabezpečení dosahuje pomocí protokolu PPTP (Point-to-Point Tunneling Protocol) nebo protokolu L2TP (Layer Two Tunneling Protocol). Protokol tunelových propojení je technologie, která pomáhá lépe zabezpečit přenos informací v Internetu z jednoho počítače do druhého.
Technologie VPN dále umožňuje společnosti připojit se ke kancelářím poboček nebo k jiným společnostem v rámci veřejné sítě, jako je například Internet, a současně pomáhá udržovat zabezpečení komunikací. Připojení VPN v síti Internet logicky funguje jako vyhrazené propojení sítě WAN (wide area network).
Konfigurace připojení prostřednictvím sítě VPN z klientského počítače
Chcete-li nastavit připojení k síti VPN, postupujte následovně:
- V počítači se spuštěným systémem Windows XP potvrďte, že připojení k Internetu je správně nakonfigurováno.
Další informace o testování konfigurace sítě Internet naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
314067
(http://support.microsoft.com/kb/314067/
)
Odstraňování potíží s připojením TCP/IP v systému Windows XP
- Klepněte na tlačítko Start a poté na položku Ovládací panely.
- V okně Ovládací panely poklepejte na panel Síťová připojení.
- Klepněte na položku Vytvořit nové připojení.
- V Průvodci novým připojením klepněte na tlačítko Další.
- Klepněte na možnost Připojit k firemní síti a poté klepněte na tlačítko Další.
- Klepněte na možnost Připojení k virtuální privátní síti a potom na tlačítko Další.
- Jestliže jste vyzváni, proveďte některou z následujících akcí:
- Jestliže se k Internetu připojujete prostřednictvím telefonického připojení, klepněte na možnost Automaticky vytočit toto počáteční připojení a poté ze seznamu vyberte své telefonické připojení k Internetu.
- Jestliže používáte pevné připojení, jako například kabelový modem, klepněte na možnost Nevytáčet počáteční připojení.
- Klepněte na tlačítko Další.
- Zadejte název společnosti nebo popisný název připojení a potom klepněte na tlačítko Další.
- Zadejte název hostitele nebo adresu IP počítače, ke kterému se chcete připojit, a potom klepněte na tlačítko Další.
- Jestliže chcete, aby bylo připojení k dispozici pro každého, kdo se přihlásí k počítači, klepněte na možnost Použití kýmkoli, nebo klepněte na možnost Pouze pro mne, aby bylo připojení k dispozici, pouze pokud se přihlásíte k počítači. Potom klepněte na tlačítko Další.
- Pokud chcete na ploše vytvořit zástupce, zaškrtněte políčko Přidat zástupce tohoto připojení na plochu a poté klepněte na tlačítko Dokončit.
- Zobrazí-li se výzva k připojení, klepněte na tlačítko Ne.
- V okně Síťová připojení klepněte pravým tlačítkem na nové připojení.
- Klepněte na příkaz Vlastnosti a poté proveďte konfiguraci dalších vlastností připojení:
- Jestliže se připojujete k doméně, klepněte na kartu Možnosti a poté zaškrtněte políčko Zahrnout dotaz na doménu určující, zda před pokusem o připojení požadovat informace o přihlašovací doméně systému Windows.
- Chcete-li, aby počítač opakoval vytáčení při přerušení připojení, klepněte na kartu Možnosti a poté zaškrtněte políčko Při přerušení připojení opakovat vytáčení.
Chcete-li připojení použít, postupujte následovně:
- Použijte jednu z následujících metod:
- Klepněte na tlačítko Start, přejděte na položku Připojit a poté klepněte na nové připojení.
- Jestliže byl na plochu přidán zástupce připojení, poklepejte na něj.
- Pokud aktuálně nejste připojeni k Internetu, systém Windows připojení k Internetu nabídne.
- Jakmile se počítač připojí k Internetu, server VPN zobrazí dotaz na uživatelské jméno a heslo. Zadejte své uživatelské jméno a heslo a klepněte na tlačítko Připojit. Síťové zdroje by měly být k dispozici ve stejném rozsahu, jako když se připojujete přímo k síti.
- Chcete-li se odpojit od sítě VPN, klepněte pravým tlačítkem na ikonu připojení a poté klepněte na příkaz Odpojit.
Poznámka: Jestliže se počítač nemůže připojit ke sdíleným prostředkům ve vzdálené síti, můžete použít adresu IP vzdáleného počítače pro připojení pomocí cesty ve formátu UNC (\\<Adresa_IP>\Název_sdílené_položky). Upravte soubor hostitelů ve složce Windows\System32\Drivers\ a přidejte položku pro mapování názvu vzdáleného serveru k jeho adrese IP. Poté použijte název počítače v připojení ve formátu UNC (\\Název_serveru\Název_sdílené_položky).
Odstraňování potíží s připojením prostřednictvím sítě VPN
Odstraňování potíží s připojením prostřednictvím sítě VPN obvykle vyžaduje kontaktování poskytovatele služeb Internetu (ISP), správce serveru VPN a výrobce směrovače nebo brány firewall.
Při pokusu o připojení k serveru VPN se připojení nemusí zdařit a může se zobrazit jedna z následujících chybových zpráv:
678: Vzdálený počítač neodpověděl.
930: Ověřovací server neodpověděl na požadavky na ověření včas.
800: Připojení pomocí virtuální privátní sítě nelze vytvořit.
623: Nelze najít položku v telefonním seznamu.
720: Nelze vytvořit připojení ke vzdálenému počítači.
Chcete-li tento problém vyřešit, použijte jednu z následujících metod:
- Dříve než se pokusíte připojit k serveru VPN, ověřte, zda jste se připojili k Internetu.
Další informace o odstraňování potíží s připojením k Internetu v systému Windows XP získáte v následujících článcích znalostní báze Microsoft Knowledge Base:
314067
(http://support.microsoft.com/kb/314067/
)
Odstraňování potíží s připojením TCP/IP v systému Windows XP
314095
(http://support.microsoft.com/kb/314095/
)
Jak odstraňovat možné příčiny problémů s připojením k Internetu v systému Windows XP
- Jestliže se můžete připojit k Internetu, a přesto nemůžete navázat připojení k serveru VPN a zobrazí se chyba 623, přečtěte si následující článek znalostní báze Microsoft Knowledge Base:
227391
(http://support.microsoft.com/kb/227391/
)
Chybová zpráva: Chyba 623 Nelze najít položku v telefonním seznamu se zobrazuje při vytvoření připojení VPN (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
- Jestliže se můžete připojit k Internetu, a přesto nemůžete navázat připojení k serveru VPN a zobrazí se chyba 720, přečtěte si následující článek znalostní báze Microsoft Knowledge Base:
314869
(http://support.microsoft.com/kb/314869/
)
Chyba 720: Nejsou nakonfigurovány žádné řídicí protokoly PPP (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
- Jestliže se stále nemůžete připojit k serveru VPN, může být server VPN nakonfigurován nesprávně. Obraťte se na správce serveru VPN.
Jestliže jste správce serveru VPN, získáte další informace o tom, jak konfigurovat server VPN společnosti Microsoft, v následujících článcích znalostní báze Microsoft Knowledge Base:
308208
(http://support.microsoft.com/kb/308208/
)
Jak nainstalovat a nakonfigurovat server virtuální privátní sítě v systému Windows 2000 (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
162847
(http://support.microsoft.com/kb/162847/
)
Odstraňování potíží s připojením PPTP v systému Windows NT 4.0 (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
299684
(http://support.microsoft.com/kb/299684/
)
Chybová zpráva: Chyba 930: Ověřovací server neodpověděl na požadavky na ověření včas (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
- Jestliže používáte osobní bránu firewall či směrovač širokopásmového připojení nebo jestliže se brány firewall či směrovače nacházejí mezi klientem VPN a serverem VPN, musí být následující porty a protokoly povoleny pro připojení PPTP na všech branách firewall a směrovačích, které jsou mezi klientem VPN a serverem VPN:
Zmenšit tuto tabulkuRozšířit tuto tabulku
| Porty klienta | Port serveru | Protokol |
|---|
| 1024-65535/TCP | 1723/TCP | PPTP |
Dále musíte povolit protokol IP PROTOCOL 47 (GRE).
Chcete-li získat další informace o konfiguraci brány firewall nebo směrovače a chcete-li potvrdit, že brána firewall nebo směrovač projdou těmito porty a protokolem, obraťte se na výrobce brány firewall nebo směrovače, na poskytovatele služeb Internetu (ISP) nebo na správce serveru VPN.
ID článku: 314076 - Poslední aktualizace: 7. června 2013 - Revize: 4.2
Informace v tomto článku jsou určeny pro produkt:
- Microsoft Windows XP Home Edition
- Microsoft Windows XP Professional
| kbhowtomaster kbnetwork KB314076 |