VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (2024)

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (1)

In diesem Artikel zeigen wir Ihnen wie Sie einen VPN Server mit Windows Server 2022 installieren und einrichten können. Schritt für Schritt gehen wir die Einrichtung durch.

Dieser Artikel basiert auf dem Artikel VPN Server mit Windows Server 2019 (RAS) und wurde für Windows Server 2022 aktualisiert.

Um von unterwegs ins Unternehmensnetzwerk zu gelangen und auf Unternehmensressourcen zuzugreifen führt selten ein Weg an einem VPN vorbei. Ein Virtuelles-Privates-Netzwerk ist eine der Einwahl und Verbindungsmöglichkeiten eines Remote-Access-Servers (RAS). Da heute Modem und ISDN Einwahlverbindungen eher ausgestorben sind, werden dieses Systeme fas nur noch für VPN-Einwahlen genutzt. In der heutigen Zeit werden dafür auch gerne integrierte Lösungen der Firewall Anbieter wie Juniper, Cisco, Unfiy und Co. genutzt.

Als Basis für meine Installation nehme ich eine VM mit 2 vCPU und 4 GB Ram, für die wenigen VPN Verbindungen, die hier benötigt werden reicht das vollkommen aus.

Inhaltsverzeichnis

Hier noch eine Warnung zur Sicherheit

Dies ist für meine Testumgebung gedacht, entsprechend sind die Sicherheitsanforderungen nicht so hoch wie bei einem RAS Server für Unternehmen. Für Unternehmen empfehle ich einen gehärteten Reverse Proxy in einer DMZ, zum Beispiel einen Kemp Loadmaster der noch etwas Sicherheit mitbringt. Auch sollte über eine Mehrfaktor Authentifizierung nachgedacht werden.

Auch sollte man sich im Vorfeld etwas Gedanken über den Aufbau machen. RAS Implementation gibt es von ganz einfach bis hoch Komplex. Wichtig ist hier das für Sie passende zu finden.

Betriebssystem Installation

Nach der Installation von Windows Server 2022 sollte das System erstmal mit den aktuellen Updates versorgt werden. Dach starten Sie mit der Installation der Serverrolle „Remotezugriff“, dahinter verbergen sich nicht nur die RAS Dienste mit VPN-Protokollen wie PPTP, DirectAccess, SSTP und L2TP/Ipsec, sondern auch ein Reverse Proxy für Webanwendungen oder einen Routingservice. Letztere Installieren Sie bitte nicht mit.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (2)

Welche der 3 Funktionsarten Sie nutzen wollen, müssen Sie bei den Rollendiensten auswählen. Wählen Sie hier „DirectAccess und VPN (RAS)“

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (3)

Nach der Auswahl werden Ihnen die benötigten Abhängigkeiten angezeigt. Bestätigen Sie diese.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (4)

Weitere Konfiguration müssen für eine einfache Installation nicht vorgenommen werden.

Werbung

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (5)

Starten Sie die Installation und starten den Server ggf. neu. Ein Neustart sollte eigentlich nicht erforderlich sein.

Nach der Installation der Rollen, muss der „Assistent für erste Schritte“ ausgeführt werden.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (6)

Für die meisten Szenarien ist eine VPN Verbindung vollkommen ausreichend. Hinzukommt, das DirectAccess auch IPv6 Abhängigkeiten mitbringt. Also kümmern wir uns hier erstmal nur um VPN.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (7)

Es öffnet sich die Konsole „Routing und RAS“ die sich gefühlt sein Windows Server 2008 nicht mehr geändert hat.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (8)

Klicken Sie mit der rechten Maustaste auf dem Server und wählen Sie „Routing und RAS konfigurieren und aktivieren“

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (9)

Klicken Sie im Setup-Assistent auf „Weiter“

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (10)

Im Nächsten Schritt müssen Sie genauer spezifizieren welches Szenario Sie einrichten möchten. Als nächstes wähle ich die „Benutzerdefinierte Konfiguration“, da „RAS (DFÜ oder VPN)“ bestimmte Voraussetzungen erwartet, die wir nicht benötigen.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (11)

In nächsten Schritt wählen Sie „VPN-Zugriff“

Werbung

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (12)

Im nächsten Schritt stellen Sie die Konfigurationsauswahl fertig.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (13)

Bestätigen Sie die Meldung zum Start des Dienstes.
Im Anschluss können die VPN-Protokolle konfiguriert werden.

Werbung

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (14)

Konfiguration der VPN-Protokolle

Unterstützte Protokolle

  • PPTP (Point-to-Point Tunneling Protocol) die erste Implementierung in Windows NT 4.0 erfolgte. Die Kommunikation erfolgt über Port 1723 TCP und das Protokoll 47 GRE. PPTP ist weit verbreitet, heute aber nicht mehr sicher genug, siehe auch Microsoft-Sicherheitsempfehlung 2743314.
  • L2TP (Layer 2 Tunneling Protocol) das bei Microsoft zusammen mit IPsec eingesetzt wird. Die Kommunikation erfolgt über Port 1701 TCP und 500 UDP.
  • IKEv2 (eigentlich „Internet Key Exchange V 2“, hier aber ein Synonym für IPsec, IP Security). Die Kommunikation erfolgt über Port 500 und 4500 UDP.
  • SSTP (Secure Socket Tunneling Protocol), ein Microsoft eigenes Protokoll, das auf Port 443 TCP basiert. Somit kommt es durch eigentlich alle Firewalls, solange der HTTPS Tunnel nicht aufgebrochen wird. Dies mag das Protokoll gar nicht. Nachteil: nur auf Microsoft Geräten verfügbar.

Auswahl der Protokolle

Bei der Auswahl der Protokolle kommt es auf Verschiedene Faktoren an. Jedes Protokoll hat Stärken und Schwächen.

SSTP ist für mich persönlich am besten, dass es fas überall funktioniert. Auch in kostenlosen Hotel WLANs, die VPN eigentlich nur im Kostenpflichtigen WiFi erlauben. Der Nachteil ist, ich brauche ein gültiges Zertifikat von einer Vertrauten CA mit öffentlicher Revokation List. Damit scheiden die meisten internen Zertifizierungsstellen aus, denn diese haben keine Öffentlichen Speerlisten. Alternativ kann auch ein Regkey im Client gesetzt werden, das dies ignoriert wird. Auch wird SSTP nur von Microsoft Betriebssystem unterstützt.

Werbung

PPTP ist für die meisten zu Unsicher, wird aber von fast allen Endgeräten unterstützt.

L2TP ist je nach der Konfiguration mit den meisten Geräten Kompatible. Aber in dieser Konfiguration steckt die Tücke.

Das selbe gilt für IKEv2 / IPsec, je nach Art der Authentifizierung ist hier einiges an Arbeit zu tun.

Grundkonfiguration der Protokoll Ports

Der Assistent hat erstmal für jedes Protokoll 2 Ports erstellt, außer für PPPoE, da nur eines. Anhängig von der Auswahl der Protokolle und der zu erwartenden Verbindungen würde ich nicht benutzte Ports abschalten oder neue Hinzufügen. Bei Windows Server 2022 wurde die Anzahl der Standard Ports deutlich reduziert, bei den Vorgängerversionen wurden bis zu 128 Ports angelegt.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (15)

Klicken Sie dazu mit der rechten Maustaste auf „Ports“ und wählen „Eigenschaften“

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (16)

In meinen Fall schalte ich In meinen Fall schalte ich die nicht benötigten Protokolle ab und reduziere dafür die Ports auf 1. Für die Benötigten Protokolle lasse ich Zahl der Ports auf 2, das reicht für mich.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (17)

Konfiguration der IP-Adressbereiche

Die Clients, die sich Remote verbinden benötigen eine Private IP Adresse. Dafür kann der DHCP Server im Netz genutzt werden, oder ein Statischer Bereich vergeben werden. Dieser wird das vom RAS Server verwaltet.

Konfiguration der Firewall

Da bei mir der RAS Server nicht in der DMZ steht, und keine Öffentliche IP Adresse hat, muss auf der Firewall noch für die Ports der gewählten Protokolle eine Portweiterleitung eingerichtet werden. Wichtig ist, dazu sollte der RAS-Server eine Statische IP-Adresse oder eine DHCP Reservierung haben.

Zuweisen der Rechte für Benutzer

Wichtig ist auch das die Benutzer das nötige Recht für den Remote Zugriff haben.

VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (18)

Lesen Sie auch unseren Artikel: SSTP VPN mit Let’s Encrypt Zertifikaten.

  • mitteilen
  • teilen
  • twittern
  • teilen
  • teilen
  • drucken
VPN Server mit Windows Server 2022 (RAS) - InfrastrukturHelden.de (2024)

FAQs

How to setup a VPN server on Windows Server 2022? ›

  1. Step 1: Update your Windows System. ...
  2. Step 2: Install Remote Access Role in Your Windows Server 2022. ...
  3. Step 3: Set Up Routing and Remote Access. ...
  4. Step 4: Configure the VPN Properties. ...
  5. Step 5: Configuring NAT Properties. ...
  6. Step 6: Restart Routing and Remote Access. ...
  7. Step 7: Configure Windows Firewall. ...
  8. Step 8: Create VPN User.
Feb 26, 2024

How do I enable Routing and Remote Access on Windows Server 2022? ›

Configure LAN routing on Windows Server 2022

From Server Manager, click Tools, and select Routing and Remote Access. From the Routing and Remote Access window, right-click the server, and select Configure and Enable Routing and Remote Access. Select Custom configuration and click on the Next button.

How does VPN work on Windows Server? ›

In a typical VPN deployment, a client initiates a virtual point-to-point connection to a remote access server over the Internet. The remote access server answers the call, authenticates the caller, and transfers data between the VPN client and the organization's private network.

How to setup a VPN server? ›

Set Up a VPN on an Android Device

Go to “Settings” and from there click “Network & Internet” then “Advanced” and, finally, “VPN.” Click “Add VPN.” Fill out your VPN's “Name” and “Server” and hit save. Click on your newly added VPN profile and fill out the “Account” and “Password” fields then click “Connect.”

What server should I connect to on VPN? ›

Selecting a VPN server location that is closer to you in range increases the likelihood of better speeds and optimal performance. That is because when your server location is far away, it normally takes time for the data to travel from the server to your device. This is called ping, or latency.

How do I run a VPN server on Windows Server? ›

To enable VPN in Windows Server Essentials

Click Settings, and then click the Anywhere Access tab. Click Configure. The Set Up Anywhere Access Wizard appears. On the Choose Anywhere Access features to enable page, select the Virtual Private Network check box.

How do I restart routing and remote access service? ›

How to restart RAS service
  1. Open the Services app, click Start and type Services.
  2. Find Remote Access Connection Manager.
  3. Right-click and choose Restart.

How do I disable Routing and Remote Access on Windows server? ›

You may right-click the server, and then click Disable Routing and Remote Access. Click Yes when it is prompted with an informational message. Right-click the server, and then click Configure and Enable Routing and Remote Access to start the Routing and Remote Access Server Setup Wizard. Click Next.

How do I disable routing and remote access service? ›

Navigate to Computer Configuration > Windows Settings > Security Settings > System Services. In the right pane double-click the 'Routing and Remote Access' Choose 'Disabled' Click 'Ok'

Is Windows Server VPN good? ›

Bottom line: Is the Windows VPN client good? No, we don't think the Windows VPN client is good or makes any sense for most VPN users. Rather than act as an actual VPN service, it's more of a way to connect to a VPN service you already subscribe to.

Is Windows Server VPN safe? ›

VPNs are entirely safe, legal, and accessible—so long as you choose a reputable provider with strong encryption, IP masking, and transparency around logging and pricing.

Does VPN server know my IP address? ›

Save this answer. The VPN provider would already know your IP anyway. While a VPN ends up hiding your IP from others (because they connect with the endpoint of the VPN), the VPN itself has to actually connect to your IP and knows your IP regardless of if you give them a log.

Can I run my own VPN server? ›

You can set up a VPN more cheaply or even for free using free tools and old devices you already own. It lets you take control of who can see your online traffic. It could allow you to use your home network remotely, if you create a VPN on a home device. You might just find it fun to set up your own VPN.

What is the best free VPN to use? ›

Forbes Advisor Ratings
CompanyPricingData Limit
TunnelBearForever free2 GB
ProtonVPNForever freeNo limit
hide.meForever freeNo limit
WindscribeForever free10 GB per month
4 more rows
Apr 6, 2024

How to setup VPN server and client for beginners? ›

Steps for setting up a VPN
  1. Step 1: Line up key VPN components. ...
  2. Step 2: Prep devices. ...
  3. Step 3: Download and install VPN clients. ...
  4. Step 4: Find a setup tutorial. ...
  5. Step 5: Log in to the VPN. ...
  6. Step 6: Choose VPN protocols. ...
  7. Step 7: Troubleshoot. ...
  8. Step 8: Fine-tune the connection.

How to setup web server on Windows Server 2022? ›

Install Internet Information Services (IIS)
  1. Open Add roles and features Wizard. Access the Server Manager dashboard and select “Add roles and features.” ...
  2. Select installation type. ...
  3. Select the destination server. ...
  4. Select server roles. ...
  5. Select features. ...
  6. Confirm installation selections.
Nov 21, 2023

Can you put a VPN on a server? ›

You can use a cloud computing provider to set up a VPN on a remote server. To do this, you must first rent a virtual server from a provider like Amazon Web Services, DigitalOcean, Google Cloud, or Scaleway. Then, follow the steps outlined by the individual providers to set up a cloud VPN server.

How to create a VPN server in Windows Server 2012 r2? ›

First install the “Remote Access” via Server Manager or Windows PowerShell. Select the “DirectAccess and VPN (RAS)” role services. On the next steps just use the default settings. After that you can have a look at the Overview screen and install the role.

References

Top Articles
Latest Posts
Article information

Author: The Hon. Margery Christiansen

Last Updated:

Views: 6776

Rating: 5 / 5 (70 voted)

Reviews: 93% of readers found this page helpful

Author information

Name: The Hon. Margery Christiansen

Birthday: 2000-07-07

Address: 5050 Breitenberg Knoll, New Robert, MI 45409

Phone: +2556892639372

Job: Investor Mining Engineer

Hobby: Sketching, Cosplaying, Glassblowing, Genealogy, Crocheting, Archery, Skateboarding

Introduction: My name is The Hon. Margery Christiansen, I am a bright, adorable, precious, inexpensive, gorgeous, comfortable, happy person who loves writing and wants to share my knowledge and understanding with you.