Forutsetninger :
- Windows Server 2016 installert på en server med to nettverkskort:en intern nettverksadapter og en ekstern (internett) nettverksadapter
- DHCP-server og DNS-server installert og konfigurert
Trinn for å konfigurere direkte tilgang :
- Åpne Server Manager på serveren din.
- Klikk på Verktøy og velg Nettverkspolicyserver
- I Nettverkspolicyserver konsollen, velg DirectAccess og VPN , og klikk Deploy DirectAccess .
- I veiviseren for direkte tilgang , klikk Neste .
- På Velg tjenerrolle siden, velg DirectAccess Server , og klikk Neste .
- På DirectAccess Name skriv inn et navn for DirectAccess-serveren og klikk Neste .
Dette navnet vil være det fullstendige domenenavnet (FQDN) til din DirectAccess-server, og det vil bli brukt av klienter for å koble til serveren.
- På Tilkoblingssikkerhet side, konfigurer følgende alternativer:
- For VPN-type , velg IKEv2 med EAP-TLS .
- For Kryptering , velg AES 256-bit .
- For Autentisering , velg TLS .
- På Nettverksgrensesnitt siden, velg Eksternt nettverksadapter og DHCP-området .
- På Domeneoppdagelse og DNS-registrering side, spesifiser DNS-serverdomenet og DNS-serveren.
- På Network Access Protection (NAP) Enforcement siden, velg Aktiver NAP-håndhevelse , og klikk Neste .
- På Klar til å konfigurere DirectAccess se gjennom innstillingene og klikk Fullfør .
Dette vil fullføre DirectAccess-konfigurasjonen og forberede serveren til å akseptere DirectAccess-tilkoblinger.
Slik konfigurerer du klientkonfigurasjon for ekstern tilgang:
- Åpne Nettverks- og delingssenter på klientdatamaskinen .
- Klikk Konfigurer en ny tilkobling eller et nytt nettverk .
- Velg Koble til en arbeidsplass , og klikk Neste .
- På DirectAccess Connection Setup skriv inn DirectAccess-servernavnet eller IP-adresse , og klikk Neste .
- Se gjennom tilkoblingssammendraget og klikk Koble til .
- Skriv inn domenebrukernavn og passord , og klikk OK .
- Remote Access Client Configuration vil bli brukt på datamaskinen din, og etablerer DirectAccess-tilkoblingen.
- Når de er konfigurert, vil eksterne klienter kunne etablere sikre IPsec/IKEv2-tilkoblinger til DirectAccess-serveren og få tilgang til interne ressurser.