开发者社区> 问答> 正文

在Windows 2012系统创建IKEv2 VPN远程访问

云友“ 何必有我 ”希望能在Windows 2012系统上创建IKEv2类型的VPN接入。

前提:假设本例已经从阿里云申请了yun.anqun.org的免费型DV SSL证书。

过程:

a. 导入证书部分请参考这个帖子里的第2~8步: https://bbs.aliyun.com/read/302891.html

b. 安装“远程服务”角色和功能
----------------------------

2.  在“服务器管理器”里点击“添加角色和功能”
[attachment=118621]

3.  选择“远程访问”
[attachment=118622]

4. 选择“DirectAccess和VPN(RAS)”
[attachment=118623]

[attachment=118624]

5. 配置远程访问,“仅部署VPN”
[attachment=118625]

6. 配置并启用路由和远程访问
[attachment=118626]

7. 选择,自定义配置
[attachment=118627]

8. 选择,VPN访问
[attachment=118628]

9. 完成配置
[attachment=118629]

10.为“本地属性”里的“IPv4”分配静态地址池,分配给拨入用户使用,如本例的,192.168.80.2 到 192。168。80。10
[attachment=118630]

11.为“本地属性”里的“安全”里的证书,选择之前导入的证书,如本例的yun.anqun.org
[attachment=118631]

12.通过“计算机管理”新增一个本地用户,如本例的aqtest,在用户属性的“拨入”标签页里,选择“允许访问”
[attachment=118632]

13.在Windows 10系统里新建“VPN类型”为IKEv2的VPN连接
[attachment=118633]

14.成功连接
[attachment=118634]

参考:

1. https://hub.zhovner.com/geek/universal-ikev2-server-configuration/
2. https://social.technet.microsoft.com/Forums/office/en-US/f010a81b-8dca-422e-9356-3ce88b867438/cant-establish-ikev2-vpn-connection-error-13819-invalid-certificate-type?forum=winserversecurity




展开
收起
dongshan8 2016-12-23 19:31:47 25140 0
5 条回答
写回答
取消 提交回答
  • Re在Windows 2012系统创建IKEv2远程访问
    请问这个ikev2跟其他协议的搭建有什么区别吗, 感觉跟l2tp的搭建没区别啊,跟证书有关吗
    2018-12-12 17:49:03
    赞同 展开评论 打赏
  • Re在Windows 2012系统创建IKEv2 VPN远程访问
    我奇怪了。。ikev2有这么简单?
    vpn客户端不用信任证书就能使用ikev2连上服务器VPN???
    真的假的啊?

    有谁试过这样是成功的?

    -------------------------

    Re在Windows 2012系统创建IKEv2 VPN远程访问
    之前按网上其它教程用active directory自己建证书各种麻烦最后还是连不上

    没想到昨晚按以上的申请免费证书,前后十来分钟事情
    还真是成功了
    2017-07-07 22:26:34
    赞同 展开评论 打赏
  • 旺旺:nectar2。
    回 2楼(博东) 的帖子
    您好,

    请问您的ECS带宽类型是什么呢,是“专有网络”吗?

    -------------------------

    回 4楼(威威少) 的帖子
    您好,

    欢迎来到阿里云论坛。

    例子中的证书,是从阿里云申请的,是可信任的。

    -------------------------

    回 6楼(威威少) 的帖子
    您好,

    很高兴听到您已经解决了问题喔。

    -------------------------

    回 8楼(聚力) 的帖子
    您好,个人觉得,ikev2搭建和客户端连接更简单和方便哩。
    2017-03-19 16:10:48
    赞同 展开评论 打赏
  • Re在Windows 2012系统创建IKEv2 VPN远程访问

    我按照这个教程做了2次,都没有成功。不知道哪里除了问题。在  验证您的登陆信息  等待之后,出现  无法建立计算机与VPN服务器之间的网络连接,因为远程服务器未相应…………
    2017-03-18 22:17:27
    赞同 展开评论 打赏
  • 阿里云论坛版主,伪Linux运维,完美主义者。
    您的帖子很精彩!希望很快能再分享您的下一帖!
    2017-01-04 07:16:49
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
《云服务器运维之Windows篇》 立即下载
TAKING WINDOWS 10 KERNEL 立即下载
ECS运维指南之Windows系统诊断 立即下载