Если настроить VPN правильно, то можно получить закрытый канал, позволяющий передавать данные и не беспокоиться о том, что их могут перехватить третьи лица. Таким образом, шифрование трафика – одно из главных преимуществ виртуальных частных сетей, однако спектр их применения включает множество жизненных ситуаций, поэтому даже если вам не требуется защищенный канал, то узнать, как подключить VPN, всё равно будет полезно.

Что такое VPN?

VPN, как уже указано выше, представляет собой аббревиатуру понятия Virtual Private Network. VPN создается поверх уже существующего соединения и позволяет объединить в логическую сеть компьютеры, местоположение которых не имеет значения.

Главным компонентом сети является VPN-сервер, роль которого может сыграть компьютер с установленным на него специальным программным обеспечением.

Сервер осуществляет управление подключением других машин, на которых требуется создать соединение VPN. Порядок создания и настройки такого соединения как раз и будет рассмотрен в нашей инструкции.

Порядок создания VPN-подключения

Во всех версиях Windows подключение устанавливается аналогичным образом с незначительными изменениями порядка действий и названий пунктов.


Откроется окошко подключения, где вам нужно указать логин и пароль. Чтобы не приходилось при каждом соединении заново указывать эти сведения, отметьте пункт «Сохранять имя пользователя и пароль», а затем нажмите кнопку «Подключение».

Windows 7/8/8.1:


Создайте ярлык подключения на рабочем столе, чтобы иметь к нему быстрый доступ. Для этого нужно нажать правой кнопкой на созданное соединение и выбрать пункт «Создать ярлык». Вам будет предложено разместить его на рабочем столе – согласитесь.

При первой попытке осуществить соединение появится окно «Настройка сетевого размещения», где вам будет предложено указать расположение сети. Выберите пункт «Общественное место» – такая конфигурация обеспечит вам максимальную защиту при использовании VPN-соединения.

Настройка VPN-подключения

После создания подключения необходимо установить оптимальные параметры его работы. Кликните по созданному подключению правой кнопкой и откройте его «Свойства».

С появлением технологий VPN (виртуальных частных сетей) подключение к интернету или установка соединения между несколькими компьютерами по типу их объединения в одну локальную сеть стало совершенно обыденным. Практически все последние версии Windows имеют встроенные средства настройки таких параметров, а вопрос того, как настроить VPN-соединение на Windows 7, решается достаточно просто, причем даже если пользователь не обладает специальными знаниями. Далее будет рассмотрено несколько вариантов действий, которые помогут и выполнить подключение, и установить связь между несколькими терминалами, находящимися между собой на большом расстоянии.

Преимущества VPN-подключения

Прежде чем приступать к практическим действиям, немного остановимся на том, какую же именно выгоду могут получить пользователи. И, если говорить о преимуществах такого подключения, сразу же стоит сказать, что применение именно этих технологий в плане решения проблемы того, как настроить VPN-соединение на Windows 7 в локальной сети двух офисов, удаленных друг от друга на значительные расстояния, дает возможность установки одинаковых программ (например, бухгалтерского пакета «1С»), а также совместного доступа к общим документам для осуществления их совместной обработки.

Кроме того, VPN-соединение по природе своей является защищенным изначально, что дает серьезные козыри в организации системы безопасности предприятия, когда утечка конфиденциальной информации при совместном доступе или пересылке будет исключена целиком и полностью.

Как настроить VPN-соединение на Windows 7: общий алгоритм конфигурирования

Теперь перейдем к практическим действиям и для начала рассмотрим самый простой вариант, который состоит в создании подключения с уже имеющимся интернет-соединением.

Как настроить VPN-соединение на Windows 7? Первым делом необходимо зайти в раздел «Центра управления сетями и общим доступом» через обычную «Панели управления» и использовать пункт создания нового подключения.

На следующем этапе вводится адрес сервера или его доменное имя (эти данные можно получить у системного администратора или у провайдера), а затем снимается флажок с пункта немедленного подключения. В целях безопасности рекомендуется убрать галочку и со строки разрешения использования данного подключения другими пользователями.

Далее вводятся логин и пароль, которые были присвоены пользователю для авторизации, после чего нажимается кнопка подключения. После этого данные для проверки будут отправлены на сервер. Когда аутентификация будет пройдена, и появится уведомление о готовности к использованию, нажимается кнопка «Подключиться сейчас».

Примечание: если соединение по каким-то причинам установлено не было, необходимо использовать свойства выбранного подключения, в новом окошке нажать одноименную кнопку и убрать галочку с пункта включения домена входа в Windows.

Затем нужно установить параметры, показанные на изображении выше, сохранить измененные параметры и осуществить соединение снова.

Beeline на Windows 7

Теперь несколько слов об аналогичных действиях, которые необходимо произвести при создании подключения через оператора «Билайн».

На первом этапе необходимо загрузить и установить на компьютер специальную программу Beeline Internet Connection, а по окончании инсталляции произвести полный рестарт системы.

Если используется локальная сеть, в обязательном порядке в настройках сетевого адаптера нужно убрать галочку со строки использования протокола IPv6.

При создании именно VPN-подключения все действия аналогичны тому, что было описано для общего алгоритма, только для имени домена прописывается tp.internet.beeline.ru, а для названия местонахождения вводится Beeline.

В окне авторизации прописывается логин (обычно это номер лицевого счета) и вводится пароль, предоставленный оператором (графа домена остается пустой). Для удобства можно нажать кнопку сохранения данных. Далее производится подключение.

Если возникнет ошибка, в свойствах подключения на вкладке безопасности нужно выставить тип VPN-соединения L2TP IPSec VPN и установить вход без обязательного шифрования (также можно убрать включение входа в домен Windows и включить протокол CHAP).

Настройка подключения между несколькими компьютерами: создание виртуальной сети

Теперь посмотрим, как настроить VPN-соединение на Windows 7 между двумя компьютерами. Сначала нужно создать сеть на терминале, который будет исполнять роль сервера.

В разделе сетевых подключений используется файловое меню, где потребуется задействовать создание нового входящего подключения, из списка выбираются пользователи, которым будет разрешено использовать данное подключение (можно заранее создать нового юзера), для них создаются логины и пароли, далее в разрешениях выбирается подключение через интернет, используемые протоколы остаются без изменений. По завершении всех действий нажимается кнопка «Готово».

Настройка подключения с дочернего компьютера

Теперь на дочернем терминале производится создание нового подключения, как это было показано ранее, только в поле адреса сервера должен вписываться IP того терминала, на котором создавалась сеть (узнать его можно на той же машине через команду ipconfig).

После этого производится подключение, а после проверки данных два компьютера окажутся в одной сети.

Ошибка подключения 806

Конечно, при подключении могут возникать и сбои. В вопросе того, как настроить VPN-соединение на Windows 7, ошибка 806 - всего лишь частный случай. Устраняются такие проблемы похожими методами.

Для начала необходимо использовать свойства протокола IPv4 и убедиться, что для адресов IP и DNS установлено их автоматическое получение. Если при таком положении дел сбой не устраняется, возможно, IP придется прописать вручную.

В случае подключения между двумя компьютерами не исключена ситуация, когда придется решать проблему того, как настроить VPN-соединение на Windows 7 через роутер. В настройках маршрутизатора нужно будет выполнить для выделенного IP на серверном терминале. В некоторых случаях может потребоваться указание диапазона адресов, с которых разрешено подключение.

Если причина в установленном файрволе, в исключениях нужно задать адреса, оканчивающиеся на 245 и 254, а также включить в список порт 1723 и разрешить использование протокола GRE.

Краткий итог

Вот и все, что касается установки корректных параметров для создания подключений на основе VPN-технологий. Здесь подробно не рассматривался проброс портов, поскольку применяемые методы для разных моделей маршрутизаторов могут отличаться достаточно сильно. В остальном же, все основные действия сводятся к тому, что было показано в пункте использования общего алгоритма установки связи, не считая инсталляции специализированного ПО и создания сети на серверных терминалах.

  • Выбирая протокол соединения, подумайте, как будете использовать VPN. Известно, что протокол PPTP быстро работает по беспроводной сети, но менее безопасен, чем L2TP и IPSec. Поэтому, если вы заботитесь о безопасности, используйте L2TP или IPSec. Если вы подключаетесь к VPN на работе, ваш работодатель, скорее всего, сообщит вам, какой протокол выбрать. Если же вы пользуетесь собственным VPN, выберите протокол, который поддерживается вашим интернет-провайдером.
  • Выбирая VPN-провайдера, подумайте о безопасности. Если вы хотите использовать VPN, чтобы отправлять документы и электронные письма, или хотите обезопасить себя при работе в сети, выберите VPN-провайдера, который предлагает шифрование SSL (TLS) или IPsec. Протокол шифрования SSL является наиболее популярным. Шифрование - это метод скрыть данные от посторонних. Кроме того, выберите VPN-провайдера, который для шифрования пользуется OpenVPN, а не PPTP. За последние годы в PPTP было найдено несколько уязвимостей; при этом OpenVPN обычно считается более безопасным методом шифрования.
  • Выбирая VPN-провайдера, подумайте о конфиденциальности. Некоторые провайдеры следят за активностью своих клиентов и могут сообщить властям, если возникнут какие-то подозрения. Если вы хотите, чтобы ваша активность в интернете была конфиденциальной, выберите VPN-провайдера, который не ведет журналы пользователей.
  • Выбирая VPN-провайдера, подумайте о пропускной способности VPN. Она определяет, сколько данных может быть передано. Имейте в виду, что высококачественные видеоролики и музыкальные файлы имеют больший размер и, следовательно, требуют большей пропускной способности, чем текстовые файлы и изображения. Если вы собираетесь использовать VPN только для просмотра и передачи конфиденциальных документов, любой VPN-провайдер обеспечит достаточную пропускную способность. Но если вы, к примеру, хотите, смотреть Netflix или играть в онлайн-игры, выберите VPN-провайдера, который позволит использовать неограниченную пропускную способность.
  • Выбирая VPN-провайдера, подумайте о том, хотите ли вы просматривать контент, который доступен только в других странах. Когда вы просматриваете веб-страницы, они получают ваш IP-адрес, который определяет ваше местоположение. Если вы попытаетесь получить доступ к контенту в другой стране, возможно, у вас это не получится из-за IP-адреса, потому что между странами нет соглашения об авторских правах на этот контент. Поэтому ищите провайдера с выходными серверами - в этом случае у вас будет IP-адрес нужной вам страны. Так вы получите доступ к контенту в другой стране, используя заграничные серверы. Выберите VPN-провайдера, у которого есть серверы в стране с нужным вам контентом.
  • Выбирая VPN-провайдера, подумайте о том, будете ли вы подключаться к VPN на компьютере или мобильном устройстве. Если вы много путешествуете или часто пользуетесь мобильным устройством (смартфоном или планшетом), выберите VPN-провайдера, который обеспечивает VPN-соединение для мобильных устройств или даже предоставляет приложения, совместимые с вашими мобильными устройствами.
  • Выбирая VPN-провайдера, подумайте о том, какая поддержка вам нужна. Почитайте отзывы и найдите информацию о поддержке клиентов тем или иным VPN-провайдером. Некоторые провайдеры обеспечивают поддержку только по телефону, а с другими можно также связаться с помощью чата или по электронной почте. Найдите провайдера, который предлагает удобный вам способ поддержки клиентов. Также поищите отзывы (через поисковую систему, например Яндекс или Google) о провайдере, чтобы оценить качество поддержки клиентов.
  • Выбирая VPN-провайдера, подумайте о том, какую сумму вы готовы потратить. Некоторые VPN-провайдеры предлагают бесплатные услуги (например, Open VPN), но, как правило, в этом случае услуги (функции, пропускная способность, поддержка и так далее) будут урезаны. Поскольку существует множество VPN-провайдеров, сравните цены и услуги некоторых из них. Наверняка вы найдете провайдера, который предоставит необходимые вам услуги по приемлемой цене.

Развертывание VPN сервера в сети предприятия является более сложной задачей, чем настройка базовых служб - NAT, DHCP и файловых серверов. Перед тем как браться за дело необходимо четко представлять структуру будущей сети и задачи которые должны решаться с ее помощью. В этой статье мы затронем основные вопросы ответы на которые вы должны твердо знать еще до того, как подойдете к серверу. Такой подход позволит избежать множества типовых проблем и бездумного копирования настроек из примера, а также позволит правильно настроить VPN именно для своих задач и потребностей.

Что такое VPN?

VPN (Virtual Private Network ) - виртуальная частная сеть, под этой аббревиатурой скрывается группа технологий и протоколов позволяющих организовать логическую (виртуальную) сеть поверх обычной сети. Широко применяется для разграничения доступа и повышения безопасности корпоративных сетей, организации безопасного доступа к ресурсам корпоративной сети извне (через интернет) и, в последнее время, провайдерами городских сетей для организации доступа в интернет.

Какие типы VPN бывают?

В зависимости от применяемого протокола VPN подразделяются на:

  • PPTP (Point-to-point tunneling protocol) -- туннельный протокол типа точка-точка, позволяет организовать защищенное соединение за счет создания специального туннеля поверх обычной сети. На сегодняшний день это наименее безопасный из всех протоколов и его не рекомендуется применять во внешних сетях для работы с информацией доступ к которой для посторонних лиц нежелателен. Для организации соединения используется две сетевых сессии: для передачи данных устанавливается PPP сессия с помощью протокола GRE, и соединение на ТСР порту 1723 для инициализации и управления соединением. В связи с этим нередко возникают сложности с установлением подобного соединения в некоторых сетях, например гостиничных или мобильных операторов.
  • L2TP (Layer 2 Tunneling Protocol ) -- протокол туннелирования второго уровня, более совершенный протокол, созданный на базе PPTP и L2F (протокол эстафетной передачи второго уровня от Cisco). К его достоинствам относится гораздо более высокая безопасность за счет шифрования средствами протокола IPSec и объединения канала данных и канала управления в одну UDP сессию.
  • SSTP (Secure Socket Tunneling Protocol) -- протокол безопасного туннелирования сокетов, основан на SSL и позволяет создавать защищенные VPN соединения посредством HTTPS. Требует для своей работы открытого порта 443, что позволяет устанавливать соединения из любого места, даже находясь за цепочкой прокси.

Для чего обычно применяют VPN?

Рассмотрим несколько наиболее часто используемые применения VPN:

  • Доступ в интернет. Чаще всего применяется провайдерами городских сетей, но также весьма распространенный способ и в сетях предприятий. Основным достоинством является более высокий уровень безопасности, так как доступ в локальную сеть и интернет осуществляется через две разные сети, что позволяет задать для них разные уровни безопасности. При классическом решении - раздача интернета в корпоративную сеть - выдержать разные уровни безопасности для локального и интернет трафика практически не представляется возможным.
  • Доступ в корпоративную сеть извне, также возможно объединение сетей филиалов в единую сеть. Это собственно то, для чего и задумывали VPN, позволяет организовать безопасную работу в единой корпоративной сети для клиентов находящихся вне предприятия. Широко используется для объединения территориально разнесенных подразделений, обеспечения доступа в сеть для сотрудников находящихся в командировке или на отдыхе, дает возможность работать из дома.
  • Объединение сегментов корпоративной сети. Зачастую сеть предприятия состоит из нескольких сегментов с различным уровнем безопасности и доверия. В этом случае для взаимодействия между сегментами можно использовать VPN, это гораздо более безопасное решение, нежели простое объединение сетей. Например, таким образом можно организовать доступ сети складов к отдельным ресурсам сети отдела продаж. Так как это отдельная логическая сеть, для нее можно задать все необходимые требования безопасности не влияя на работу отдельных сетей.

Настройка VPN соединения.

В качестве клиентов VPN сервера с большой болей вероятности будут выступать рабочие станции под управлением Windows, в то время как сервер может работать как под Windows, так и под Linux или BSD, поэтому будем рассматривать настройки соединения на примере Windows 7. Мы не будем останавливаться на базовых настройках, они просты и понятны, Остановимся на одном тонком моменте.

При подключении обычного VPN соединения основной шлюз будет указан для VPN сети, то есть интернет на клиентской машине пропадет или будет использоваться через подключение в удаленной сети. Понятно, что это как минимум неудобно, а в ряде случаев способно привести к двойной оплате трафика (один раз в удаленной сети, второй раз в сети провайдера). Для исключения этого момента на закладке Сеть в свойствах протокола TCP/IPv4 нажимаем кнопку Дополнительно и в открывшемся окне снимаем галочку Использовать основной шлюз в удаленной сети .

Мы бы не останавливались на этом вопросе столь подробно, если бы не массовое возникновение проблем и отсутствие элементарных знаний о причинах такого поведения VPN соединения у многих системных администраторов.

В нашей статьи мы рассмотрим другую актуальную проблему - правильную настройку маршрутизации для VPN клиентов, что является основой грамотного построения VPN сетей уровня предприятия.

Приветствуем Вас на нашем сайте! В этой инструкции вы узнаете, как настроить VPN-подключение по протоколу PPTP для операционной системы Windows 7.

Напомним, VPN (Virtual Private Network) – это технология, которую используют для доступа к защищенной сети (сетям) посредством общедоступной сети Интернет. При помощи VPN-канала можно защитить свою информацию, зашифровав ее и передав внутри VPN-сессии. Кроме этого VPN является дешевой альтернативой дорогостоящему выделенному каналу связи.

Для настройки VPN по протоколу PPTP для ОС Windows 7 Вам понадобятся:

  • ОС Windows 7;
  • адрес VPN-сервера, к которому будет осуществляться подключение по протоколу PPTP;
  • логин и пароль.

На этом теоретическая часть закончена, приступим к практике.

1. Открываем меню "Пуск " и переходим в "Панель управления " Вашим компьютером

2. Затем выбираем раздел "Сеть и Интернет"

3. В открывшемся окне выбираем "Центр управления сетями и общим доступом"

4. На следующем этапе выбираем пункт "Настройка нового подключения или сети"

5. Во вновь открывшемся окне выбираем пункт "Подключение к рабочему месту"

6. В новом окне выбираем пункт "Использовать мое подключение к Интернету (VPN)"

8. В открывшемся окне в поле "Интернет-адрес" вводим адрес вашего VPN-сервера, в поле "Имя местоназначения" вводим название подключения, которое можно выбрать произвольно

9. В следующем окне вводим логин и пароль, которые прописаны на сервере VPN. В поле "Запомнить этот пароль" ставим "галочку", что бы не вводить его при каждом подключении

10. После перечисленных действий подключение готово к использованию, нажимаем кнопку "закрыть"

11. После этого заходим снова в меню Пуск, затем в Панель управления, Сеть и Интернет, Управление сетями и общим доступом, где выбираем пункт "Изменение параметров адаптера"

12. Находим в этом окне наше VPN-подключение, кликаем по нему правой кнопкой мышки и переходим в его свойства

14. В этом же окне, только на вкладке «Сеть» убираем "галочки" напротив пунктов: "Клиент для сетей Microsoft" и "Служба доступа к файлам и принтерам сетей Microsoft"

На этом настройка VPN по протоколу PPTP для операционной системы Windows 7 завершена и VPN-соединение готово к использованию.


Close