Bagikan melalui


Mengonfigurasi protokol VPN

Dalam panduan ini, pelajari cara mengaktifkan dan menonaktifkan protokol VPN tertentu di Perutean dan Akses Jarak Jauh di Windows Server. Anda dapat menggunakan Perutean dan Akses Jarak Jauh untuk menerima koneksi VPN berdasarkan protokol seperti PPTP, L2TP, SSTP, dan IKEv2. Artikel ini menunjukkan kepada Anda cara mengonfigurasi Perutean dan Akses Jarak Jauh untuk mengaktifkan koneksi VPN berbasis L2TP dan PPTP menggunakan Konsol Manajemen Microsoft (MMC) Perutean dan Akses Jarak Jauh dan menggunakan netsh perintah di Windows.

Prerequisites

Sebelum Anda dapat mengonfigurasi protokol Perutean dan Akses Jarak Jauh, Anda memerlukan prasyarat berikut.

  • Windows Server dengan layanan peran DirectAccess dan VPN (RAS) diinstal dan dikonfigurasi. Untuk mempelajari cara mengonfigurasi Layanan Perutean dan Akses Jarak Jauh, lihat Menginstal Akses Jarak Jauh sebagai server VPN.

  • Keanggotaan ke grup Administrator, atau yang setara. Jika server RAS bergabung dengan domain, akun dengan hak istimewa admin ke server diperlukan.

Mengaktifkan protokol VPN

Perutean dan Layanan Access Jarak Jauh (RRAS) mendukung konektivitas pengguna jarak jauh atau situs-ke-situs dengan menggunakan jaringan privat virtual (VPN) atau koneksi dial-up. Ini menerima koneksi VPN berdasarkan protokol seperti PPTP, L2TP, SSTP, dan IKEv2. Semua protokol ini diaktifkan secara default ketika peran RRAS diinstal dan disiapkan dengan konfigurasi default. Secara default klien resmi dapat membuat koneksi VPN berdasarkan menggunakan salah satu protokol yang diaktifkan. Dimulai dengan Windows Server 2025, pengaturan RRAS baru tidak menerima koneksi VPN berdasarkan protokol PPTP dan L2TP. Anda masih dapat mengaktifkan protokol ini jika perlu. Koneksi VPN berbasis SSTP dan IKEv2 masih diterima tanpa perubahan apa pun.

Konfigurasi yang ada dan rilis Windows Server mempertahankan perilakunya. Misalnya, jika Anda menjalankan Windows Server 2019 dan menerima koneksi PPTP dan L2TP, ketika Anda memperbarui ke Windows Server 2025 menggunakan pembaruan di tempat, koneksi berbasis L2TP dan PPTP masih diterima. Perubahan ini tidak memengaruhi sistem operasi klien Windows.

Note

Alih-alih IKEv2, Anda juga dapat memilih untuk menggunakan SSTP. Kami tidak menyarankan Anda menggunakan L2TP atau PPTP, karena kurangnya fitur keamanan mereka.

Di bagian ini, konfigurasikan Akses Jarak Jauh untuk mengizinkan koneksi VPN L2TP. Pilih tab yang sesuai dengan metode yang ingin Anda gunakan untuk mengonfigurasi protokol VPN.

Untuk mengaktifkan koneksi VPN L2TP menggunakan MMC Perutean dan Akses Jarak Jauh, ikuti langkah-langkah berikut:

  1. Di server VPN, di Manajer Server, pilih Alat lalu pilih Perutean dan Akses Jarak Jauh untuk membuka Konsol Manajemen Microsoft Akses Jarak Jauh (MMC).

  2. Di MMC Perutean dan Akses Jarak Jauh, perluas simpul server VPN, klik kanan Port, lalu pilih Properti untuk membuka kotak dialog Properti Port.

  3. Pilih WAN Miniport (L2TP) dan pilih Konfigurasikan untuk membuka kotak dialog Konfigurasi Perangkat - WAN Miniport (L2TP).

    1. Periksa kedua koneksi Akses jarak jauh (hanya masuk).

    2. Masukkan jumlah maksimum port yang ingin Anda izinkan untuk koneksi L2TP di bidang Port maksimum . Secara default, jumlah maksimum port diatur ke 128.

    3. Pilih OK untuk menutup dialog Konfigurasi Perangkat - WAN Miniport (L2TP).

    4. Pilih Tidak untuk memulai ulang layanan Perutean dan Akses Jarak Jauh nanti.

    5. Pilih OK lagi untuk menutup dialog Properti Port .

  4. Opsional: Ulangi langkah-langkah sebelumnya untuk WAN Miniport (PPTP) untuk mengaktifkan koneksi VPN PPTP.

  5. Untuk menerapkan perubahan, mulai ulang layanan Perutean dan Akses Jarak Jauh. Di MMC Perutean dan Akses Jarak Jauh, klik kanan server VPN dan pilih Semua Tugas>Mulai Ulang untuk memulai ulang layanan.

Server VPN Anda sekarang dikonfigurasi untuk menerima L2TP dan jika koneksi VPN PPTP yang dipilih.