Pré-requisitos :
- Windows Server 2016 instalado em um servidor com dois adaptadores de rede:um adaptador de rede interno e um adaptador de rede externo (internet)
- Servidor DHCP e servidor DNS instalados e configurados
Etapas para configurar o acesso direto :
- Abra o Gerenciador do Servidor em seu servidor.
- Clique em
Ferramentas menu e selecione
Servidor de políticas de rede - No
Servidor de políticas de rede console, selecione
DirectAccess e VPN e clique em
Implantar DirectAccess .
- No
Assistente DirectAccess , clique em
Avançar .
- Em
Selecionar função do servidor página, selecione
Servidor DirectAccess e clique em
Avançar .
- No
Nome do DirectAccess página, insira um nome para o servidor DirectAccess e clique em
Avançar .
Esse nome será o nome de domínio totalmente qualificado (FQDN) do seu servidor DirectAccess e será usado pelos clientes para se conectarem ao servidor.
- Na página
Segurança da conexão página, configure as seguintes opções:
- Para
Tipo de VPN , selecione
IKEv2 com EAP-TLS .
- Para
Criptografia , selecione
AES 256 bits .
- Para
Autenticação , selecione
TLS .
- Nas
Interfaces de rede página, selecione o
Adaptador de rede externo e o
intervalo DHCP .
- Na
Descoberta de domínio e registro de DNS página, especifique o domínio do servidor DNS e o servidor DNS.
- Na
Aplicação da proteção de acesso à rede (NAP) página, selecione
Ativar aplicação de NAP e clique em
Avançar .
- Na tela
Pronto para configurar o DirectAccess página, revise as configurações e clique em
Concluir .
Isso concluirá a configuração do DirectAccess e preparará o servidor para aceitar conexões do DirectAccess.
Para definir a configuração do cliente de acesso remoto: - No seu computador cliente, abra a
Central de Rede e Compartilhamento .
- Clique em
Configurar uma nova conexão ou rede .
- Selecione
Conectar-se a um local de trabalho e clique em
Avançar .
- Na
Configuração da conexão DirectAccess página, insira o
nome do servidor DirectAccess ou
Endereço IP e clique em
Avançar .
- Revise o resumo da conexão e clique em
Conectar .
- Digite seu
nome de usuário e senha de domínio e clique em
OK .
- A Configuração do Cliente de Acesso Remoto será aplicada ao seu computador, estabelecendo a conexão DirectAccess.
- Depois de configurados, os clientes remotos poderão estabelecer conexões IPsec/IKEv2 seguras com o servidor DirectAccess e acessar recursos internos.