Schritt-für-Schritt: VPN mit Windows Server 2022 einrichten (2024)

SoftEther-VPN in der Praxis: Alternative zu OpenVPN und WireGuard Schritt-für-Schritt: VPN mit Windows Server 2022 einrichten

Von Thomas Joos 4 min Lesedauer

SoftEther ist ein Open Source-VPN-Projekt und eine Alternative zu OpenVPN und WireGuard. SoftEther ist vor allem für KMU interessant, da Einrichtung und Verwaltung einfacher sind als bei OpenVPN und WireGuard. Wir zeigen das Setup von SoftEther auf einem Windows-Server.

Ein Vorteil beim Einsatz von SoftEther ist die über eine grafische Oberfläche einfache Einrichtung. Die Installation kann auf Windows, Linux, Solaris, macOS und FreeBAS erfolgen – und natürlich auch auf virtuellen Computern. Unternehmen, die kleinere Standorte per VPN verbinden wollen, können dies ebenfalls mit SoftEther erledigen. Für KUM ist interessant, dass SoftEther bereits von Haus aus mit dynamischen DNS-Einstellungen arbeiten kann.

Dabei kommt die Sicherheit nicht zu kurz, denn SoftEther unterstützt AES-256 Bit und RSA 4096-Bit. Wir haben diese Möglichkeiten bereits im Beitrag "So bauen Sie ein Open-Source-VPN mit SoftEther auf" gezeigt.

Bildergalerie

Bildergalerie mit 14 Bildern

SoftEther-VPN unterstützt darüber hinaus auch das Klonen von OpenVPN- und SSTP-Verbindungen. Dadurch lassen sich auch OpenVPN-Clients und Clients, die den RAS-Client von Windows 10/11 nutzen, an SoftEther anbinden. Die Einstellungen dazu sind nach der Einrichtung des Servers über die Schaltfläche "OpenVPN-/MS-SSTP Setting" zu erreichen.

SoftEther-VPN-Server auf Windows Server 2022 installieren

Für die Installation des Open Source-VPNs werden zunächst die Installationsdateien bei SoftEther heruntergeladen. Der Download des VPN-Servers für Windows hat eine Größe von etwa 60 MB. Im Rahmen der Installation findet noch keine Konfiguration statt. Um Anwendern die Einwahl zu ermöglichen, werden die Komponenten "SoftEther VPN Server" und "SoftEther VPN Server Manager" installiert. Die Admin-Tools lassen sich auch auf Arbeitsstationen installieren, um den Server über das Netzwerk zu verwalten.

Anpassen des SoftEther-VPNs

Sobald SoftEther VPN-Server installiert ist, erfolgt die Einrichtung der Umgebung. Dazu kommt der SoftEther VPN Server Manager zum Einsatz. Zunächst wird der Eintrag "localhost" oben im Fenster angeklickt und danach "Connect". Nach der Festlegung eines Admin-Kennwortes startet der Einrichtungsassistent.

Um einen VPN-Server einzurichten, wird zunächst die Option "Remote Access VPN Server" ausgewählt. Danach erfolgt die Initialisierung der Einstellungen. In diesem Rahmen wird der Name des virtuellen Hubs festgelegt. Der Name ist frei wählbar und kann zum Beispiel "VPN-Zentrale" lauten.

Danach öffnet sich das Fenster "Dynamic DNS Function" hier können Admins festlegen, ob sich Clients auch beim Einsatz von dynamischen IP-Adressen über einen Namen in der Domäne "softether.net" mit dem VPN verbinden können.

Kostenlose VPN-Verbindungen über Microsoft Azure aufbauen

Auf der nächsten Seite kann noch der kostenlose SoftEther Azure Cloud VPN Service aktiviert werden, der es ermöglicht, über den von SoftEther in Azure bereitgestellten Dienst eine VPN-Verbindung zum eigenen Netzwerk aufzubauen. Die VPN-Verbindung auf den Clients kann mit dem in Windows 10/11 vorinstallierten RAS-/VPN-Client erfolgen. Auch hier stellt SoftEther dynamische DNS-Namen in der Domäne "vpnazure.net" zur Verfügung. Über diesen DNS-Namen können sich Clients mit dem VPN-Server im Netzwerk verbinden.

Der VPN Easy Setup Task: Benutzer anlegen

Im Anschluss erfolgt das Anlegen der Benutzerkonten über das Fenster "VPN Easy Setup Tasks". Mit "Create User" lassen sich Benutzer anlegen, die Zugriff auf das VPN erhalten sollen. Im Fenster lassen sich lokale Benutzer anlegen oder Active Directory und andere Anmeldemethoden nutzen. Die Einstellungen erfolgen bei "Auth Type". Am schnellsten und einfachsten ist "Password Authentication".

Die verschiedenen Benutzer sind im Fenster "Manage Users" zu finden. Hier ist auch zu sehen mit welchem Auth-Typ der Benutzer sich anmeldet und wann die letzte Anmeldung erfolgt ist. Die weiteren Einstellungen für den VPN-Server sind optional sollten aber dennoch durchgearbeitet werden, um alle Optionen an die eigenen Anforderungen anzupassen.

SoftEther VPN-Client nutzen

Die VPN-Verbindung kann mit dem SoftEther VPN-Client erfolgen. Dieser steht als Download auf der SoftEther-Seite zur Verfügung, und zwar für Windows, Linux und macOS. Die Installation ist im Grunde genommen ähnlich wie die des Servers. Nach der Installation des Clients erfolgt die Einrichtung. Um eine Verbindung zum SoftEther-VPN-Server zu erstellen, erfolgt nach der Installation des Clients die Konfiguration mit "Add VPN Connection".

Für die Etablierung einer neuer VPN-Verbindung erstellt der Client auf dem Windows-Rechner einen virtuellen Netzwerkadapter. Dessen Namen lässt sich danach festlegen. Danach erstellt der SoftEther-Client die Verbindung. Diese ist im unteren Bereich des Fensters zu erkennen. Nach einem weiteren Klick auf "Add VPN Connection" wird die Verbindung schlussendlich eingerichtet.

Bei "Host Name" wird der Name eingetragen, auf dessen Anfragen der VPN-Server wartet, inklusive des zugehörigen Ports. Wichtig ist in diesem Bereich auch, dass auf der Firewall im Unternehmen eine Weiterleitung eingerichtet ist, die Anfragen zur IP-Adresse im Internet und dem jeweiligen Port an den SoftEther-VPN-Server weiterleitet. Das ist generell bei allen VPN-Servern so. Mit welchen Hostnamen der VPN-Server zur Verfügung steht, ist im VPN Server Manager in den Einstellungen des VPN-Servers ganz unten im Fenster zu sehen. Kommt parallel zum dynamischen DNS noch SoftEther Azure-VPN zum Einsatz, stehen zwei dynamische DNS-Namen zur Verfügung, einer mit und einer ohne Azure-Unterstützung.

Sobald der Name im Client eingetragen ist, versucht der Client im Hintergrund bereits eine Auflösung des Namens. Gelingt das, füllt der Client den Namen des "Virtual Hubs" automatisch aus. Danach muss bei "User Authentication Setting" noch der jeweilige Benutzername und das Kennwort für den Nutzer eingetragen werden. Nach der Speicherung ist die VPN-Verbindung verfügbar, hat aber noch den Status "Offline". Über einen Doppelklick baut der Client eine Verbindung auf. Nach kurzer Zeit ändert sich der Status zu "Connected" und der Client ist erfolgreich mit dem VPN-Netzwerk verbunden.

Verbundene VPN-Clients auf dem SoftEther VPN-Server überwachen

Im VPN Server Manager ist auf dem Server zu sehen, welche Clients verbunden sind. Zunächst ist bei "Status" zu sehen, ob ein Client aktuell online ist und sich Clients verbinden können. Per Doppelklick auf den Virtual Hub im VPN Server Manager und der Schaltfläche "Manage Sessions" sind die aktuell verbundenen Nutzer zu sehen. Trennen lassen sich Clients mit der Schaltfläche "Disconnect".

VPN On-Premises, für Cloud to Cloud-Bridge und Cloud-VMs lokal nutzen So bauen Sie ein Open-Source-VPN mit SoftEther auf

(ID:49740887)

Schritt-für-Schritt: VPN mit Windows Server 2022 einrichten (2024)

FAQs

How to setup a VPN on Windows server 2022? ›

  1. Step 1: Update your Windows System. ...
  2. Step 2: Install Remote Access Role in Your Windows Server 2022. ...
  3. Step 3: Set Up Routing and Remote Access. ...
  4. Step 4: Configure the VPN Properties. ...
  5. Step 5: Configuring NAT Properties. ...
  6. Step 6: Restart Routing and Remote Access. ...
  7. Step 7: Configure Windows Firewall. ...
  8. Step 8: Create VPN User.
Feb 26, 2024

How does VPN work on Windows server? ›

In a typical VPN deployment, a client initiates a virtual point-to-point connection to a remote access server over the Internet. The remote access server answers the call, authenticates the caller, and transfers data between the VPN client and the organization's private network.

What protocol is used for VPN's Windows servers? ›

There are four main protocols supported by VPN companies: IKEv2/IPsec, L2TP/IPSec, OpenVPN, and PPTP. Our preferred protocol is OpenVPN, which is newer and has a reputation for reliability and speed. IKEv2/IPSec is a solid second option and uses new, secure technology.

Why does Windows VPN not work? ›

Your VPN software might be outdated. Your VPN settings might not be configured correctly. You might have poor internet connectivity or an intermittent network connection. The problem may not be a VPN issue at all – but it might be your internet connection preventing your VPN from connecting.

How do I enable routing and remote access on Windows Server 2022? ›

Configure LAN routing on Windows Server 2022

From Server Manager, click Tools, and select Routing and Remote Access. From the Routing and Remote Access window, right-click the server, and select Configure and Enable Routing and Remote Access. Select Custom configuration and click on the Next button.

How do I connect to a VPN on Windows Server? ›

Connect to a VPN from the Windows Settings page:
  1. Select Start > Settings > Network & internet > VPN.
  2. Next to the VPN connection you want to use, select Connect.
  3. If prompted, enter your username and password or other sign in info.

Does VPN server know my IP address? ›

A premium quality VPN encrypts data and hides your IP address by routing your activity through a VPN server; even if someone tries to monitor your traffic, all they'll see is the VPN server's IP and complete gibberish.

Is Windows server VPN safe? ›

Although it may sound like something you'd find on the dark web, VPN technology is entirely legal, safe, and accessible to anyone who might want to safeguard their data.

How does VPN work step by step? ›

First, you turn the VPN software on through a button inside the app. The software will connect your computer to a VPN server, which will act as an intermediary between your computer and any servers you want to access. Many VPN providers let you select the country or city of the server so you can browse local content.

What is the strongest VPN configuration? ›

What is the most secure VPN protocol? Lightway, IKEv2, L2TP, and OpenVPN are all secure protocols, but the title of the most secure VPN protocol should go to Lightway, which uses wolfSSL, a well-established cryptography library that is FIPS 140-2 validated—which means it has been rigorously vetted by third parties.

What is the safest VPN? ›

The best secure VPN services in 2024
  • NordVPN. The best all-in-one security suite. ...
  • ExpressVPN. An audited no-logs policy and sleek apps. ...
  • Private Internet Access (PIA) My top pick for Linux with a full stack of security tools. ...
  • Proton VPN. A privacy-focused provider that you can try for free. ...
  • Surfshark.
Mar 20, 2024

What VPN type is best? ›

OpenVPN is the most secure VPN protocol and the safest choice thanks to its near-unbreakable encryption, which keeps users' data private even when using public Wi-Fi. Because it's open source, users can check the source code for vulnerabilities and reassure themselves that there are no weaknesses in its security.

How do I stop a VPN from blocking my internet? ›

How to bypass VPN blocks: 8 working methods
  1. Choosing a secure and reliable VPN. ...
  2. Switching to another server or VPN. ...
  3. Using obfuscated servers. ...
  4. Changing the tunneling protocol, encryption, or port. ...
  5. Getting a dedicated/static IP address. ...
  6. Switching to mobile data. ...
  7. Changing the DNS settings. ...
  8. Setting up a manual VPN connection.
Dec 12, 2023

Why is there no Internet access when connected to VPN? ›

The likely causes for these issues include: Poor connectivity at the chosen VPN server location. Interference by internet service providers for certain VPN protocols. Interference from your antivirus or online security application's outgoing packet transmission.

Why can't I connect to the internet when my VPN is on? ›

It could be related to unstable internet connections, conflicts with other software such as firewalls or antivirus programs or issues with the VPN server itself, such as overload or maintenance. Additionally, some routers or network configurations may have settings that interfere with VPN connections.

How to configure VPN in server? ›

Steps for setting up a VPN
  1. Step 1: Line up key VPN components. ...
  2. Step 2: Prep devices. ...
  3. Step 3: Download and install VPN clients. ...
  4. Step 4: Find a setup tutorial. ...
  5. Step 5: Log in to the VPN. ...
  6. Step 6: Choose VPN protocols. ...
  7. Step 7: Troubleshoot. ...
  8. Step 8: Fine-tune the connection.

How to setup web server on Windows Server 2022? ›

Install Internet Information Services (IIS)
  1. Open Add roles and features Wizard. Access the Server Manager dashboard and select “Add roles and features.” ...
  2. Select installation type. ...
  3. Select the destination server. ...
  4. Select server roles. ...
  5. Select features. ...
  6. Confirm installation selections.
Nov 21, 2023

How do you connect a VPN to a server? ›

Use a VPN on your computer (Windows, Mac)
  1. Download a reliable VPN. We recommend NordVPN, which is super easy to use on both Windows and Mac.
  2. Install the VPN app onto your computer.
  3. Connect to your preferred server.
  4. That's it – now you can start browsing safely.
Jan 12, 2024

Can you put a VPN on a server? ›

You can use a cloud computing provider to set up a VPN on a remote server. To do this, you must first rent a virtual server from a provider like Amazon Web Services, DigitalOcean, Google Cloud, or Scaleway.

References

Top Articles
Latest Posts
Article information

Author: Francesca Jacobs Ret

Last Updated:

Views: 5784

Rating: 4.8 / 5 (48 voted)

Reviews: 95% of readers found this page helpful

Author information

Name: Francesca Jacobs Ret

Birthday: 1996-12-09

Address: Apt. 141 1406 Mitch Summit, New Teganshire, UT 82655-0699

Phone: +2296092334654

Job: Technology Architect

Hobby: Snowboarding, Scouting, Foreign language learning, Dowsing, Baton twirling, Sculpting, Cabaret

Introduction: My name is Francesca Jacobs Ret, I am a innocent, super, beautiful, charming, lucky, gentle, clever person who loves writing and wants to share my knowledge and understanding with you.