Поддержка входящих VPN-соединений имеется в Windows 7 (все редакции), Vista, XP. Подключения осуществляются по протоколу PPTP. Сервер это конечно громко сказано, одновременно, без сторонних примочек, допускается только одно подключение.
При создании подключения сеть должна быть настроена, и сетевой кабель подключен, иначе при создании подключения возникнет ошибка.
Открываем центр управления сетями и общим доступом.
Переходим к изменению параметров адаптера.
Нажимаем Alt, в открывшемся меню выбираем Файл, Новое входящее подключение.
В мастере создания подключения выбираем пользователей, которые могут выполнять подключения.
Если имена пользователей в кириллице могут возникнуть проблемы с авторизацией. В этом случае создаем новую учетную запись в латинице.
Созданные мастером пользователи не входят ни в одну группу, следовательно, не имеют никаких прав кроме установки VPN-подключения и не будут отображены на экране приветствия.
На следующем шаге выставляем флажок "Через интернет".
Задаем настройки протоколов и служб. Если во внутренней сети нет DHCP-сервера, в настройках TCP/IP указываем IP-адреса для VPN соединения в той же подсети. Если внутренней сети нет вовсе, IP-адреса можно не указывать.
Нажимаем кнопку Разрешить доступ.
В результате, будет создано новое сетевое подключение.
При создании входящего подключения брандмауэр Windows настраивается автоматически. Если используется другой брандмауэр, необходимо вручную открыть входящие подключения на порт TCP 1723 и разрешить протокол GRE. Если интернет подключен через маршрутизатор, необходимо настроить трансляцию входящих соединений на порт TCP 1723 и протокола GRE с маршрутизатора на VPN-сервер. О том, как пробросить порт на вашем маршрутизаторе, читаем здесь.
При подключении клиента, в системе появится новый сетевой интерфейс "RAS (Dial In) interface", брандмауэр Windows применит правила для общественного места и выдаст запрос сетевого размещения. Чтобы задать подключению частный профиль непосредственно на этапе настройки, необходимо установить VPN-подключение. На самом сервере или соседнем компьютере создаем VPN-подключение, подключаемся и задаем сетевое расположение.
Подключения протоколируются в лог-файлах %SystemRoot%\System32\LogFiles\IN????.log, где ???? год и месяц отчета.
При настройке клиентского подключения, чтобы предотвратить туннелирование всего интернет трафика в удаленную сеть, в дополнительных настройках протокола TCP/IP, необходимо отключить флажок "Использовать основной шлюз в удаленной сети". В этом случае будет туннелироваться только трафик удаленной подсети.