วิธีตั้งค่า PPTP VPN บน Windows Server 2022 แบบละเอียด ตั้งค่าเสร็จใช้งานได้ทันที

 PPTP (Point-to-Point Tunneling Protocol) เป็นหนึ่งในโปรโตคอล VPN ที่เก่าแก่ที่สุดและตั้งค่าได้ง่ายที่สุดบน Windows Server 2022 แม้ว่าปัจจุบันจะมีโปรโตคอลที่ปลอดภัยกว่า เช่น SSTP, L2TP และ IKEv2 แต่ PPTP ยังคงถูกใช้งานในระบบภายใน อุปกรณ์รุ่นเก่า และสภาพแวดล้อมที่ต้องการความง่ายในการติดตั้ง

บทความนี้จะอธิบายการตั้งค่า PPTP VPN บน Windows Server 2022 ตั้งแต่ต้นจนสามารถเชื่อมต่อได้จริง

🔹 PPTP VPN คืออะไร

PPTP ย่อมาจาก

Point-to-Point Tunneling Protocol

เป็นเทคโนโลยี VPN ที่ Microsoft สนับสนุนมาเป็นเวลานาน

ข้อดี

✅ ติดตั้งง่าย

✅ รองรับ Windows ทุกเวอร์ชัน

✅ ใช้ทรัพยากรต่ำ

✅ เชื่อมต่อได้รวดเร็ว

ข้อเสีย

❌ ความปลอดภัยต่ำกว่า SSTP และ IKEv2

❌ ไม่เหมาะกับข้อมูลสำคัญระดับสูง

🔹 สิ่งที่ต้องเตรียมก่อนเริ่ม

ก่อนตั้งค่า PPTP VPN ต้องมี

✅ Windows Server 2022

✅ ติดตั้ง RRAS เรียบร้อยแล้ว

✅ Static IP Address

✅ Public IP หรือ Domain Name

✅ สิทธิ์ Administrator

✅ Router ที่รองรับ Port Forwarding

🔹 ติดตั้ง RRAS ก่อนใช้งาน PPTP

หากยังไม่ได้ติดตั้ง RRAS

ไปที่

Server Manager

Manage → Add Roles and Features

เลือก

☑ Remote Access

☑ DirectAccess and VPN (RAS)

☑ Routing

ติดตั้งให้เรียบร้อยก่อนดำเนินการต่อ

🔹 เปิดใช้งาน VPN ผ่าน RRAS

เปิด

Tools → Routing and Remote Access

คลิกขวาที่ชื่อ Server

เลือก

Configure and Enable Routing and Remote Access

เลือก

Remote Access (Dial-up or VPN)

กด Next

เลือก

VPN

กด Next

เลือก Network Interface ที่เชื่อมต่อ Internet

กด Next

🔹 กำหนด IP Address ให้ VPN Client

มี 2 วิธี

ใช้ DHCP

ให้ RRAS แจก IP จาก DHCP Server

เหมาะสำหรับองค์กรที่มี DHCP อยู่แล้ว

Static Address Pool

กำหนดช่วง IP เอง

ตัวอย่าง

192.168.1.200 - 192.168.1.250

กด Finish

แล้ว Start Service

🔹 เปิดใช้งาน PPTP Port

คลิกขวาที่ Server

Properties

เลือกแท็บ

Ports

ค้นหา

WAN Miniport (PPTP)

กด Configure

กำหนดจำนวนการเชื่อมต่อที่ต้องการ

ตัวอย่าง

50 Connections

กด OK

🔹 เปิด Firewall บน Windows Server 2022

เปิด

Windows Defender Firewall

อนุญาต

Routing and Remote Access

หรือสร้าง Rule เอง

เปิด

TCP 1723

และ

GRE Protocol 47

ทั้งสองส่วนจำเป็นสำหรับ PPTP

🔹 ตั้งค่า Port Forward บน Router

Router ต้อง Forward

TCP 1723

ไปยัง IP ของ Windows Server 2022

และต้องรองรับ

GRE Protocol 47

หาก Router ไม่รองรับ GRE

PPTP จะเชื่อมต่อไม่ได้

🔹 อนุญาตผู้ใช้งาน VPN

เปิด

Active Directory Users and Computers

เลือก User

Properties

Dial-in

เลือก

Allow Access

กด Apply

ผู้ใช้งานจะสามารถ Login VPN ได้

องค์กรที่มีผู้ใช้จำนวนมากมักใช้ NPS Server แทนการกำหนดสิทธิ์รายบุคคล

🔹 วิธีเชื่อมต่อจาก Windows 11

เปิด

Settings

Network & Internet

VPN

Add VPN

กำหนดค่า

VPN Provider

Windows (built-in)

Connection Name

Company VPN

Server Name

vpn.yourdomain.com

VPN Type

PPTP

ใส่ Username และ Password

กด Save

จากนั้นกด Connect

🔹 ตรวจสอบผู้ใช้งานที่เชื่อมต่อ

เปิด

Routing and Remote Access

Remote Access Clients

จะเห็น

✅ ชื่อผู้ใช้งาน

✅ IP Address

✅ ระยะเวลาการเชื่อมต่อ

✅ สถานะการใช้งาน

ผู้ดูแลระบบของ comsiam มักใช้หน้านี้ในการตรวจสอบปัญหา VPN เบื้องต้น

🔹 ดู Log การเชื่อมต่อ PPTP

เปิด

Event Viewer

ไปที่

Applications and Services Logs

Microsoft

Windows

RemoteAccess

Routing and Remote Access

จะพบรายละเอียดการเชื่อมต่อทั้งหมด

🔹 ปัญหาที่พบบ่อย

❌ Error 619

มักเกิดจาก Firewall หรือ Port Block

ตรวจสอบ TCP 1723

❌ Error 691

Username หรือ Password ไม่ถูกต้อง

❌ Error 807

เชื่อมต่อ Server ไม่ได้

ตรวจสอบ Public IP

ตรวจสอบ DNS

❌ เชื่อมต่อได้แต่ใช้งาน Network ไม่ได้

ตรวจสอบ Routing

ตรวจสอบ DNS

ตรวจสอบ Internal Firewall

🔹 ข้อควรระวังในการใช้ PPTP

แม้จะใช้งานง่าย แต่ PPTP มีข้อจำกัดด้านความปลอดภัย

Microsoft และผู้เชี่ยวชาญด้าน Security ส่วนใหญ่แนะนำให้ใช้

✅ SSTP

✅ IKEv2

✅ L2TP/IPsec

แทน PPTP ในระบบ Production

PPTP เหมาะกับ

  • ห้อง Lab

  • ระบบทดสอบ

  • อุปกรณ์รุ่นเก่า

  • งานภายในองค์กรที่ไม่ได้ส่งข้อมูลสำคัญ

🔹 สรุป

การตั้งค่า PPTP VPN บน Windows Server 2022 สามารถทำได้ไม่ยาก โดยอาศัย RRAS เป็นแกนหลักในการให้บริการ VPN และเปิด Port TCP 1723 พร้อม GRE Protocol ให้ครบถ้วน

แม้ PPTP จะเป็นโปรโตคอลที่ติดตั้งง่ายและรองรับอุปกรณ์จำนวนมาก แต่สำหรับระบบองค์กรสมัยใหม่ควรพิจารณา SSTP หรือ IKEv2 เพื่อเพิ่มความปลอดภัยในระยะยาว อย่างไรก็ตาม PPTP ยังคงเป็นจุดเริ่มต้นที่ดีสำหรับผู้ดูแลระบบ Windows Server 2022 ที่ต้องการเรียนรู้การทำงานของ VPN Server และทดสอบระบบก่อนนำไปใช้งานจริง ซึ่งเป็นแนวทางที่ทีมงาน comsiam ใช้ในการฝึกอบรมผู้ดูแลระบบใหม่อยู่เสมอ

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่