วิธีตั้งค่า PPTP VPN บน Windows Server 2022 แบบละเอียด ตั้งค่าเสร็จใช้งานได้ทันที
PPTP (Point-to-Point Tunneling Protocol) เป็นหนึ่งในโปรโตคอล VPN ที่เก่าแก่ที่สุดและตั้งค่าได้ง่ายที่สุดบน Windows Server 2022 แม้ว่าปัจจุบันจะมีโปรโตคอลที่ปลอดภัยกว่า เช่น SSTP, L2TP และ IKEv2 แต่ PPTP ยังคงถูกใช้งานในระบบภายใน อุปกรณ์รุ่นเก่า และสภาพแวดล้อมที่ต้องการความง่ายในการติดตั้ง
บทความนี้จะอธิบายการตั้งค่า PPTP VPN บน Windows Server 2022 ตั้งแต่ต้นจนสามารถเชื่อมต่อได้จริง
🔹 PPTP VPN คืออะไร
PPTP ย่อมาจาก
Point-to-Point Tunneling Protocol
เป็นเทคโนโลยี VPN ที่ Microsoft สนับสนุนมาเป็นเวลานาน
ข้อดี
✅ ติดตั้งง่าย
✅ รองรับ Windows ทุกเวอร์ชัน
✅ ใช้ทรัพยากรต่ำ
✅ เชื่อมต่อได้รวดเร็ว
ข้อเสีย
❌ ความปลอดภัยต่ำกว่า SSTP และ IKEv2
❌ ไม่เหมาะกับข้อมูลสำคัญระดับสูง
🔹 สิ่งที่ต้องเตรียมก่อนเริ่ม
ก่อนตั้งค่า PPTP VPN ต้องมี
✅ Windows Server 2022
✅ ติดตั้ง RRAS เรียบร้อยแล้ว
✅ Static IP Address
✅ Public IP หรือ Domain Name
✅ สิทธิ์ Administrator
✅ Router ที่รองรับ Port Forwarding
🔹 ติดตั้ง RRAS ก่อนใช้งาน PPTP
หากยังไม่ได้ติดตั้ง RRAS
ไปที่
Server Manager
Manage → Add Roles and Features
เลือก
☑ Remote Access
☑ DirectAccess and VPN (RAS)
☑ Routing
ติดตั้งให้เรียบร้อยก่อนดำเนินการต่อ
🔹 เปิดใช้งาน VPN ผ่าน RRAS
เปิด
Tools → Routing and Remote Access
คลิกขวาที่ชื่อ Server
เลือก
Configure and Enable Routing and Remote Access
เลือก
Remote Access (Dial-up or VPN)
กด Next
เลือก
VPN
กด Next
เลือก Network Interface ที่เชื่อมต่อ Internet
กด Next
🔹 กำหนด IP Address ให้ VPN Client
มี 2 วิธี
ใช้ DHCP
ให้ RRAS แจก IP จาก DHCP Server
เหมาะสำหรับองค์กรที่มี DHCP อยู่แล้ว
Static Address Pool
กำหนดช่วง IP เอง
ตัวอย่าง
192.168.1.200 - 192.168.1.250
กด Finish
แล้ว Start Service
🔹 เปิดใช้งาน PPTP Port
คลิกขวาที่ Server
Properties
เลือกแท็บ
Ports
ค้นหา
WAN Miniport (PPTP)
กด Configure
กำหนดจำนวนการเชื่อมต่อที่ต้องการ
ตัวอย่าง
50 Connections
กด OK
🔹 เปิด Firewall บน Windows Server 2022
เปิด
Windows Defender Firewall
อนุญาต
Routing and Remote Access
หรือสร้าง Rule เอง
เปิด
TCP 1723
และ
GRE Protocol 47
ทั้งสองส่วนจำเป็นสำหรับ PPTP
🔹 ตั้งค่า Port Forward บน Router
Router ต้อง Forward
TCP 1723
ไปยัง IP ของ Windows Server 2022
และต้องรองรับ
GRE Protocol 47
หาก Router ไม่รองรับ GRE
PPTP จะเชื่อมต่อไม่ได้
🔹 อนุญาตผู้ใช้งาน VPN
เปิด
Active Directory Users and Computers
เลือก User
Properties
Dial-in
เลือก
Allow Access
กด Apply
ผู้ใช้งานจะสามารถ Login VPN ได้
องค์กรที่มีผู้ใช้จำนวนมากมักใช้ NPS Server แทนการกำหนดสิทธิ์รายบุคคล
🔹 วิธีเชื่อมต่อจาก Windows 11
เปิด
Settings
Network & Internet
VPN
Add VPN
กำหนดค่า
VPN Provider
Windows (built-in)
Connection Name
Company VPN
Server Name
vpn.yourdomain.com
VPN Type
PPTP
ใส่ Username และ Password
กด Save
จากนั้นกด Connect
🔹 ตรวจสอบผู้ใช้งานที่เชื่อมต่อ
เปิด
Routing and Remote Access
Remote Access Clients
จะเห็น
✅ ชื่อผู้ใช้งาน
✅ IP Address
✅ ระยะเวลาการเชื่อมต่อ
✅ สถานะการใช้งาน
ผู้ดูแลระบบของ comsiam มักใช้หน้านี้ในการตรวจสอบปัญหา VPN เบื้องต้น
🔹 ดู Log การเชื่อมต่อ PPTP
เปิด
Event Viewer
ไปที่
Applications and Services Logs
Microsoft
Windows
RemoteAccess
Routing and Remote Access
จะพบรายละเอียดการเชื่อมต่อทั้งหมด
🔹 ปัญหาที่พบบ่อย
❌ Error 619
มักเกิดจาก Firewall หรือ Port Block
ตรวจสอบ TCP 1723
❌ Error 691
Username หรือ Password ไม่ถูกต้อง
❌ Error 807
เชื่อมต่อ Server ไม่ได้
ตรวจสอบ Public IP
ตรวจสอบ DNS
❌ เชื่อมต่อได้แต่ใช้งาน Network ไม่ได้
ตรวจสอบ Routing
ตรวจสอบ DNS
ตรวจสอบ Internal Firewall
🔹 ข้อควรระวังในการใช้ PPTP
แม้จะใช้งานง่าย แต่ PPTP มีข้อจำกัดด้านความปลอดภัย
Microsoft และผู้เชี่ยวชาญด้าน Security ส่วนใหญ่แนะนำให้ใช้
✅ SSTP
✅ IKEv2
✅ L2TP/IPsec
แทน PPTP ในระบบ Production
PPTP เหมาะกับ
ห้อง Lab
ระบบทดสอบ
อุปกรณ์รุ่นเก่า
งานภายในองค์กรที่ไม่ได้ส่งข้อมูลสำคัญ
🔹 สรุป
การตั้งค่า PPTP VPN บน Windows Server 2022 สามารถทำได้ไม่ยาก โดยอาศัย RRAS เป็นแกนหลักในการให้บริการ VPN และเปิด Port TCP 1723 พร้อม GRE Protocol ให้ครบถ้วน
แม้ PPTP จะเป็นโปรโตคอลที่ติดตั้งง่ายและรองรับอุปกรณ์จำนวนมาก แต่สำหรับระบบองค์กรสมัยใหม่ควรพิจารณา SSTP หรือ IKEv2 เพื่อเพิ่มความปลอดภัยในระยะยาว อย่างไรก็ตาม PPTP ยังคงเป็นจุดเริ่มต้นที่ดีสำหรับผู้ดูแลระบบ Windows Server 2022 ที่ต้องการเรียนรู้การทำงานของ VPN Server และทดสอบระบบก่อนนำไปใช้งานจริง ซึ่งเป็นแนวทางที่ทีมงาน comsiam ใช้ในการฝึกอบรมผู้ดูแลระบบใหม่อยู่เสมอ