Win2012-R2:EC2上的路由和远程访问服务:不会出现

我是Win2012-R2上的RRAS的新手。

在ec2实例中学习我的知识(最终的展示也将涉及ec2实例)。

添加angular色,没有错误,重新启动框,运行mmc,RRAS显示红色/停止状态。 做了configuration,它仍然显示红色/停止状态。 在服务中,RRAS服务被禁用。

启用并启动服务,但RRASconfiguration仍然无法显示预期的子树项目。

我错过了什么?

(目标是VPN从这个机器从异地复制文件到这台机器,也许访问这台机器上的SQL服务器)

检查事件日志显示:

Failed to apply IP Security on port VPN0-0 because of error: A certificate could not be found. Connections that use the L2TP protocol over IPSec require the installation of a machine certificate, also known as a computer certificate.. No calls will be accepted to this port. Remote Access Connection Manager failed to start because the Protocol engine [IKEv2] failed to initialize. The request is not supported. 

这是一个独立的服务器,在EC2中,不是域的一部分(也不可能使其成为域的一部分)。 我在证书上看到的文档似乎需要一个DC或这样的。 如何做一个标准的服务器? (这个证书是否必须来自一个真正的CA,花费$?)