intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

Virtual Private Network

Chia sẻ: Nguyen Tien Lich | Ngày: | Loại File: PDF | Số trang:107

82
lượt xem
23
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Router-HN Card LAN: IPAddress: 192.168.1.1/24 Gateway: None Card Internet: IPAddress: 210.245.4.1/30 Gateway: 210.245.4.2 Router-SG Card LAN: IPAddress: 172.16.0.1/24 Gateway: None Card Internet: IPAddress: 210.245.4.2/30 Gateway: 210.245.4.1 Radius-srv

Chủ đề:
Lưu

Nội dung Text: Virtual Private Network

  1. Virtual Private Network Router-HN Router-SG Card LAN: Card LAN: IPAddress: 192.168.1.1/24 IPAddress: 172.16.0.1/24 Gateway: None Gateway: None Card Internet: Card Internet: IPAddress: 210.245.4.1/30 IPAddress: 210.245.4.2/30 Gateway: 210.245.4.2 Gateway: 210.245.4.1 Radius-srv PC-HN PC-SG IPAddress:192.168.1.2/24 IPAddress:192.168.1.10/24 IPAddress:172.16.0.10/24 Gateway: 192.168.1.1 Gateway: 192.168.1.1 Gateway: 172.16.0.1
  2. Yêu cầu 2 máy Router-HN và Router-SG cấu hình cơ chế NAT ( Xem lại bài Routing). Các máy tính đổi tên đúng với mô hình mạng. Các interface trên máy Router-HN: Cấu hình NAT trên máy Router-HN:
  3. Các interface trong dịch vụ NAT trên máy Router-HN:
  4. Các Interface trên máy Router-SG: Cấu hình NAT trên máy Router-SG:
  5. Các Interface trong dịch vụ NAT trên máy Router-SG:
  6. I. VPN Client-to-Site: 1. Dùng giao thức tạo Tunnel PPTP(Point-to-Point Tunneling Protocol) Trong phần này, Router-HN sẽ đó vai trò là VPN-server, và máy PC-SG đóng vai trò là VPN-Client. Bước 1: Cấu hình VPN-Server(Router-HN): a. Cấu hình dịch vụ Routing and Remote Access: Trên máy Router-HN mở dịch vụ Routing and Remote Access, nhấp chuột phải vào tên máy chủ ROUTER-HN (Local) chọn Properties: Trong Tab General tích vào ô Remote access server, tích vào Option LAN and demand- dial routing:
  7. Qua tab IP, trong mục IP address assingment chọn option Static address pool rồi nhấn nút Edit… để chỉnh sửa lại dải IP sẽ cấp cho VPN-Client:
  8. Đặt dải địa chỉ IP cấp cho VPN-Client từ 192.168.1.100 đến 192.168.1.200 rồi nhấn OK: Nhấn OK để kết thúc việc thiết lập VPN Server trên máy Router-HN:
  9. Hệ thống yêu cầu khởi động lại dịch vụ Routing and Remote Access, chọn Yes:
  10. Thiết lập trên VPN server chỉ cho phép tạo kết nối VPN với cơ chế PPTP: Nhấp chuột phải vào Ports chọn Properties:
  11. Tong cửa sổ Port Properties, chọn WAN Miniport (PPTP) rồi nhấn Configure…:
  12. Tích chọn 2 ô Remote access connections (inbound only) và Deman-dial routing connections (inbound and outbound) rồi nhấn OK: Tiếp tục chọn WAN Miniport (L2TP) và chọn Configure…:
  13. Bỏ chọn 2 ô Remote access connections (inbound only) và Deman-dial routing connections (inbound and outbound) để không cho phép kết nối VPN sử dụng cơ chế L2TP: Kết quả sau khi thiết lập cổng cho VPN:
  14. b. Tạo User trên máy Router-Hn và cho phép quay số đến: Tạo một Local User trên máy Router-HN với tài khoản remote_user với passwork 123. Sau khi đã có User, nhấp chuột phải vào user remote_user vừa tạo và chọn Properties:
  15. Qua tab Dial-in, trong quyền Remote Access Permission (Dial-in or VPN) chọn Allow access rồi nhấn OK:
  16. Bước 2: Tạo một kết nối quay số VPN từ máy PC-SG đến máy Router-HN: Từ máy PC-SG thử ping đến máy Radius-srv với ip 192.168.1.2 và kết quả là không thành công khi chưa tạo kết nối VPN:
  17. Trong Network Connections trên máy PC-SG, trong Panel Network Tasks chọn Create a new connection:
  18. Xuất hiện cửa sổ Welcome nhấn Next: Chọn loại kết nối : Connect to the network at my workplace:
  19. Chọn kết nối Virtual Private Network connection: Đặt tên cho kết nối sẽ tạo ra là technet:
  20. Điền địa chỉ IP của Router-HN( chính là VPN server) là 210.245.4.1:
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2