Gii thiu b sung v Network Access Protection - Phn 2
Trong phn hai ca lot bài này, chúng tôi đã gii thiu cho các bn cách cài đặt
mt Enterprise Certificate Authority và cách chun b nhng phn còn li ca cơ
s h tng mng cn thiết trong quá trình trin khai và s dng Network Access
Protection. Trong phn này, chúng tôi s gii thiu cho các bn v cách cu hình
VPN Server. Vi mc đích ca bài viết, chúng tôi s cài đặt Network Policy
Server trên cùng máy tính vt lý được s dng cho VPN Server. Tuy nhiên trong
trin khai bo mt thc, bn nên s dng hai máy tính riêng bit để cu hình các
role cho các mc đích bo mt. Vic cu hình các role trên cùng mt máy tính
ch nên được thc hin trong môi trường lab.
Các nhim v cu hình cơ bn
Trước khi chúng tôi gii thiu cho các bn cách cu hình máy ch này để thc
hin như máy ch VPN, bn phi thc hin mt s nhim v cu hình cơ bn.
V cơ bn, nghĩa là bn phi cài đặt Windows Server 2008 và cu hình để
th s dng mt địa ch IP tĩnh. Địa ch IP tĩnh phi nm trong cùng di địa ch
vi domain controller mà bn đã cu hình trước đó. Thêm vào đó, các thiết lp
ca máy ch DNS ca máy ch trong cu hình TCP/IP ca nó cn phi tr đến
domain controller mà bn đã thiết lp t trước trong lot bài này, điu này là do
nó cũng đang hot động như mt máy ch DNS. Sau khi hoàn thành vic thc
hin cu hình ban đầu cho máy ch, bn nên s dng lnh PING để thm định
rng máy ch VPN có th truyn thông vi domain controller.
Gia nhp mt min
Cho đến đây bn đã ch định xong cu hình TCP/IP ca máy và đã test th kết
ni ca nó, đây chính là lúc chúng ta bt đầu vi các nhim v cu hình thc.
Th đầu tiên mà bn cn phi thc hin là gia nhp vào mt min mà đã được
to t trước trong lot bài này đối vi máy ch ca mình. Quá trình gia nhp vào
mt min trong Windows Server 2008 gn ging như trong Windows Server
2003.
Để gia nhp vào mt min, bn hãy kích chut phi vào lnh Computer có trong
menu Start ca máy ch và chn lnh Properties t menu xut hin. Bng cách
thc hin như vy, Windows s m cho bn applet h thng ca Control Panel,
khi đó bn hãy kích vào nút Change Settings trong Computer Name, Domain và
phn Workgroup Settings ca ca s này. Bn s thy xut hin trang các thuc
tính ca h thng. Trang thuc tính h thng gn ging như trong Windows
Server 2003, tham kho trong hình A. Kích nút Change để xut hin hp thoi
Computer Name Changes. Trong hình A, nút Change b đánh du màu xám vì
máy ch đã gia nhp vào mt min. Lúc này, hãy chn nút radio Domain. Nhp
tên ca min vào trường Domain và kích OK.
Hình A: Ca s Properties ca h thng gn ging vi các ca s cùng loi
trong Windows Server 2003
Bn s thy mt hp thoi xut hin nhc nh bn v các chng ch cn thiết.
Nhp username và password vào tài khon qun tr viên min ca bn, kích nút
Submit. Sau mt chút thi gian ch, bn s thy mt hp thoi chào đón bn gia
nhp vào mt min. Kích OK, khi đó bn s thy mt hp thoi khác yêu cu bn
phi khi động li máy tính. Kích OK thêm ln na, sau đó là Close. Khi bn
khi động li máy tính, máy tính lúc đó s là mt thành viên ca min mà bn đã
ch định.
Cài đặt Routing và Remote Access
Lúc này chúng ta hãy cài đặt dch v Routing và Remote Access. Như mt phn
ca quá trình cài đặt, chúng tôi s cu hình dch v này để hành động như mt
máy ch VPN. Bt đầu quá trình bng cách m Server Manager. Bn có th thy
mt shortcut đến Server Manager trên menu Administrative Tools. Khi Server
Manager được m, bn hãy tìm đến phn Roles Summary trong panel chi tiết.
Lúc đó, hãy kích vào liên kết Add Roles để khi chy Add Roles Wizard.
Khi Add Roles Wizard được khi chy, kích Next để đi qua màn hình chào. Lúc
đó bn s thy mt ca s nhc bn v role nào mun cài đặt trên máy ch.
Tích vào hp kim tương ng vi tùy chn Network Policy và Access Services.
Kích nút Next, bn s được đưa đến ca s cha các thông tin gii thiu v
Network Policy và Access Services. Kích Next ln na, bn s thy mt ca s
nhc bn v chn các thành phn ca Network Policy và Access Services để cài
đặt. Chn hp kim tương ng vi Network Policy Server, Routing và Remote
Access Services, xem th hin trong hình B.
Hình B: Chn các tùy chn Network Policy Server, Routing và Remote Access
Services
Khi bn chn hp kim Routing và Remote Access Service, các hp kim
Remote Access Service và Routing s được chn mt cách t động. Bn phi
để li du kim trên các hp chn này vì chúng s cài đặt các thành phn cn
thiết cho máy ch để nó có th hot động như mt VPN.
Kích Next, khi đó bn s được đưa đến mt ca s hin th các thông tin tóm tt
v các dch v đã được cài đặt. Gi s rng mi th đều ok, khi đó bn hãy kích
nút Install để bt đầu quá trình cài đặt. Đây chính là thi đim thích hp để bn
tm ngh đôi chút vì quá trình cài đặt s tiêu tn mt vài phút để hoàn tt, thi
gian c th còn ph thuc vào phn cng máy tính ca bn. khi quá trình cài đặt
được hoàn tt, kích nút Close.
Sau khi cài đặt xong Network Access Services, bn hãy cu hình Routing và
Remote Access Service để chp nhn các kết ni VPN. Bt đầu bng cách m
Server Manager và điu hướng thông qua giao din cây đến Server Manager |
Roles | Network Policy và Access Service | Routing and Remote Access. Lúc
này, hãy kích chut phi vào mc Routing and Remote Access và chn
Configure and Enable Routing and Remote Access. Khi đó Windows s m
Routing and Remote Access Server Set up Wizard.
Kích Next để đi qua ca s chào đón. Khi đó bn s thy mt ca s hi bn v
cu hình nào bn mun s dng. Chn tùy chn Remote Access (dial-up hoc
VPN), như th hin trong hình C và kích Next. Ca s sau đó s cho bn mt s
la chn gia vic cu hình truy cp dial-up hay VPN. Chn hp kim VPN và
kích Next.
Hình C: Chn tùy chn Remote Access (Dial-Up or VPN)và kích Next
Wizard s đưa bn đến trang kết ni VPN. Lúc này, hãy chn giao din mng s
được s dng bi các máy khách để kết ni vi VPN server và hy tùy chn
“Enable Security on the Selected Interface by Setting up Static Packet Filters”,
xem th hin trong hình D.