Gii thiu b sung v Network Access Protection - Phn 3
Trong phn hai ca lot bài này, chúng tôi đã gii thiu cho các bn cách cài đặt mt
Enterprise Certificate Authority và cách chun b nhng phn còn li ca cơ s h tng
mng cn thiết trong quá trình trin khai và s dng Network Access Protection. Trong
phn này, chúng tôi s gii thiu cho các bn v cách cu hình VPN Server. Vi mc
đích ca bài viết, chúng tôi s cài đặt Network Policy Server trên cùng máy tính vt lý
được s dng cho VPN Server. Tuy nhiên trong trin khai bo mt thc, bn nên s dng
hai máy tính riêng bit để cu hình các role cho các mc đích bo mt. Vic cu hình các
role trên cùng mt máy tính ch nên được thc hin trong môi trường lab.
Các nhim v cu hình cơ bn
Trước khi chúng tôi gii thiu cho các bn cách cu hình máy ch này để thc hin như
máy ch VPN, bn phi thc hin mt s nhim v cu hình cơ bn. V cơ bn, nghĩa là
bn phi cài đặt Windows Server 2008 và cu hình để có th s dng mt địa ch IP tĩnh.
Địa ch IP tĩnh phi nm trong cùng di địa ch vi domain controller mà bn đã cu hình
trước đó. Thêm vào đó, các thiết lp ca máy ch DNS ca máy ch trong cu hình
TCP/IP ca nó cn phi tr đến domain controller mà bn đã thiết lp t trước trong lot
bài này, điu này là do nó cũng đang hot động như mt máy ch DNS. Sau khi hoàn
thành vic thc hin cu hình ban đầu cho máy ch, bn nên s dng lnh PING để thm
định rng máy ch VPN có th truyn thông vi domain controller.
Gia nhp mt min
Cho đến đây bn đã ch định xong cu hình TCP/IP ca máy và đã test th kết ni ca nó,
đây chính là lúc chúng ta bt đầu vi các nhim v cu hình thc. Th đầu tiên mà bn
cn phi thc hin là gia nhp vào mt min mà đã được to t trước trong lot bài này
đối vi máy ch ca mình. Quá trình gia nhp vào mt min trong Windows Server 2008
gn ging như trong Windows Server 2003.
Để gia nhp vào mt min, bn hãy kích chut phi vào lnh Computer có trong menu
Start ca máy ch và chn lnh Properties t menu xut hin. Bng cách thc hin như
vy, Windows s m cho bn applet h thng ca Control Panel, khi đó bn hãy kích vào
nút Change Settings trong Computer Name, Domain và phn Workgroup Settings ca
ca s này. Bn s thy xut hin trang các thuc tính ca h thng. Trang thuc tính h
thng gn ging như trong Windows Server 2003, tham kho trong hình A. Kích nút
Change để xut hin hp thoi Computer Name Changes. Trong hình A, nút Change b
đánh du màu xám vì máy ch đã gia nhp vào mt min. Lúc này, hãy chn nút radio
Domain. Nhp tên ca min vào trường Domain và kích OK.
Hình A: Ca s Properties ca h thng gn ging vi các ca s cùng loi
trong Windows Server 2003
Bn s thy mt hp thoi xut hin nhc nh bn v các chng ch cn thiết. Nhp
username và password vào tài khon qun tr viên min ca bn, kích nút Submit. Sau
mt chút thi gian ch, bn s thy mt hp thoi chào đón bn gia nhp vào mt min.
Kích OK, khi đó bn s thy mt hp thoi khác yêu cu bn phi khi động li máy tính.
Kích OK thêm ln na, sau đó là Close. Khi bn khi động li máy tính, máy tính lúc đó
s là mt thành viên ca min mà bn đã ch định.
Cài đặt Routing và Remote Access
Lúc này chúng ta hãy cài đặt dch v Routing và Remote Access. Như mt phn ca quá
trình cài đặt, chúng tôi s cu hình dch v này để hành động như mt máy ch VPN. Bt
đầu quá trình bng cách m Server Manager. Bn có th thy mt shortcut đến Server
Manager trên menu Administrative Tools. Khi Server Manager được m, bn hãy tìm
đến phn Roles Summary trong panel chi tiết. Lúc đó, hãy kích vào liên kết Add Roles để
khi chy Add Roles Wizard.
Khi Add Roles Wizard được khi chy, kích Next để đi qua màn hình chào. Lúc đó bn
s thy mt ca s nhc bn v role nào mun cài đặt trên máy ch. Tích vào hp kim
tương ng vi tùy chn Network Policy và Access Services. Kích nút Next, bn s được
đưa đến ca s cha các thông tin gii thiu v Network Policy và Access Services. Kích
Next ln na, bn s thy mt ca s nhc bn v chn các thành phn ca Network
Policy và Access Services để cài đặt. Chn hp kim tương ng vi Network Policy
Server, Routing và Remote Access Services, xem th hin trong hình B.
Hình B: Chn các tùy chn Network Policy Server, Routing và Remote Access Services
Khi bn chn hp kim Routing và Remote Access Service, các hp kim Remote
Access Service và Routing s được chn mt cách t động. Bn phi để li du kim trên
các hp chn này vì chúng s cài đặt các thành phn cn thiết cho máy ch để nó có th
hot động như mt VPN.
Kích Next, khi đó bn s được đưa đến mt ca s hin th các thông tin tóm tt v các
dch v đã được cài đặt. Gi s rng mi th đều ok, khi đó bn hãy kích nút Install để
bt đầu quá trình cài đặt. Đây chính là thi đim thích hp để bn tm ngh đôi chút vì
quá trình cài đặt s tiêu tn mt vài phút để hoàn tt, thi gian c th còn ph thuc vào
phn cng máy tính ca bn. khi quá trình cài đặt được hoàn tt, kích nút Close.
Sau khi cài đặt xong Network Access Services, bn hãy cu hình Routing và Remote
Access Service để chp nhn các kết ni VPN. Bt đầu bng cách m Server Manager và
điu hướng thông qua giao din cây đến Server Manager | Roles | Network Policy và
Access Service | Routing and Remote Access. Lúc này, hãy kích chut phi vào mc
Routing and Remote Access và chn Configure and Enable Routing and Remote Access.
Khi đó Windows s m Routing and Remote Access Server Set up Wizard.
Kích Next để đi qua ca s chào đón. Khi đó bn s thy mt ca s hi bn v cu hình
nào bn mun s dng. Chn tùy chn Remote Access (dial-up hoc VPN), như th hin
trong hình C và kích Next. Ca s sau đó s cho bn mt s la chn gia vic cu hình
truy cp dial-up hay VPN. Chn hp kim VPN và kích Next.
Hình C: Chn tùy chn Remote Access (Dial-Up or VPN)và kích Next
Wizard s đưa bn đến trang kết ni VPN. Lúc này, hãy chn giao din mng s được s
dng bi các máy khách để kết ni vi VPN server và hy tùy chn “Enable Security on
the Selected Interface by Setting up Static Packet Filters”, xem th hin trong hình D.
Hình D: Chn network adapter mà bn mun s dng cho các yêu cu VPN inbound (gi
đến)
Kích Next, bn s thy ca s hi bn xem có mun gán các địa ch IP cho các máy
khách mt cách t động không, hay thích chn các địa ch t mt di địa ch c th. Chn
tùy chn From a Specified Range of Addresses và kích Next.
Ti đây, bn s thy mt ca s yêu cu bn nhp vào di địa ch IP để gán cho các máy
khách VPN. Kích nút New và nhp vào địa ch bt đầu và địa ch cui cùng cho di địa
ch IP ca bn, xem th hin trong hình E. Khi đã thc hin xong, kích OK, sau đó kích
Next. Windows khi đó s m trang ca Managing Multiple Remote Access Server.