36971

Організація VPN-мереж

Лабораторная работа

Информатика, кибернетика и программирование

Відкрийте службу Маршрутизація і віддалений доступ і зайдіть у властивості сервера. Зайдіть на вкладку IP виберіть назву внутрішнього адаптера і створіть статичний пул адрес відмінний від внутрішнього який буде присвоюватися VPNклієнтам. У вкладці Журнал событий виставіть параметр вести журнал всех событий Конфігурація портів Зайдіть у властивості Порты . В результаті у вас зявиться таке вікно: Конфігуруємо NT Зайдіть у IPмаршрутизация NTпреобразование сетевых адресов .

Украинкский

2013-09-23

295 KB

1 чел.

Організація VPN-мереж

Мета: освоїти навики налаштування VPN-сервера у Windows 2003 Server.

VPN PPTP-сервер для захищеного підключення клієнтів може бути налаштований лише на серверних версіях Windows 2000/2003. Він налаштовується як сервер віддаленого доступу (RAS-сервер) в службі RRAS (Маршрутизація і віддалений доступ).

Хід роботи

Створення VPN-сервера

1. Відкрийте службу "Маршрутизація і віддалений доступ" і зайдіть у властивості сервера.

2. Виставте параметр "локальной сети и вызова по требованию", а також "сервер удаленного доступа"


3. Зайдіть на вкладку  "IP", виберіть назву внутрішнього адаптера і створіть статичний пул адрес, відмінний від внутрішнього, який буде присвоюватися VPN-клієнтам.

4. Далі у вкладці "PPP" зніміть галочку з "Многоканальные подключения" – це прискорить роботу Інтернету.


5. У вкладці "Журнал событий" виставіть параметр "вести журнал всех событий"


Конфігурація портів

  1.  Зайдіть у властивості "Порты". За замовчуванням RRAS створить 5"PPTP", 5"L2TP" і 1 "Прямой параллельный". Для стабільної роботи сервера рекомендується видалити непотрібні порти (прямий паралельний, L2TP, і.т.д.) і створити необхідну кількість портів. Їх має бути більше, ніж одночасних підключень.

2. Видаляємо порти WAN(L2TP)

3. Виставте необхідну кількість PPTP портів (кількість портів має бути більша, ніж планованих одночасних підключень)

4. В результаті у вас з’явиться таке вікно:


Конфігуруємо NAT

  1.  Зайдіть у "IP-маршрутизация" / "NAT-преобразование сетевых адресов". Якщо ви збираєтесь надавати доступ тільки по VPN з’єднанню, тоді видаліть внутрішній інтерфейс, якщо ні – тоді залиште. Якщо ви використовуєте Windows 2003 вам необхідно відключити basic firewall. Її використання при наявності Traffic Inspector може призвести до конфліктів. Для цього зайдіть у властивості зовнішнього підключення і відключіть.


Далі вам потрібно додати RAS інтерфейс. Для цього вкомандному рядку наберіть "netsh routing ip nat add interface Внутрішній  англійській версії windows "internal") private" див. рис. Крім того дуже корисн озаборонити прив'язку NetBios до інтерфейсу Внутрішній (internal), якщо він активний (див. вище). Це важливо, якщо використовується RAS-сервер для підключення діалапних клієнтів (модеми або VPN) і допоможе звільнитися від деяких проблем при роботі сервера в мережі Windows.

Якщо NetBios дозволений на цьому інтерфейсі, то сервер реєструватиме свої NetBios-імена з IP-адресами усіх інтерфейсів, на які є прив'язка цієї служби. Поява IP-адреси інтерфейсу Внутрішній (internal) в цих реєстраціях може призвести до проблем. Для цього редактором реєстру в розділі HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccessParametersIp додаємо параметр DisableNetbiosOverTcpip типу DWORD і значенням 1. Службу потрібно перезапустити.

  1.  Автоматично з’явиться RAS інтерфейс

Створення клієнтів

1. Зайдіть у  "Управление компьютером", далі в "Локальные пользователи и группы", "Пользователи"

2. Створіть користувача, імена користувачів повинні співпадати з іменами клієнтів. Далі зайдіть на вкладку "Входящие звонки".

Налаштування VPN з’єднання

1. В групі "Политика удаленного доступа" зайдіть у властивості "Разрешить доступ, если разрешены входящие подключения"


2. Натисніть кнопку "Изменить профиль..."


3. Зайдіть на вкладку "Проверка подлинности"


4. Залиште два параметри перевірки справжності  MS-CHAP для ОС Windows і CHAP для інших ОС.


5. Далі зайдіть на вкладку "Шифрование", выберіть параметри шифрування. Усі виконані налаштування повинні бути ідентичними при налаштуванні VPN з’єднання у клієнтів.

Перезапустіть сервер.

PAGE  13


 

А также другие работы, которые могут Вас заинтересовать

41805. Настройка зубодолбёжного станка 5А12 на нарезание зубчатого колеса 531.85 KB
  Зацепление сопровождается следующими рабочими движениями: Возвратнопоступательных движением долбяка главное движение осуществляющим процесс резания. Вращением долбяка являющимся круговым движением подачи. Вращением заготовки согласованным с вращением долбяка движение обкатки. Радикальным врезанием долбяка в заготовку на полную высоту зуба если колесо обрабатывается за один проход или на часть высоты если колесо обрабатывается в несколько проходов.
41806. Система питания бензинового двигателя 231.95 KB
  Система питания автомобилей ВАЗ-21213 включает приборы подачи топлива и воздуха, приготовления горючей смеси и выпуска отработавших газов. Система питания состоит из топливного бака 34, топливного насоса 27, топливопроводов, воздушного фильтра, карбюратора 26, глушителей и трубопроводов. Система с обратным сливом части топлива от карбюратора 26 через калиброванное отверстие патрубка карбюратора в топливный бак. Ось рычага механической подкачки топлива; 2. Рычаг механической подкачки топлива; 3. Рычаг ручной подкачки топлива; 15. Фильтр тонкой очистки топлива; 29.
41808. Статистические функции MS Excel 2010. Построение рядов данных 495.52 KB
  Формат записи функции: МИН число1; число2; Количество допустимых аргументов среди которых находится минимальное значение равно 255. Формат записи функции: МАКС число1; число2; Количество допустимых аргументов среди которых находится максимальное значение равно 255. Формат записи функции: СРЗНАЧчисло1; число2; Количество допустимых аргументов среди которых находится среднее значение равно 255. Формат записи функции: СЧЕТчисло1; число2; Количество допустимых аргументов среди которых находится среднее значение равно 255.
41809. Команды черчения элементов конструкции в программе AutoCAD 69.08 KB
  После этого в командной строке появиться приглашение Specify strt point:.0000 Specify next point or [rc Close Hlfwidth Length Undo Width]: Программа сообщает что текущая толщина полилинии равна 0 и предлагает указать следующую точку линии. После ввода А rc в командной строке появляется подсказка с предложением выбрать метод построения дуги: Specify endpoint of rc or [ngle Center Close Direction Hlfwidth Line Rdius Second pt Undo Width]: В данном случае доступны следующие методы. В командной строке отобразится следующая подсказка: Specify...
41810. Продукт компании SkyBiz-2000 368.42 KB
  Компания предоставляет годовой абонемент на использование пакета InterNetуслуг стоимостью 100. Став членом клуба каждый получает доступ к постоянно обновляемым ресурсам InterNet. Это также ряд онлайновых учебных пособий возможность приобрести практические навыки ведения бизнеса в InterNet включая рекламу. Кроме того клуб предоставляет возможность обмена опытом с InterNetбизнесменами различных стран.
41811. Программная реализация несложного алгоритма 112.6 KB
  Листов 7 Лабораторная работа №7 Тема: Программная реализация несложного алгоритма Цель:изучить на основе готовой программы операторы циклической структуры языка QBsic и научиться составлять программы с использованием операторов цикла ДО и ПОКА. Теоретические сведения к лабораторной работе Определение циклической программы Если необходимо выполнить одинаковые действия в которых изменяется только какаялибо величина то применяются операторы цикла. Виды операторов цикла Оператор цикла ДО Общий вид оператора: FOR K=Kнач TO Kкон STEP...
41812. Определение коэффициента теплопередачи при установившемся тепловом процессе 48.88 KB
  темпра горячей воды т. темпра горячей воды Т2С Начальн. воды t1C Конечн. воды t2c Расход холодной воды.