36971

Організація VPN-мереж

Лабораторная работа

Информатика, кибернетика и программирование

Відкрийте службу Маршрутизація і віддалений доступ і зайдіть у властивості сервера. Зайдіть на вкладку IP виберіть назву внутрішнього адаптера і створіть статичний пул адрес відмінний від внутрішнього який буде присвоюватися VPNклієнтам. У вкладці Журнал событий виставіть параметр вести журнал всех событий Конфігурація портів Зайдіть у властивості Порты . В результаті у вас зявиться таке вікно: Конфігуруємо NT Зайдіть у IPмаршрутизация NTпреобразование сетевых адресов .

Украинкский

2013-09-23

295 KB

1 чел.

Організація VPN-мереж

Мета: освоїти навики налаштування VPN-сервера у Windows 2003 Server.

VPN PPTP-сервер для захищеного підключення клієнтів може бути налаштований лише на серверних версіях Windows 2000/2003. Він налаштовується як сервер віддаленого доступу (RAS-сервер) в службі RRAS (Маршрутизація і віддалений доступ).

Хід роботи

Створення VPN-сервера

1. Відкрийте службу "Маршрутизація і віддалений доступ" і зайдіть у властивості сервера.

2. Виставте параметр "локальной сети и вызова по требованию", а також "сервер удаленного доступа"


3. Зайдіть на вкладку  "IP", виберіть назву внутрішнього адаптера і створіть статичний пул адрес, відмінний від внутрішнього, який буде присвоюватися VPN-клієнтам.

4. Далі у вкладці "PPP" зніміть галочку з "Многоканальные подключения" – це прискорить роботу Інтернету.


5. У вкладці "Журнал событий" виставіть параметр "вести журнал всех событий"


Конфігурація портів

  1.  Зайдіть у властивості "Порты". За замовчуванням RRAS створить 5"PPTP", 5"L2TP" і 1 "Прямой параллельный". Для стабільної роботи сервера рекомендується видалити непотрібні порти (прямий паралельний, L2TP, і.т.д.) і створити необхідну кількість портів. Їх має бути більше, ніж одночасних підключень.

2. Видаляємо порти WAN(L2TP)

3. Виставте необхідну кількість PPTP портів (кількість портів має бути більша, ніж планованих одночасних підключень)

4. В результаті у вас з’явиться таке вікно:


Конфігуруємо NAT

  1.  Зайдіть у "IP-маршрутизация" / "NAT-преобразование сетевых адресов". Якщо ви збираєтесь надавати доступ тільки по VPN з’єднанню, тоді видаліть внутрішній інтерфейс, якщо ні – тоді залиште. Якщо ви використовуєте Windows 2003 вам необхідно відключити basic firewall. Її використання при наявності Traffic Inspector може призвести до конфліктів. Для цього зайдіть у властивості зовнішнього підключення і відключіть.


Далі вам потрібно додати RAS інтерфейс. Для цього вкомандному рядку наберіть "netsh routing ip nat add interface Внутрішній  англійській версії windows "internal") private" див. рис. Крім того дуже корисн озаборонити прив'язку NetBios до інтерфейсу Внутрішній (internal), якщо він активний (див. вище). Це важливо, якщо використовується RAS-сервер для підключення діалапних клієнтів (модеми або VPN) і допоможе звільнитися від деяких проблем при роботі сервера в мережі Windows.

Якщо NetBios дозволений на цьому інтерфейсі, то сервер реєструватиме свої NetBios-імена з IP-адресами усіх інтерфейсів, на які є прив'язка цієї служби. Поява IP-адреси інтерфейсу Внутрішній (internal) в цих реєстраціях може призвести до проблем. Для цього редактором реєстру в розділі HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccessParametersIp додаємо параметр DisableNetbiosOverTcpip типу DWORD і значенням 1. Службу потрібно перезапустити.

  1.  Автоматично з’явиться RAS інтерфейс

Створення клієнтів

1. Зайдіть у  "Управление компьютером", далі в "Локальные пользователи и группы", "Пользователи"

2. Створіть користувача, імена користувачів повинні співпадати з іменами клієнтів. Далі зайдіть на вкладку "Входящие звонки".

Налаштування VPN з’єднання

1. В групі "Политика удаленного доступа" зайдіть у властивості "Разрешить доступ, если разрешены входящие подключения"


2. Натисніть кнопку "Изменить профиль..."


3. Зайдіть на вкладку "Проверка подлинности"


4. Залиште два параметри перевірки справжності  MS-CHAP для ОС Windows і CHAP для інших ОС.


5. Далі зайдіть на вкладку "Шифрование", выберіть параметри шифрування. Усі виконані налаштування повинні бути ідентичними при налаштуванні VPN з’єднання у клієнтів.

Перезапустіть сервер.

PAGE  13


 

А также другие работы, которые могут Вас заинтересовать

20186. МУЛЬТИПЛЕКСОРЫ/ ДЕМУЛЬТИПЛЕКСОРЫ 74 KB
  Мультиплексор является устройством которое осуществляет выборку одного из нескольких входов и подключает его к своему выходу. Мультиплексор имеет несколько информационных входов D0 D1 . При подаче стробирующего сигнала на вход С мультиплексор выбирает один из входов адрес которого задается двоичным кодом на адресных входах и подключает его к выходу.26 Таким образом подавая на адресные входы адреса различных информационных входов можно передавать цифровые сигналы с этих входов на выход Q.
20187. ШИФРАТОРЫ/ДЕШИФРАТОРЫ 1.84 MB
  Входы дешифратора предназначаются для подачи двоичных чисел выходы последовательно нумеруются десятичными числами. В таких устройствах двоичное число поступая на вход дешифратора вызывает появление сигнала на определенном его выходе.19а приведено символическое изображение дешифратора. Рассмотрим построение дешифратора осуществляющего преобразование заданное табл.
20188. Совершенствование деятельности административно-хозяйственной службы АЗИМУТ Отель Санкт-Петербург 423.5 KB
  Рассмотреть теоретические аспекты процесса обслуживания номерного фонда и его особенностей; исследовать и проанализировать организацию деятельность административно-хозяйственной службы АЗИМУТ Отеля Санкт-Петербург, обосновать экономическую эффективность предложенных мероприятий...
20189. ЛОГИЧЕСКИЕ ФУНКЦИИ Понятие о логической функции и логическом устройстве 153 KB
  Для того чтобы подчеркнуть особенности таких функций состоящую в том что сама функция и ее аргументы могут принимать значения логического нуля и логической единицы будем эти функции называть функциями алгебры логики ФАЛ. Такое устройство является комбинационным в котором значение формируемой на выходе логической функции определяется лишь значениями ее аргументов в данный момент времени. Элементарные логические функции.
20190. ЛОГИЧЕСКИЕ ЭЛЕМЕНТЫ 1.58 MB
  1 используется напряжение двух уровней: высокий уровень соответствует лог. При этом на резистре R образуется напряжение той полярности при которой диоды в цепях остальных входов оказываются под действием запирающего напряжения. На резисторе R образуется напряжение близкое к наибольшему из напряжений действующих на входах. В момент подачи на вход импульса изза емкости Сэк напряжение на выходе не может возрасти скачком; оно растет по экспоненциальному закону с постоянной времени так как Rвых R стремясь к значению Uвх R R Rвых.
20191. РЕГИСТРЫ 43.5 KB
  Основная выполняемая регистром функция заключается в хранении одного многоразрядного числа. Регистр строится в виде набора триггеров каждый из которых предназначается для хранения цифр определенного разряда двоичного числа. Таким образом регистр для хранения nразрядного двоичного числа должен содержать n триггеров. Регистры могут использоваться для выполнения и некоторых других функций: сдвиг хранимого в регистре числа на определенное число разрядов влево или вправо преобразование числа из последовательной формы при которой оно...
20192. СИНТЕЗ КОМБИНАЦИОННЫХ УСТРОЙСТВ. Канонические формы представления логических функций 396.5 KB
  Для начального представления функции обычно используется базис И ИЛИ НЕ независимо от того какой базис будет использоваться для построения логического устройства. Дизъюнктивной нормальной формой ДНФ называется такая форма представления функции при которой логическое выражение функции строится в виде дизъюнкции ряда членов каждый из которых является простой конъюнкцией аргументов или их инверсий. Также не является ДНФ следующая форма представления функции: Если в каждом члене ДНФ представлены все аргументы или их инверсии функции то...
20193. Природные ресурсы и их рациональное использование 60 KB
  По назначению ресурсы делятся на четыре группы: Пищевые. По исчерпаемости ресурсы делятся на исчерпаемые и неисчерпаемые. Космические ресурсы это солнечное излучение энергия приливов и отливов и т.
20194. Основные направления охраны окружающей природной среды от промышленных выбросов 112 KB
  Классификация конструкций аппаратов для пылеулавливания Основным критерием выбора того или иного аппарата является степень очистки: где и соответственно концентрация пыли до и после работы аппарата. Степень очистки зависит от свойств пыли и параметров газопылевого потока. В процессе пылеулавливания важны следующие физикохимические характеристики пыли: Плотность пыли.