36971

Організація VPN-мереж

Лабораторная работа

Информатика, кибернетика и программирование

Відкрийте службу Маршрутизація і віддалений доступ і зайдіть у властивості сервера. Зайдіть на вкладку IP виберіть назву внутрішнього адаптера і створіть статичний пул адрес відмінний від внутрішнього який буде присвоюватися VPNклієнтам. У вкладці Журнал событий виставіть параметр вести журнал всех событий Конфігурація портів Зайдіть у властивості Порты . В результаті у вас зявиться таке вікно: Конфігуруємо NT Зайдіть у IPмаршрутизация NTпреобразование сетевых адресов .

Украинкский

2013-09-23

295 KB

1 чел.

Організація VPN-мереж

Мета: освоїти навики налаштування VPN-сервера у Windows 2003 Server.

VPN PPTP-сервер для захищеного підключення клієнтів може бути налаштований лише на серверних версіях Windows 2000/2003. Він налаштовується як сервер віддаленого доступу (RAS-сервер) в службі RRAS (Маршрутизація і віддалений доступ).

Хід роботи

Створення VPN-сервера

1. Відкрийте службу "Маршрутизація і віддалений доступ" і зайдіть у властивості сервера.

2. Виставте параметр "локальной сети и вызова по требованию", а також "сервер удаленного доступа"


3. Зайдіть на вкладку  "IP", виберіть назву внутрішнього адаптера і створіть статичний пул адрес, відмінний від внутрішнього, який буде присвоюватися VPN-клієнтам.

4. Далі у вкладці "PPP" зніміть галочку з "Многоканальные подключения" – це прискорить роботу Інтернету.


5. У вкладці "Журнал событий" виставіть параметр "вести журнал всех событий"


Конфігурація портів

  1.  Зайдіть у властивості "Порты". За замовчуванням RRAS створить 5"PPTP", 5"L2TP" і 1 "Прямой параллельный". Для стабільної роботи сервера рекомендується видалити непотрібні порти (прямий паралельний, L2TP, і.т.д.) і створити необхідну кількість портів. Їх має бути більше, ніж одночасних підключень.

2. Видаляємо порти WAN(L2TP)

3. Виставте необхідну кількість PPTP портів (кількість портів має бути більша, ніж планованих одночасних підключень)

4. В результаті у вас з’явиться таке вікно:


Конфігуруємо NAT

  1.  Зайдіть у "IP-маршрутизация" / "NAT-преобразование сетевых адресов". Якщо ви збираєтесь надавати доступ тільки по VPN з’єднанню, тоді видаліть внутрішній інтерфейс, якщо ні – тоді залиште. Якщо ви використовуєте Windows 2003 вам необхідно відключити basic firewall. Її використання при наявності Traffic Inspector може призвести до конфліктів. Для цього зайдіть у властивості зовнішнього підключення і відключіть.


Далі вам потрібно додати RAS інтерфейс. Для цього вкомандному рядку наберіть "netsh routing ip nat add interface Внутрішній  англійській версії windows "internal") private" див. рис. Крім того дуже корисн озаборонити прив'язку NetBios до інтерфейсу Внутрішній (internal), якщо він активний (див. вище). Це важливо, якщо використовується RAS-сервер для підключення діалапних клієнтів (модеми або VPN) і допоможе звільнитися від деяких проблем при роботі сервера в мережі Windows.

Якщо NetBios дозволений на цьому інтерфейсі, то сервер реєструватиме свої NetBios-імена з IP-адресами усіх інтерфейсів, на які є прив'язка цієї служби. Поява IP-адреси інтерфейсу Внутрішній (internal) в цих реєстраціях може призвести до проблем. Для цього редактором реєстру в розділі HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccessParametersIp додаємо параметр DisableNetbiosOverTcpip типу DWORD і значенням 1. Службу потрібно перезапустити.

  1.  Автоматично з’явиться RAS інтерфейс

Створення клієнтів

1. Зайдіть у  "Управление компьютером", далі в "Локальные пользователи и группы", "Пользователи"

2. Створіть користувача, імена користувачів повинні співпадати з іменами клієнтів. Далі зайдіть на вкладку "Входящие звонки".

Налаштування VPN з’єднання

1. В групі "Политика удаленного доступа" зайдіть у властивості "Разрешить доступ, если разрешены входящие подключения"


2. Натисніть кнопку "Изменить профиль..."


3. Зайдіть на вкладку "Проверка подлинности"


4. Залиште два параметри перевірки справжності  MS-CHAP для ОС Windows і CHAP для інших ОС.


5. Далі зайдіть на вкладку "Шифрование", выберіть параметри шифрування. Усі виконані налаштування повинні бути ідентичними при налаштуванні VPN з’єднання у клієнтів.

Перезапустіть сервер.

PAGE  13


 

А также другие работы, которые могут Вас заинтересовать

82323. Развитие промышленности, сельского хозяйства современного Казахстана 31.59 KB
  К числу таких успехов определяющих облик современного Казахстана за годы независимости относится гармоничное развитие как сырьевой так и обрабатывающей составляющих экономики республики. Ресурсный потенциал Казахстана в СНГ уступает лишь России. Из стран Каспийского бассейна Казахстан располагает наиболее значительными запасами углеводородов от 2 до 6 млрд.
82324. Международное положение современного Казахстана 33.2 KB
  Казахстан вышел на мировую арену как полноценный субъект международного права За две недели до конца 1991 г. независимость Казахстана признали 18 государств среди них: Турция США. В первый год независимости Казахстан признали 108 стран мира 70 из них открыли дипломатические представительства.
82325. Главные достижения страны за годы независимости 30.23 KB
  30 августа 1995 года на всенародном референдуме принимается ныне действующая Конституция Республики Казахстан. Акмола связанное с геополитическими экономическими причинами развития Казахстана. Разработана и принята к реализации Программа О мерах по реализации стратегического развития Казахстана до 2030 года.
82326. Принятие государственных документов независимости и государственных символов Казахстана. Авторы государственных символов 29.68 KB
  Самостоятельно определяет и проводит внутреннюю и внешнюю политику. С государствами мира строит свои взаимоотношения на принципах международного права. Главой РК и ее исполнительной власти является Президент. Высшая законодательная власть принадлежит Парламенту РК.
82327. Саки. Территория их расселения. Хозяйство, общественное устройство и культура 36.53 KB
  В эпоху раннего железного века на территории Казахстана были сформированы первые племенные союзы, которые известны под именем саков. Саки это группа племен, в которую входила: даха (массагеты), саки - рауки (тиграхауда), исседоны, аримаспы и другие.
82328. Казахстан в послевоенный период (1946-1950). Социально- политическое развитие 29.84 KB
  Из войны Советский Союз вышел экономически значительно ослабленным. За время войны было разрушено 1710 населенных пунктов городского типа и 70 тысяч деревень и селений 25 млн. Последствия войны оказались нелегкими и для Казахстана. Рабочие и специалисты эвакуированные в годы войны в Казахстан вернулись на родину.
82329. Казахстан в период завоевательных подходов Чингиз хана 41.46 KB
  Чингисхан родился на берегу реки Онон в Монголии около 1155 г. (по другим источникам 1162), первоначально носил имя Темучин (Темуджин). Согласно монгольскому преданию, Темучин происходил из рода кият. Его мать была из племени конграт
82330. Освоение целинных земель в Казахстане – 1954-1956гг. Цели, результаты, последствия 30.79 KB
  В период массового освоения целинных земель много говорилось об интенсификации процесса, укреплении материально-технической базы. Но в условиях экстенсивного земледелия это зачастую не соблюдалось. В результате нарушался экологический баланс (эрозия почв, выветривание почв).
82331. Образование Казахского ханства 29.72 KB
  Вхождение отдельных казахских племен в разные государства, войны и раздоры между родами и племенами стали преградой на пути их объединения в единую народность. Преодолеть эту раздробленность, политическую разобщенность выпало на долю султанов Жаныбека и Керея