36971

Організація VPN-мереж

Лабораторная работа

Информатика, кибернетика и программирование

Відкрийте службу Маршрутизація і віддалений доступ і зайдіть у властивості сервера. Зайдіть на вкладку IP виберіть назву внутрішнього адаптера і створіть статичний пул адрес відмінний від внутрішнього який буде присвоюватися VPNклієнтам. У вкладці Журнал событий виставіть параметр вести журнал всех событий Конфігурація портів Зайдіть у властивості Порты . В результаті у вас зявиться таке вікно: Конфігуруємо NT Зайдіть у IPмаршрутизация NTпреобразование сетевых адресов .

Украинкский

2013-09-23

295 KB

1 чел.

Організація VPN-мереж

Мета: освоїти навики налаштування VPN-сервера у Windows 2003 Server.

VPN PPTP-сервер для захищеного підключення клієнтів може бути налаштований лише на серверних версіях Windows 2000/2003. Він налаштовується як сервер віддаленого доступу (RAS-сервер) в службі RRAS (Маршрутизація і віддалений доступ).

Хід роботи

Створення VPN-сервера

1. Відкрийте службу "Маршрутизація і віддалений доступ" і зайдіть у властивості сервера.

2. Виставте параметр "локальной сети и вызова по требованию", а також "сервер удаленного доступа"


3. Зайдіть на вкладку  "IP", виберіть назву внутрішнього адаптера і створіть статичний пул адрес, відмінний від внутрішнього, який буде присвоюватися VPN-клієнтам.

4. Далі у вкладці "PPP" зніміть галочку з "Многоканальные подключения" – це прискорить роботу Інтернету.


5. У вкладці "Журнал событий" виставіть параметр "вести журнал всех событий"


Конфігурація портів

  1.  Зайдіть у властивості "Порты". За замовчуванням RRAS створить 5"PPTP", 5"L2TP" і 1 "Прямой параллельный". Для стабільної роботи сервера рекомендується видалити непотрібні порти (прямий паралельний, L2TP, і.т.д.) і створити необхідну кількість портів. Їх має бути більше, ніж одночасних підключень.

2. Видаляємо порти WAN(L2TP)

3. Виставте необхідну кількість PPTP портів (кількість портів має бути більша, ніж планованих одночасних підключень)

4. В результаті у вас з’явиться таке вікно:


Конфігуруємо NAT

  1.  Зайдіть у "IP-маршрутизация" / "NAT-преобразование сетевых адресов". Якщо ви збираєтесь надавати доступ тільки по VPN з’єднанню, тоді видаліть внутрішній інтерфейс, якщо ні – тоді залиште. Якщо ви використовуєте Windows 2003 вам необхідно відключити basic firewall. Її використання при наявності Traffic Inspector може призвести до конфліктів. Для цього зайдіть у властивості зовнішнього підключення і відключіть.


Далі вам потрібно додати RAS інтерфейс. Для цього вкомандному рядку наберіть "netsh routing ip nat add interface Внутрішній  англійській версії windows "internal") private" див. рис. Крім того дуже корисн озаборонити прив'язку NetBios до інтерфейсу Внутрішній (internal), якщо він активний (див. вище). Це важливо, якщо використовується RAS-сервер для підключення діалапних клієнтів (модеми або VPN) і допоможе звільнитися від деяких проблем при роботі сервера в мережі Windows.

Якщо NetBios дозволений на цьому інтерфейсі, то сервер реєструватиме свої NetBios-імена з IP-адресами усіх інтерфейсів, на які є прив'язка цієї служби. Поява IP-адреси інтерфейсу Внутрішній (internal) в цих реєстраціях може призвести до проблем. Для цього редактором реєстру в розділі HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccessParametersIp додаємо параметр DisableNetbiosOverTcpip типу DWORD і значенням 1. Службу потрібно перезапустити.

  1.  Автоматично з’явиться RAS інтерфейс

Створення клієнтів

1. Зайдіть у  "Управление компьютером", далі в "Локальные пользователи и группы", "Пользователи"

2. Створіть користувача, імена користувачів повинні співпадати з іменами клієнтів. Далі зайдіть на вкладку "Входящие звонки".

Налаштування VPN з’єднання

1. В групі "Политика удаленного доступа" зайдіть у властивості "Разрешить доступ, если разрешены входящие подключения"


2. Натисніть кнопку "Изменить профиль..."


3. Зайдіть на вкладку "Проверка подлинности"


4. Залиште два параметри перевірки справжності  MS-CHAP для ОС Windows і CHAP для інших ОС.


5. Далі зайдіть на вкладку "Шифрование", выберіть параметри шифрування. Усі виконані налаштування повинні бути ідентичними при налаштуванні VPN з’єднання у клієнтів.

Перезапустіть сервер.

PAGE  13


 

А также другие работы, которые могут Вас заинтересовать

65345. ПІДВИЩЕННЯ ТЕХНІКО-ЕКСПЛУАТАЦІЙНИХ ПОКАЗНИКІВ СТРІЛОВИХ САМОХІДНИХ КРАНІВ ЗАСТОСУВАННЯМ ГІДРАВЛІЧНИХ ГАСИТЕЛІВ КОЛИВАНЬ 2.1 MB
  Одним з напрямків вирішення цієї задачі є динамічне гасіння коливань суть якого полягає в приєднанні до силових ланцюгів механізмів допоміжних гасителів коливань з метою зниження коливального стану крана.
65346. КОНСТИТУЦІЙНЕ ПРАВО ГРОМАДЯН БРАТИ УЧАСТЬ У ВСЕУКРАЇНСЬКИХ ТА МІСЦЕВИХ РЕФЕРЕНДУМАХ І ЙОГО ЗАБЕЗПЕЧЕННЯ В УКРАЇНІ 157.5 KB
  Процес становлення громадянського суспільства в Україні та розбудова української демократичної правової держави передбачає перетворення українського народу з об’єкта державного управління в пріоритетний суб’єкт влади.
65347. Методичні засади підготовки фахівців спеціального зв’язку Державної прикордонної служби України у процесі навчання військово-спеціальних дисциплін 162 KB
  Результати аналізу підготовки фахівців СПЗ ДПСУ із військово-спеціальної дисципліни «Зв’язок в органах охорони кордону» свідчать, що вимогам нормативних документів підготовка цих фахівців з середнім балом успішності 3,34 задовольняє, але не забезпечує підготовку професійно компетентного фахівця.
65348. ФІНАНСОВО-ЕКОНОМІЧНИЙ МЕХАНІЗМ САНАЦІЇ АГРАРНИХ ПІДПРИЄМСТВ В РИНКОВИХ УМОВАХ 360.5 KB
  З метою збереження виробничої структури підприємства в регіональному господарстві стає впровадження санації головної процедури в системі антикризового управління. Тому на сучасному етапі в умовах зростання кількості аграрних підприємств-банкрутів...
65349. УДОСКОНАЛЕННЯ ПРОТИРАЛЬНОГО ОБЛАДНАННЯ ПІДПРИЄМСТВ ХАРЧУВАННЯ 195 KB
  Дотепер не досліджені зусилля що виникають на робочих органах протиральних машин підприємств харчування в процесі обробки різних харчових продуктів і не визначено комплексний вплив на технічні характеристики протиральних машин...
65350. ВИКОРИСТАННЯ ПОЖИВНИХ РЕЧОВИН ТА ПРОДУКТИВНІ ЯКОСТІ МОЛОДНЯКУ КРОЛІВ ЗА РІЗНИХ РІВНІВ ПРОТЕЇНУ ТА ЛІЗИНУ В КОМБІКОРМАХ 277.5 KB
  Співвідношення поголівя самців і самок у кожній з груп становило 1:1 10 самців і 10 самок яких утримували окремо. При формуванні групаналогів враховували вік стать живу масу і походження тварин.
65351. Технологічна спадковість в процесах листового штампування при створенні безпечних конструкцій 7.94 MB
  Для досягнення поставленої мети були сформульовані такі завдання: розробити експериментально-розрахунковий метод визначення енергії пластичного деформування листових матеріалів в процесах холодного штампування а також енергопоглинання...
65352. МАРГІНАЛЬНА ПОВЕДІНКА ОСОБИ: ТЕОРЕТИКО-ПРАВОВИЙ АСПЕКТ 142 KB
  Проблема маргінальної поведінки особи та маргіналізації суспільства виступає постійним явищем існування людської історії а її гострота безпосередньо повязана з тими суспільними процесами які притаманні певній соціальній спільності...
65353. МІКРОКОМПОНЕНТНИЙ СКЛАД ПИТНИХ ПІДЗЕМНИХ ВОД ВОДОЗАБОРІВ МАЛИХ МІСТ ХАРКІВЩИНИ 1.21 MB
  Техногенне навантаження на навколишнє середовище в цілому та геологічне середовище, зокрема, відноситься до важливих екологічних проблем. Однією з таких актуальних проблем є вплив техногенного навантаження на геохімічний стан підземних вод...