Poradnik Wirtualne sieci prywatne - VPN W poradniku omówiona jest konfiguracja sieci VPN typu Brama (Gateway), umożliwiającej dostęp do sieci lokalnej (i urządzeń do niej podłączonych) z dowolnego miejsca. VPN jest to wirtualna sieć, wykorzystująca istniejącą infrastrukturę (urządzenia, okablowanie) innej sieci. Sieć taka jest realizowana przy pomocy oprogramowania. Urządzenia pracujące w VPN są podłączone jednocześnie do dwóch sieci: rzeczywistej, w której nie mogą łączyć się ze sobą, oraz wirtualnej, w której mają ze sobą łączność. Zastosowanie sieci VPN: - szyfrowanie transmisji z rejestratora/kamery IP w połączeniach przez Internet, - możliwość podłączenia się do sieci lokalnej (np. firmowej) z dowolnego miejsca, - możliwość połączenia w sieć komputerów nie mających ze sobą bezpośredniego połączenia, a jedynie dostęp do Internetu, LAN Router Komputer PC Internet VPN Sieć lokalna Wymagania wstępne - w sieci lokalnej musi być co najmniej jeden komputer pełniący funkcję bramy dostępowej, - w sieci lokalnej powinien być włączony serwer DHCP (automatyczne przydzielanie adresów IP tą funkcję ma większość routerów), - komputer-brama nie może być członkiem domeny, - komputery łączące się zdalnie powinny pracować w innej podsieci, - konto email, 1
Zakładanie konta na serwerze LogMeIn 1. Na początku należy założyć konto LogMeIn, z którego będzie można zarządzać swoimi sieciami VPN. Na stronie http://www.logmein.com kliknij Create an account. 2. Zaznacz LogMeIn Access, Management and Networking i kliknij Continue. 2
3. Podaj wymagane dane: email, hasło dostępu (Password). Pozostałe opcje jak na ekranie poniżej. Po wypełnieniu kliknij Continue. 4. Konto zostanie utworzone i otwarte zostanie okno konfiguracji. Kliknij na Log out w celu wylogowania. Za jakiś czas na podany adres email wysłana zostanie wiadomość sprawdzająca poprawność adresu, w której należy kliknąć na wyświetlony odnośnik. Nie potwierdzone konta usuwane są po 6 dniach. 3
Pobieranie i instalacja Hamachi 5. Ponownie otwórz stronę http://www.logmein.com. Kliknij na Products, a następnie na LogMeIn Hamachi 2. 6. Po lewej stronie kliknij na DOWNLOAD, zaznacz pole potwierdzające, że nie znajdujesz się w kraju z nałożonym przez USA embargiem i kliknij Download Now. 4
7. Po pobraniu aplikacji zainstaluj ją. Instalacja i uruchamianie przebiegają tak samo, jak dla każdego innego programu. Nie jest wymagane podawanie żadnych dodatkowych informacji. 8. Po uruchomieniu programu kliknij na przycisk rozpoczynający połączenie z serwerem pośredniczącym Hamachi. 9. Podaj nazwę komputera, pod jaką ma być on widoczny w sieci. Komputery dołączające się zdalnie do sieci mogą mieć nazwy np. komputer 1, komputer 2 itd., a komputer mający pełnić funkcję bramy może nazywać się brama. Po wpisaniu nazwy kliknij Utwórz. 10. Po nawiązaniu połączenia w oknie aplikacji wyświetlony zostanie adres komputera w sieci Hamachi. 5
11. W oknie aplikacji wybierz menu System a następnie Dołącz do konta LogMeIn 12. Podaj ID konta. Jest to adres email podany poprzednio podczas zakładania konta LogMeIn (punkt 3). Zaznacz pole Dołącz do sieci i kliknij Dołącz. 13. Instalację i konfigurację powtórz dla każdego komputera oraz komputera-bramy. 6
Tworzenie nowej sieci typu Brama (Gateway) 14. Zaloguj się na stronie http://www.logmein.com podając ID i hasło z punktu 3. 15. Kliknij na NETWORK, następnie na Join Requests. Wyświetlona zostanie lista komputerów, które zgłosiły żądanie dołączenia do konta (punkt 12). Dla każdego komputera zaznacz pole Accept (zgoda na dołączenie) i kliknij na Save w celu zapisania ustawień. 16. Dołączenie zostanie potwierdzone przez każdą aplikację poprzez wyświetlenie komunikatu: Dołączenie do konta. 7
17. W celu utworzenia sieci z dodanych do konta komputerów kliknij na NETWORKS, następnie My Networks i Add Network. 18. Podaj dowolną nazwę sieci i wybierz jej rodzaj (Gateway dla sieci typu Brama). Kliknij Continue. 8
19. Wybierz sposób przetwarzania żądań dołączenia do sieci. W najprostszym przypadku żądania mogą być akceptowane automatycznie po podaniu hasła. W celu uzyskania takiej konfiguracji zaznacz pole Accept automatically oraz pole A password is required to join this network. W polach Network password oraz Confirm password (dla potwierdzenia) wpisz wymagane hasło. Kliknij Continue. 9
20. Wybierz komputer, który ma pełnić funkcję bramy (Gateway). Jest to jeden z komputerów w sieci, do której ma być uzyskiwany zdalny dostęp. Po zaznaczeniu kliknij Continue. 21. Zaznacz komputery, które mają uzyskiwać dostęp do zdalnej sieci, a następnie kliknij Finish. 10
22. W celu ewentualnej zmiany ról, dodania lub usunięcia komputera z sieci należy kliknąć Add/Remove members. 23. Po zakończeniu konfiguracji w aplikacji wyświetlona zostanie lista komputerów pracujących w utworzonej sieci VPN. Dostęp do rejestratorów lub innych urządzeń pracujących w zdalnej sieci możliwy jest od tej pory poprzez ich adres IP. 11 ul. Wał Miedzeszynski 630, 03-994 Warszawa tel. 022 518 31 50, fax 022 518 31 70 e-mail: info@spselectronics.pl