Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7



Podobne dokumenty
VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Połączenie Host-LAN ISDN

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie LAN-LAN ISDN

Połączenie VPN LAN-LAN PPTP

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Wykorzystanie pamięci USB jako serwera Samba

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Instrukcja konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows 8

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Zakresy prywatnych adresów IPv4: / / /24

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Sprawdzanie połączenia sieciowego

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7 wersja 2

Instrukcja do konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows Vista

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Instrukcja podłączania do sieci bezprzewodowej w budynkach Akademii Sztuk Pięknych im. J. Matejki w Krakowie:

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7/ 8 Dla studentów AMG

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

VigorAP - tryb Stacja-Infrastruktura

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Instrukcja konfiguracji połączenia z siecią bezprzewodową na terenie budynku Informatyka dla systemu Windows Vista.

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Vigor AP - tryb AP Bridge WDS

Bezprzewodowa sieć korporacyjna UJCM_ZDM Ośrodek Komputerowy Uniwersytetu Jagiellońskiego Collegium Medicum

POLITECHNIKA POZNAŃSKA

Podłączanie się do bezprzewodowej sieci eduroam na platformie MS Windows XP w wersji Professional oraz HOME.

Uwaga!!! Założono, że router jest poprawnie podłączony i skonfigurowany do obsługi dostępu do Internetu.

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Rozdział 8. Sieci lokalne

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Przygotowanie urządzenia:

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

Problemy techniczne SQL Server

Instrukcja podłączania komputerów z systemem Microsoft Windows Vista/7 do sieci eduroam

Spis treść Nazwy użytkownika Hasła Jeśli posiadają Państwo router, protokół PPPoE należy skonfigurować na routerze.

Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Instrukcja do konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Filtr danych przychodzących

Praca w sieci zagadnienia zaawansowane

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

Wymagania do zdalnej instalacji agentów firmy StorageCraft

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows 7 WAŻNA INFORMACJA

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci eduroam

Bezpieczny system poczty elektronicznej

Transkrypt:

1. Konfiguracja serwera VPN 1.1. Profil dla klienta ze zmiennym IP 1.2. Profil dla klienta ze stałym IP 2. Konfiguracja klienta VPN 3. Status połączenia 3.1. Klient VPN 3.2. Serwer VPN 4. Brama domyślna Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN: L2TP over IPSec szyfrowanie: AES integralność: SHA1 autentykacja: L2TP (nazwa użytkownika i hasło), IPSec (klucz IKE) Adres Serwera VPN: stały (IP - 99.99.99.10) lub zmienny (domenowy - serwer.abc.xyz) Adres Klienta VPN 1: zmienny Adres Klienta VPN 2: stały (IP - 99.99.99.12) Uwaga Jeśli serwer VPN nie posiada stałego adresu IP to można wykorzystać opcję dynamicznego DNS (np. www.noip.com ) w celu reprezentowania zmiennego adresu IP poprzez adres domenowy. 1/10

1.Konfiguracja serwera VPN Przejdź do zakładki VPN i Dostęp Zdalny>>Protokoły VPN i sprawdź (lub zaznacz) czy jest włączona obsługa protokołu IPSec i L2TP. 1.1. Profil dla klienta ze zmiennym IP Przejdź do zakładki VPN i Dostęp Zdalny>>Ustawienia ogólne IPSec. Wpisz wspólny klucz IKE (w przykładzie użyto klucza test ) oraz wybierz AES jako Tryb zabezpieczeń IPSec. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia Host-LAN. Stwórz odpowiednie konto do obsługi tunelu. Konfiguracja zgodna z założeniami przykładu: zaznacz Włącz konto ustaw Czas nieaktywności. Wpisz 0 w polu czas nieaktywności jeśli Vigor ma pozostawić połączenie pomimo braku ruchu. L2TP posiada wbudowane mechanizmy detekcji połączenia. jako akceptowany protokół zaznacz L2TP z polisą IPSec. Dla polisy IPSec Wybierz Opcja lub Wymóg. wpisz Użytkownika i Hasło dla L2TP. W przykładzie użyto użytkownika test1 i hasło test1. kliknij przycisk OK, zatwierdzić ustawienia 2/10

1.2. Profil dla klienta ze stałym IP Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia Host-LAN. Stwórz odpowiednie konto do obsługi tunelu. Konfiguracja zgodna z założeniami przykładu: zaznacz Włącz konto ustaw Czas nieaktywności. Wpisz 0 w polu czas nieaktywności jeśli Vigor ma pozostawić połączenie pomimo braku ruchu. L2TP posiada wbudowane mechanizmy detekcji połączenia. jako akceptowany protokół zaznacz L2TP z polisą IPSec. Dla polisy IPSec Wybierz Opcja lub Wymóg. zaznacz Określ węzeł zdalny i wprowadź odpowiedni adres. W przykładzie użyto 99.99.99.12 wpisz Użytkownika i Hasło. W przykładzie użyto użytkownika test2 i hasło test2. zaznacz Klucz IKE, kliknij przycisk Klucz IKE pojawi się okienko w którym wpisz odpowiedni klucz. W przykładzie użyto klucza test zaznacz odpowiedni Poziom zabezpieczeń IPSec. W przykładzie użyto AES. kliknij przycisk OK, zatwierdzić ustawienia 3/10

2. Konfiguracja klienta VPN Windows Vista - W Centrum sieci i udostępniania wybierz Skonfiguruj połączenie lub sieć. Windows 7 - W Centrum sieci i udostępniania wybierz Skonfiguruj nowe połączenie lub nową sieć. 4/10

Wybierz Połącz z miejscem pracy. Następnie kliknij przycisk Dalej. Jako sposób łączenia wybierz opcję Użyj mojego połączenia internetowego (VPN) 5/10

W polu Adres internetowy wpisz IP routera (w przykładzie 99.99.99.10), do którego zestawiasz tunel VPN, albo jego nazwę (w przykładzie serwer.abc.xyz). Zaznacz opcję Nie łącz teraz; tylko skonfiguruj, aby można było połączyć się póżniej. Następnie kliknij przycisk Dalej. Wpisz Nazwę użytkownika i Hasło takie same jak w ustawieniach profilu na routerze Vigor. W przykładzie użyto użytkownika test1 i hasła test1. Kliknij przycisk Utwórz. 6/10

Kliknij przycisk Zamknij. W Centrum sieci i udostępniania wybierz Zmień ustawienia karty sieciowej. Przejdź do Właściwości utworzonego połączenie To Vigor 7/10

W zakładce Zabezpieczenia - wybierz Protokół L2TP/IPSec - w Ustawieniach zaawansowanych wybierz Użyj klucza wstępnego do uwierzytelniania a następnie wpisz klucz. W przykładzie użyto test - zezwalaj na użycie protokołu CHAP, MS-CHAP v2 Kliknij dwukrotnie na połączeniu. Kliknij przycisk Połącz. 8/10

3. Status Połączenia 3.1. Klient VPN Wybierz Menu Start a następnie Uruchom i wpisz cmd. Następnie wykonaj polecenie: ipconfig. Po wcześniejszym zainicjowaniu tunelu otrzymasz adres IP z sieci zdalnej. W omawianym przykładzie 192.168.0.10. Dodatkowo wystarczy np. zwykły ping. Wykonaj polecenie ping adres_lan_serwera (w przykładzie serwer VPN posiada adres LAN 192.168.0.1). Poprawna odpowiedź na ping świadczy o poprawnej komunikacji w tunelu VPN. 3.2. Serwer VPN O tym, czy tunel został zainicjowany, możesz przekonać się wybierając VPN i Dostęp Zdalny>>Zarządzanie połączeniem (rysunek poniżej). 9/10

4. Brama domyślna Domyślnie Windows Vista/7 kieruje cały ruch przez połączenie VPN. Przejdź do właściwości utworzonego połączenia. W zakładce Sieć przejdź do właściwości Protokołu internetowego(tcp/ipv4). Następnie przejdź do ustawień zaawansowanych. Odznacz opcję Użyj domyślnej bramy w sieci zdalnej. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych k.skowina@brinet.pl 10/10