1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników 2. Konfiguracja klienta VPN 3. Status połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN: SSL tryb tunelu umożliwiający dostęp do zasobów sieci 192.168.0.0/24 Adres Serwera VPN: stały (IP - 99.99.99.10) lub zmienny (domenowy - serwer.abc.xyz) Adres Klienta VPN: stały lub zmienny Uwagi - Jeśli serwer VPN nie posiada stałego adresu IP to można wykorzystać opcję dynamicznego DNS (np. www.noip.com ) w celu reprezentowania zmiennego adresu IP poprzez adres domenowy. 1/10
1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne Przejdź do zakładki VPN i Dostęp Zdalny>>Protokoły VPN i sprawdź (lub zaznacz) czy jest włączona obsługa protokołu SSL VPN. Przejdź do zakładki SSL VPN>>Ustawienia ogólne. Ustaw port SSL. 2/10
1.2. Konto SSL Przejdź do zakładki SSL VPN>>Konta Użytkowników. Stwórz odpowiednie konto do obsługi tunelu. Konfiguracja konta użytkownika zgodna z założeniami przykładu: zaznacz Włącz konto ustaw Czas nieaktywności. Domyślnie jest tam wartość 300 oznaczająca rozłączenie tunelu po 5 minutach, gdy Vigor nie odnotuje ruchu VPN. Wpisz 0 w polu czas nieaktywności jeśli Vigor ma pozostawić połączenie pomimo braku ruchu. Tunel SSL posiada wbudowane mechanizmy detekcji połączenia. jako akceptowany protokół zaznacz Tunel SSL wprowadź Użytkownika i Hasło. W przykładzie użyto użytkownika test i hasła test kliknij przycisk OK, zapisać ustawienia jeśli chcesz dodatkowo weryfikować adres IP inicjującego połączenie zaznacz opcję Określ węzeł zdalny, a w polu Adres IP klienta zdalnego wpisz odpowiedni adres IP klienta VPN. 3/10
1.3. Grupa użytkowników Uwaga Pomiń poniższe kroki jeśli twój router nie wspiera tej opcji (opcja niedostępna w starszych urządzeniach). Przejdź do zakładki SSL VPN>>Grupy Użytkowników. Stwórz odpowiednią grupę. Konfiguracja zgodna z założeniami przykładu: zaznacz Włącz wpisz nazwę grupy w polu Metody uwierzytelniania wybierz Lokalną bazę danych i wybierz stworzone wcześniej konto użytkownika kliknij przycisk OK, zapisać ustawienia 4/10
2. Konfiguracja klienta VPN Krok 1: Otwórz przeglądarkę Internet Explorer w przykładzie użyto IE 7.0. Wprowadź https://adres_servera_ssl - w przykładzie użyto https://99.99.99.10. Krok 2: Wybierz Kontynuuj przeglądanie tej witryny sieci Web. Krok 3: Wprowadź odpowiednią nazwę użytkownika i hasło zdefiniowane w profilu Host-LAN. W przykładzie użyto nazwy użytkownika i hasła test. Następnie kliknij przycisk OK. 5/10
Krok 4: Wybierz Tunel SSL. Krok 5: Wybierz Instaluj. Krok 6: Pojawi się okno informujące o potrzebie instalacji ActiveX. Kliknij przycisk OK. Krok 7: Zainstaluj format ActiveX. 6/10
Krok 8: Pojawi się okno jak w kroku 4 wybierz Tunel SSL Krok 9: Pojawi się okno jak w kroku 5 wybierz Instaluj Krok 10: Pojawi się okno z zapytaniem czy chcesz zainstalować to oprogramowanie. Kliknij przycisk Zainstaluj. Zezwól na instalację oprogramowania kliknij przycisk Mimo to kontynuuj. Krok 11: Pomyślna instalacja i połączenie. 7/10
Przy następnym logowaniu na https://99.99.99.10 wybierz po prostu Połącz przy domyślnych ustawieniach nastąpi ponowna instalacja DraySSL Tunnel Client i nawiązanie połączenia SSL. Aby następnym razem nie instalować DraySSL Tunnel Client odznacz opcję Remove Virtual Driver on disconnecting. 8/10
3. Status połączenia 3.1. Klient VPN Przykładowy status połączenia SSL VPN. Przez cały czas trwania połączenia uruchomiony jest DraySSL Tunnel Client. Dodatkowo wystarczy np. zwykły ping. Wybierz Menu Start a następnie Uruchom i wpisz cmd. Wykonaj polecenie ping adres_lan_serwera (w przykładzie serwer VPN posiada adres LAN 192.168.0.1). Poprawna odpowiedź na ping świadczy o poprawnej komunikacji w tunelu VPN. 9/10
3.2. Serwer VPN Informacja o aktywnych użytkownikach online podłączonych do SSL VPN znajduje się w zakładce SSL VPN >> Status połączeń Informacja o aktywnych tunelach VPN znajduje się w zakładce VPN i Dostęp Zdalny >> Kontrola połączeń. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych k.skowina@brinet.pl 10/10