Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia



Podobne dokumenty
Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Vigor AP - tryb AP Bridge Punkt-Punkt

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Konfiguracja programu Outlook 2007 do pracy z nowym serwerem poczty (Exchange)

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Pracownia internetowa w każdej szkole. Opiekun pracowni internetowej SBS 2003 PING

3) Kreator nowego połaczenia

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

BL20 New Chocolate. Wiadomości Tu i Teraz. Ustawienie. Aktywacja. Wyłączenie. Kanał 50 - Gdzie jestem. Aktywacja / Wyłączenie

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Jak skonfigurować tryb AP w urządzeniu TL-WR702N

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

1. Program Skype można pobrać ze strony producenta :

SpedCust 5 instrukcja instalacji

Windows Serwer 2008 R2. Moduł 3. DHCP

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

8. Konfiguracji translacji adresów (NAT)

Połączenie LAN-LAN ISDN

Połączenie Host-LAN ISDN

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Przewodnik AirPrint. Ten dokument obowiązuje dla modeli atramentowych. Wersja A POL

Zainstalowana po raz pierwszy aplikacja wymaga aktualizacji bazy danych obsługiwanych sterowników.

Seria P-662HW-Dx. Bezprzewodowy modem ADSL2+ z routerem. Skrócona instrukcja obsługi

Kurier POCZTEX XL by CTI. Instrukcja

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Konfigurator opisuje proces instalacji i konfiguracji karty sieciowej bezprzewodowej D-Link DWL-520+ w systemach /2000/XP /

Połączenie VPN LAN-LAN PPTP

Instrukcja pod czenia komputera z systemem Microsoft Windows XP do sieci PWSZ-FREE-WIFI

Instrukcja EQU dla integracji UTC Advisor Master (Aritech)

Instrukcja pod czenia komputera z systemem Microsoft Windows Vista/7 do sieci PWSZ-FREE-WIFI

CitiDirect Online Banking. Powiadomienia

KOMPUTEROWY SYSTEM WSPOMAGANIA OBSŁUGI JEDNOSTEK SŁUŻBY ZDROWIA KS-SOMED

MUltimedia internet Instrukcja Instalacji

Certyfikaty Certum Podpis w Adobe Reader

Konfiguracja funkcji Skanowanie do

np. tu - na pierwszej formatce kreatora zaznaczamy opcję nr 3

INFORMATOR TECHNICZNY WONDERWARE

Moduł Pulpit opcji oraz Narzędzia. Opis v 1.0

Ramowy opis konfiguracji połączeń sieciowych pomiędzy dostawcami usług a PLI CBD

Konfiguracja OpenVPN

Przewodnik Google Cloud Print

Program Płatnik Instrukcja instalacji

Instrukcja instalacji programu Plantator oraz transferu pliku danych z/do PC kolektor danych PT-20

Wdrożenie modułu płatności eservice dla systemu Virtuemart 2.0.x

Instrukcja. 1 Zamawiając kuriera. W Paczkomacie lub POK. 3 Nadając list polecony. nadawania przesyłek z Allegro: (Punkt Obsługi Klienta)

INFORMATOR TECHNICZNY WONDERWARE. Konfiguracja komputera klienckiego do łączenia się z serwerem IndustrialSQL

Zarządzanie Zasobami by CTI. Instrukcja

Zdalne odnawianie certyfikatów do SWI

Pracownia internetowa w ka dej szkole (edycja 2004)

INSTRUKCJA INSTALACJI REPEATER WIFI MODEL WL0189

Karta sieciowa WiFi Micro USB N300 (N300MA)

REJESTRATOR RES800 INSTRUKCJA OBSŁUGI

Pracownia internetowa w szkole podstawowej (edycja 2004)

Instrukcja obsługi modułu kurierskiego GlobKurier.pl dla platformy Quick.Cart

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

Konfiguracja historii plików

emszmal 3: Automatyczne księgowanie przelewów w menedżerze sprzedaży BaseLinker (plugin dostępny w wersji ecommerce)

emszmal 3: Eksport wyciągów do Subiekt (Su\Re\Ra) nexo (plugin dostępny wraz z dodatkiem Biznes)

INSTRUKCJA KONFIGURACJI PRZEGLĄDARKI INTERNET EXPLORER

Wojewódzki Konkurs Matematyczny dla uczniów gimnazjów rok szkolny 2015/2016 Etap II rejonowy

Serwery druku HP Jetdirect

INTEGRATOR Instrukcja instalacji, konfiguracji.

INFORMACJA DOTYCZĄCA USTAWIEŃ UCZELNIANEJ SIECI WIFI

Skrócona instrukcja obsługi DPH-300S Bezprzewodowy telefon IP/DECT

Konfiguracja współpracy urządzeń mobilnych (bonowników).

Ashampoo Rescue Disc

Karta sieciowa musi być zainstalowana. Sprawdzamy to poprzez uruchomienie menadŝera sprzętu.

Symfonia Produkcja Instrukcja instalacji. Wersja 2013

Opis obsługi systemu Ognivo2 w aplikacji Komornik SQL-VAT

Instrukcja użytkowania DRIVER. Programator z przewodem sterowniczym. DRIVER 610 lub lub 2 strefy DRIVER

Instrukcja programowania systemu IP-DECT KIRK 300 w centralach MICRA, SIGMA, OPTIMA, DELTA

BEZPIECZEŃSTWO W INTERNECIE

Pracownia internetowa w ka dej szkole (edycja 2004)

DEMERO Automation Systems

Instrukcja wgrywania synoptyki pola (wersja modelu danych do 634)

Poniżej instrukcja użytkowania platformy

Logowanie do systemu Faktura elektroniczna

Transkrypt:

1. Konfiguracja serwera VPN 2. Konfiguracja klienta VPN 3. Zainicjowanie połączenia Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN: IPSec (tryb główny) szyfrowanie: 3DES integralność: SHA1 autentykacja: klucz IKE Adres Serwera VPN: stały (IP - 99.99.99.10) lub zmienny (domenowy - serwer.abc.xyz) Adres Klienta VPN: stały Uwaga Jeśli serwer VPN nie posiada stałego adresu IP to można wykorzystać opcję dynamicznego DNS (np. www.noip.com ) w celu reprezentowania zmiennego adresu IP poprzez adres domenowy. 1/25

1.Konfiguracja serwera VPN Przejdź do zakładki VPN i Dostęp Zdalny>>Protokoły VPN i sprawdź (lub zaznacz) czy jest włączona obsługa protokołu IPSec. W kolejnym kroku przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia Host-LAN. Stwórz odpowiednie konto do obsługi tunelu. Kliknij np. indeks 1 i wprowadź odpowiednie dane. Konfiguracja zgodna z założeniami przykładu: zaznacz Włącz konto ustaw czas nieaktywności 0, gdy połączenie ma być aktywne cały czas. Domyślnie jest tam wartość 300 oznaczająca rozłączenie tunelu przez Vigor po 5 minutach. jako akceptowany protokół zaznacz Tunel IPSec zaznacz Określ węzeł zdalny i wprowadź odpowiedni adres. W przykładzie użyto 99.99.99.11 zaznacz Klucz IKE, kliknij przycisk Klucz IKE pojawi się okienko w którym wpisz odpowiedni klucz. W przykładzie użyto klucza test zaznacz odpowiedni Poziom zabezpieczeń IPSec. W przykładzie użyto 3DES. kliknij przycisk OK, aby zatwierdzić ustawienia 2/25

2. Konfiguracja klienta VPN Konfiguracja Zasad zabezpieczeń IP: 1. Uruchom mmc.exe 2. Dodaj Zarządzanie zasadami zapezpieczeń IP wybierając Dodaj/Usuń przystawkę 3/25

3. Kliknij Dodaj 4. Wybierz Zarządzanie zasadami zapezpieczeń IP i kliknij Dodaj. 4/25

5. Wybierz Lokalny komputer i kliknij Zakończ. 6. Została dodana opcja Zarządzanie zasadami zapezpieczeń IP. 7. Wybierz Utwórz zasadę zabezpieczeń IP 5/25

8. Pojawi się Kreator zasad zabezpieczeń IP. Kliknij Dalej. 9. Wprowadź dowolną nazwę np. ipsec. Kliknij Dalej. 10. Odznacz Włącz regułę odpowiedzi domyślnej. Kliknij Dalej. 6/25

11. Zaznacz Edytuj właściwości. Kliknij Zakończ. 7/25

Dodanie reguły dla wychodzącego ruchu IPSec: 1. Otwórz właściwości stworzonej zasady ipsec. Kliknij Dodaj. 2. Pojawi się Kreator reguł zabezpieczeń IP. Kliknij Dalej. 8/25

3. Wybierz Koniec tunelu i wprowadź końcowy IP. W przykładzie adres IP: 99.99.99.10. 4. Wybierz Wszystkie połączenia sieciowe. Kliknij Dalej. 5. Wybierz Użyj tego ciągu i wprowadź klucz. Kliknij Dalej. 9/25

6. Kliknij Dodaj aby dodać Listę filtrów IP. 7. Wprowadź dowolną nazwę np. ipsec out. Kliknij Dodaj. 8. Pojawi się Kreator filtrów IP. Kliknij Dalej. 10/25

9. Wybierz Określony adres IP i wprowadź źródłowy IP. Kliknij Dalej. 10. Wybierz Określona podsieć IP oraz wprowadź adres IP i maskę. Kliknij Dalej. 11. Wybierz Dowolny typ protokołu IP. 11/25

12. Odznacz Edytuj właściwości. Kliknij Zakończ. 13. Kliknij OK. 14. Wybierz listę filtrów ipsec out. Kliknij Dalej. 12/25

15. Kliknij Dodaj. 16. Pojawi się Kreator akcji filtrowania zabezpieczeń IP. Kliknij Dalej. 17. Wprowadź dowolną nazwę np. ipsec out. Kliknij Dalej. 13/25

18. Wybierz Negocjuj protokół zabezpieczeń. Kliknij Dalej. 19. Wybierz Nie komunikuj się z. Kliknij Dalej. 20. Wybierz Szyfrowanie i integralność. Kliknij Dalej. 14/25

21. Odznacz Edytuj właściwości. Kliknij Dalej. 22. Wybierz akcję filtrowania ipsec out. Kliknij Dalej. 23. Odznacz Edytuj właściwości. Kliknij Zakończ. 15/25

Dodanie reguły dla przychodzącego ruchu IPSec: 1. Otwórz właściwości stworzonej zasady ipsec. Kliknij Dodaj. 2. Pojawi się Kreator reguł zabezpieczeń IP. Kliknij Dalej. 16/25

3.. Wybierz Koniec tunelu i wprowadź końcowy IP. W przykładzie adres IP: 99.99.99.10. 4. Wybierz Wszystkie połączenia sieciowe. Kliknij Dalej. 5. Wybierz Użyj tego ciągu i wprowadź klucz. Kliknij Dalej. 17/25

6. Kliknij Dodaj aby dodać Listę filtrów IP. 7. Wprowadź dowolną nazwę np. ipsec in. Kliknij Dodaj. 8. Pojawi się Kreator filtrów IP. Kliknij Dalej. 18/25

9. Wybierz Określona podsieć IP oraz wprowadź adres IP i maskę. Kliknij Dalej. 10. Wybierz Określony adres IP i wprowadź docelowy IP. Kliknij Dalej. 11. Wybierz Dowolny typ protokołu IP. 19/25

12. Odznacz Edytuj właściwości. Kliknij Zakończ. 13. Kliknij OK. 14. Wybierz listę filtrów ipsec in. Kliknij Dalej. 20/25

15. Kliknij Dodaj. 16. Pojawi się Kreator akcji filtrowania zabezpieczeń IP. Kliknij Dalej. 17. Wprowadź dowolną nazwę np. ipsec in. Kliknij Dalej. 21/25

18. Wybierz Negocjuj protokół zabezpieczeń. Kliknij Dalej. 19. Wybierz Nie komunikuj się z. Kliknij Dalej. 20. Wybierz Szyfrowanie i integralność. Kliknij Dalej. 22/25

21. Odznacz Edytuj właściwości. Kliknij Dalej. 22. Wybierz akcję filtrowania ipsec in. Kliknij Dalej. 23. Odznacz Edytuj właściwości. Kliknij Zakończ. 23/25

W powyższych krokach stworzyłeś dwie reguły. Zaznacz obie reguły. Kliknij Zastosuj. Wybierz Przypisz dla ipsec. 24/25

3. Zainicjowanie połączenia Aby obudzić tunel należy zainicjować dowolny ruch w kierunku routera. Wystarczy np. zwykły ping. Wybierz Menu Start a następnie Uruchom i wpisz cmd. Następnie wykonaj polecenie: ping adres_lan_serwera (w przykładzie serwer VPN posiada adres LAN 192.168.0.1). Komunikat Negocjowanie zabezpieczeń IP świadczy o wymianie niezbędnych informacji do inicjacji tunelu. Po zainicjowaniu tunelu otrzymasz poprawną odpowiedź na ping świadczy ona o poprawnej komunikacji w tunelu VPN. O tym, czy tunel został zainicjowany, możesz również przekonać się wybierając VPN i Dostęp Zdalny>>Zarządzanie połączeniem (rysunek poniżej). Krzysztof Skowina Specjalista ds. rozwiązań sieciowych k.skowina@brinet.pl 25/25