Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Podobne dokumenty
Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie Host-LAN ISDN

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

4. Podstawowa konfiguracja

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie LAN-LAN ISDN

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN LAN-LAN PPTP

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

12. Wirtualne sieci prywatne (VPN)

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

VLAN. VLAN (ang. Virtual Local Area Network) - sieć komputerowa wydzielona logicznie w ramach innej, większej sieci fizycznej

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Podziękowania... xv. Wstęp... xvii

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

VLANy tagowane. VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Tworzenie połączeń VPN.

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Internet. Bramka 1 Bramka 2. Tunel VPN IPSec

Zadanie z lokalnych sieci komputerowych. 1. Cel zajęć

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

NIP: REGON INSTRUKCJA KONFIGURACJI WIFI NA PRZYKŁADZIE ROUTERA TP-LINK TL-WR740N.

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Dodawanie kamer w rejestratorach z PoE

Zapora ogniowa DFL-700 NETDEFEND. Dysk CD (z podręcznikiem użytkownika i gwarancją) Kabel ethernetowy bezpośredni UTP, kat. 5 (skrętka nieekranowana)

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

Bezpieczeństwo Systemów Komputerowych. Wirtualne Sieci Prywatne (VPN)

pasja-informatyki.pl

Instrukcja konfiguracji i uruchamiania połączenia VPN z systemami SAP

Bezprzewodowy router szerokopasmowy + 4-portowy przełącznik + serwer druku firmy Sweex

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS

11. Autoryzacja użytkowników

Posiadając dwa routery z serii Vigor 2200/2200X/2200W/2200We postanawiamy połączyć dwie odległe sieci tunelem VPN. Przyjmujemy następujące założenia:

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Router VPN z Rangeboosterem

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2017 CZĘŚĆ PRAKTYCZNA

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Laboratorium Ericsson HIS NAE SR-16

BRINET Sp. z o. o.

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Przygotowanie urządzenia:

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Konfiguracja własnego routera LAN/WLAN

SZYBKI START MP01. Wersja: V1.0 PL

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Bezpieczeństwo systemów informatycznych

DFL-200 Network Security Firewall. Dysk CD (zawierający podręcznik użytkownika) Kabel konsoli (RS 232) Zasilacz napięcia stałego 5 V

ZADANIE.10 DHCP (Router, ASA) 1,5h

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

MINI ROUTER DO TV/PS

L2TP over IPSec Application

Zespół Szkół Technicznych w Suwałkach. Pracownia Systemów Komputerowych. Ćwiczenie Nr 18. ZASADY ADRESOWANIA IP cz. I. Opracował Sławomir Zieliński

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Telefon IP 620 szybki start.

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Bezpieczeństwo systemów komputerowych. Laboratorium 1

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

Telefon AT 530 szybki start.

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Transkrypt:

Laboratorium 3 Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3. 1. Konfiguracja VLAN Przywrócić domyślne ustawienia zapory. Skonfigurować VLAN o VLANID: 2 na przełączniku DES 3828 tak, by należał do niego co najmniej jeden port nietagowany i jeden port tagowany. Na komputerze należącym do VLANu ręcznie ustawić adres IP z podsieci 192.168.11.0/24 gdzie brama domyślna ma adres 192.168.11.254 oraz ręcznie podać adresy serwerów DNS: DNS1: 157.158.3.1 DNS2: 157.158.3.2. W książce adresowej utworzyć obiekty dla podsieci i interfejsu IP dla podsieci VLAN 1

Dodać interfejs VLAN na konkretnym interfejsie fizycznym, określić VLAN ID, interfejs IP oraz sieć dla tworzonego interfejsu. Utworzyć regułę NAT maskującą ruch z VLANu do Internetu. Zapisać i aktywować konfiguracje. 2

2. Połączenie VPN PPTP Na potrzeby ćwiczenia przywrócić ustawienia domyślne zapory. W książce adresowej utworzyć obiekt dla serwera PPTP oraz obiekt z zakresem adresów IP przydzielanych klientom PPTP. 3

Utworzyć lokalną bazę danych do uwierzytelniania użytkowników PPTP. Do utworzonej bazy danych dodać użytkownika wprowadzając jego nazwę oraz hasło. Utworzyć tunel PPTP i określić jego konfigurację. Wskazać adres IP serwera PPTP, protokół, Interfejs zewnętrzny. Wskazać pulę adresów jaka będzie przydzielana użytkownikom. Określić reguły uwierzytelniania użytkowników PPTP. Wybrać agenta uwierzytelniania, źródło danych uwierzytelniających, interfejs na którym będzie następować uwierzytelnianie. 4

Utworzyć regułę IP (Allow) zezwalającą na ruch przez utworzony tunel PPTP. Zapisać i aktywować konfiguracje, Sprawdzić poprawność konfiguracji poprzez ustanowienie połączenia korzystając z klienta PPTP wbudowanego w system Windows XP. 5

3. Połączenie VPN L2TP over IPSec Na potrzeby ćwiczenia: przywrócić ustawienia domyślne. W książce adresowej utworzyć obiekt dla serwera L2TP oraz obiekt z zakresem adresów IP przydzielanych klientom L2TP. Utworzyć lokalną bazę danych do uwierzytelniania użytkowników L2TP. Do utworzonej bazy danych dodać użytkownika wprowadzając jego nazwę oraz hasło. 6

W obiektach uwierzytelniania dodać nowy obiekt współdzielonego klucza IPSec. Utworzyć tunel IPSec. Wybrać odpowiednią: Sieć lokalną, Sieć zdalną, Zdalny węzeł, Typ enkapsulacji. Wybrać odpowiedni klucz IPSec dla tunelu. Ustawić odpowiednie opcje tras routingu. 7

Utworzyć tunel L2TP i określić jego konfigurację. Określić: adres IP serwera L2TP, protokół, Interfejs zewnętrzny. Wskazać pulę adresów jaka będzie przydzielana użytkownikom. Określić reguły uwierzytelniania użytkowników L2TP. Określić: agenta uwierzytelniania, źródło danych uwierzytelniających, interfejs na którym będzie następować uwierzytelnianie. Utworzyć regułę IP (Allow) zezwalającą na ruch przez utworzony tunel L2TP. Wybrać odpowiednie: Usługę, Interfejs i Sieć. 8

Zapisać i aktywować konfiguracje. Sprawdzić poprawność konfiguracji poprzez ustanowienie połączenia VPN za pomocą klienta wbudowanego w system Windows. 4. Połączenie VPN LAN-to-LAN IPSec (split) Na potrzeby ćwiczenia przywrócić ustawienia domyślne. W książce adresowej utworzyć obiekty dla zdalnej sieci LAN i zdalnego węzła. W obiektach uwierzytelniania dodaj nowy obiekt współdzielonego klucza IPSec. 9

Utworzyć tunel IPSec. Wybrać odpowiednią: Sieć lokalną, Sieć zdalną, Zdalny węzeł, Typ enkapsulacji. Wybrać odpowiedni klucz IPSec dla tunelu. Połączyć obydwa interfejsy w jedną grupę. Połączenie interfejsów w grupę pozwala na minimalizację liczby reguł obsługujących ruch w obydwu kierunkach. Utworzyć regułę IP (Allow) dla tunelu zezwalającą na ruch przez tunel IPSec. Wybrać odpowiednie: Usługę, Interfejs, Sieć. Zapisać i aktywować konfiguracje. 10