Instrukcja obsługi VPN w Szkole Gło wnej Handlowej w Warszawie



Podobne dokumenty
Instrukcja obsługi VPN w Szkole Głównej Handlowej w Warszawie

Skrócona instrukcja obsługi systemu VPN w Szkole Głównej Handlowej w Warszawie

FAQ Systemu EKOS. 1. Jakie są wymagania techniczne dla stanowiska wprowadzania ocen?

KORZYSTANIE Z BAZY DANYCH UpToDate

Skrócona instrukcja korzystania z baz udostępnionych w Bibliotece SGH. na komputerach będących poza siecią SGH

Wyświetlanie publikacji w formacie DjVu. Wyświetlanie publikacji w Bałtyckiej Bibliotece Cyfrowej można realizować na 3 sposoby:

Oprogramowanie OpenVPN jest oprogramowaniem darmowym, które można pobrać ze strony:

INSTRUKCJA INSTALACJI SYSTEMU

Poradnik użytkownika pomoc techniczna

Instrukcja korzystania z Systemu Telnom - Nominacje

Zdalny dostęp SSL. Przewodnik Klienta

Platforma szkoleniowa krok po kroku. Poradnik Kursanta

Platforma szkoleniowa krok po kroku

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

Sposoby zdalnego sterowania pulpitem

INSTRUKCJA KONFIGURACJI USŁUG DOSTĘPOWYCH DO SYSTEMU FIBARO

LeftHand Sp. z o. o.

Pomoc dla r.

INSTRUKCJA PODŁĄCZENIA KAMERY IP SERII LV VSS

Spis treść Nazwy użytkownika Hasła Jeśli posiadają Państwo router, protokół PPPoE należy skonfigurować na routerze.

Instalacja PPPoE w systemie Windows XP za pomocą kreatora nowego połączenia sieciowego

PekaoBIZNES 24 Instrukcja obsługi dla Klienta Instalacja komponentu podpisu elektronicznego

Mazowiecki Elektroniczny Wniosek Aplikacyjny

Instrukcja pierwszego logowania do Serwisu BRe Brokers!

Logowanie do aplikacji TETA Web. Instrukcja Użytkownika

Jak wykorzystać Pulpit Zdalny w Windows 2003 Serwer do pracy z programem FAKT

Instrukcja konfiguracji rejestratorów serii BCS do pracy w sieci LAN oraz podglądu zdalnego przez łącze internetowe.

Synchronizator plików (SSC) - dokumentacja

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instrukcja instalacji oprogramowania Systemu e-kt

instrukcja instalacji programu Neofon Spis treści Opis procedury instalacyjnej... 2 strona 1 z 8 Instrukcja instalacji programu Neofon

Rejestratory i sieciowe kamery

PRODUKCJA BY CTI INSTRUKCJA INSTALACJI I KONFIGURACJI

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Instrukcja instalacji programu ARPunktor wraz z serwerem SQL 2005 Express

epuap Dodanie wyjątków do listy witryn zaufanych do instalowania dodatków i uruchamiania apletów Java

STATISTICA 8 WERSJA JEDNOSTANOWISKOWA INSTRUKCJA INSTALACJI

Instrukcja instalacji i obsługi modemu ED77 pod systemem operacyjnym Windows 98 SE (wydanie drugie)

Nagrywamy podcasty program Audacity

Podręcznik Użytkownika aplikacji iplus manager CDMA

Instrukcja instalacji Control Expert 3.0

Instrukcja obsługi Routera WiFi opracowana przez EVE tech Sp. z o. o. Sp. k.

Przewodnik Google Cloud Print

Instrukcja. Rejestracji i aktywacji konta w systemie so-open.pl DOTACJE NA INNOWACJE; SOFTWARE OPERATIONS SP. Z O. O.

Dodawanie nowego abonenta VOIP na serwerze Platan Libra

Instrukcja wejścia na lekcje on-line

Jeżeli w komputerze była już zainstalowana inna wersja Javy może pojawić się komunikat

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Przewodnik Google Cloud Print

Zdalne zarządzanie systemem RACS 5

Instrukcja wgrywania Certyfikatu Klienta do przeglądarki Mozilla Firefox. System Bankowości Internetowej KIRI BS 2012

Podręcznik użytkownika platformy szkoleniowej Audatex. wersja 1.2

instrukcja instalacji modemu SpeedTouch 605s

Instrukcja logowania do systemu e-bank EBS

Instalacja Czytnika Kart w systemie Windows 7

Kancelaria Prawna.WEB - POMOC

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 98

Pracownia internetowa w szkole ZASTOSOWANIA

Bezpieczne logowanie do SAP

SYSTEM PROXY. Zdalny dostęp do zasobów elektronicznych BGiOINT Politechniki Wrocławskiej

Instrukcja instalacji aplikacji Comarch Smart Card ToolBox

Współpraca z platformą Emp@tia. dokumentacja techniczna

Instrukcja korzystania z połączeń SSL VPN. dla użytkowników mobilnych i spoza sieci wewnętrznej MGGP

Telefon IP 620 szybki start.

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Instalacja aplikacji

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Praca z programami SAS poza lokalną siecią komputerową UZ. Zestawienie tunelu SSH oraz konfiguracja serwera proxy w przeglądarce WWW

Zdalny dostęp do źródeł elektronicznych BUR dla pracowników i studentów Uniwersytetu Rzeszowskiego

Telefon AT 530 szybki start.

AKTYWNY SAMORZĄD. Instrukcja instalacji, aktualizacji i konfiguracji.

Pierwsze logowanie do systemu I-Bank

Instalacja Czytnika Kart 2.4 dla przeglądarek 64 bitowych dla systemów Windows XP/Vista/2000/7/8 64 bit

Konfiguracja połączenia VPN do sieci Akademii Morskiej

HOTSPOT. [ konfiguracja, rejestracja, użytkowanie ]

proxy.cmkp.edu.pl: Uruchom przeglądarkę 2. Przycisk Menu (po prawej stronie okna), następnie pozycja Ustawienia

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Instalacja Czytnika Kart GemPc Twin 1.4 dla przeglądarek 32 bitowych dla systemów Windows XP/Vista/2000/7/8 32 bity i 64 bity Wersja 1.

SPOSOBY DYSTRYBUCJI OPROGRAMOWANIA PANDA

Krok 2 (Mac). Konfigurowanie serwera WD Sentinel (czynność jednorazowa)

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEB do aplikacji Wonderware InTouch Machine Edition

Repozytorium Cyfrowe BN

Instrukcja konfiguracji i uruchamiania połączenia VPN z systemami SAP

Podręcznik Google. Cloud Print. Informacje o usłudze Google Cloud Print. Drukowanie przy użyciu usługi Google. Cloud Print.

INFO-R. Instalacja pakietu programów obsługujących platformę

podstawowa obsługa panelu administracyjnego

Rejestratory i kamery HQ. Instrukcja konfiguracji dostępu zdalnego przez chmurę w programie HQ-VMS

Instalacja Czytnika Kart w systemie Windows 7 64 bitowy (tylko przeglądarki 64 bitowe )

Spis treści

INSTRUKCJA OBSŁUGI USTAWIEŃ DYNAMICZNIE PRZEDZIELANYCH ADRESÓW IP W URZĄDZENIACH SYSTEMU IP-PRO ORAZ REJESTRATORACH MY-DVR

Instrukcja szybkiego rozpoczęcia pracy

Instalator czytnika kart mikro 1.6 Getin Noble Bank SA

PORADNIK KORZYSTANIA Z SERWERA FTP ftp.architekturaibiznes.com.pl

Praca w systemie WET SYSTEMS

Instrukcja szybkiego rozpoczęcia pracy

PIERWSZE LOGOWANIE W ING BUSINESSONLINE METODA OPARTA O NOŚNIK CERTYFIKATU (ETOKEN/KARTĘ)

PRZEWODNIK PO PLATFORMIE SZKOLENIOWEJ

Dostęp do baz danych Biblioteki ALK z domu

Transkrypt:

Instrukcja obsługi VPN w Szkole Gło wnej Handlowej w Warszawie Dariusz Jaruga. ver. 1.1 (19-01-2011)

Wprowadzenie VPN to skrót od nazwy Virtual Personal Network (Wirtualna Sieć Prywatna) umożliwiająca podłączenie komputera znajdującego się fizycznie poza kampusem SGH do sieci lokalnej SGH w sposób bezpieczny za pośrednictwem szyfrowanego kanału transmisji. Po podłączeniu komputera do usługi VPN następuje logiczne przeniesienie komputera do lokalnej sieci SGH, tak jakby komputer znajdował się fizycznie na terenie SGH. VPN zapewnia dostęp do wielu usług, z których dziś można korzystać tylko i wyłącznie na miejscu w SGH. VPN pozwala na zdalny dostęp do baz danych, których lista znajduje się na stronie www.sgh.waw.pl/ogolnouczelniane/biblioteka/bazy/ Poza systemami wskazanymi przez Bibliotekę, VPN umożliwi pracę w systemie WorkFlowGen oraz pracę z innymi systemami w oparciu o zdalny pulpit lub terminal tekstowy, pod warunkiem, że pozwala na to licencja lub warunki umowy na korzystanie z danego oprogramowania/systemu. Zgodnie z zapewnieniem producenta z VPN można korzystać praktycznie z dowolnego systemu operacyjnego jak Windows, Mac, Linux, oraz różnych urządzeń mobilnych włączając w to iphone, Windows Mobile, Symbian i Android. Szczegółowe dane techniczne dotyczące wdrożonego urządzenia można znaleźć pod adresem: http://www.juniper.net/us/en/products-services/security/sa-series/sa4500/ Strona 2 z 8

Informacje wstępne. Do skorzystania z usługi VPN niezbędny jest komputer osobisty z zainstalowanym systemem operacyjnym z rodziny Windows, Linux lub Mac OS, posiadający w zależności od systemu operacyjnego jedną z przeglądarek internetowych np. Internet Explorer, Mozilla FireFox, Opera, Safari, Chrome. Aby skorzystać z VPN komputer musi mieć połączenie z siecią Internet. Nie ma znaczenia, czy połączenie do sieci Internet jest realizowane poprzez usługę DSL, sieć komórkową, sieć TV kablowej, czy też w inny sposób. Nie ma również znaczenia, czy komputer jest bezpośrednio podłączony do sieci Internet, czy też za pośrednictwem routera (modemu TV kablowej, routera DSL itp). Na komputerze z którego łączymy się z usługą VPN musi być zainstalowane oprogramowanie antywirusowe z aktualną bazą. Tak samo system operacyjny, jak i pozostałe oprogramowanie musi być legalne. W przeciwnym razie narażamy się, że nasze dane dotyczące logowania do systemu VPN zostaną przechwycone przez osoby nieupoważnione. Przy korzystaniu z usługi VPN należy wystrzegać się korzystania z komputerów np. w kafejkach internetowych i miejscach publicznych, co do których można mieć wątpliwości, czy na w/w sprzęcie nie ma zainstalowanego oprogramowania, które przechwytuje sekwencje naciskanych klawiszy lub rejestruje wymianę danych pomiędzy komputerem a siecią. Zgodnie z przyjętymi zasadami nie wolno udostępniać danych do logowania, nazwy użytkownika i hasła innej osobie. Login i hasło są przeznaczone tylko i wyłącznie dla właściciela konta VPN i nikogo innego. Pierwsze logowanie Podczas pierwszego logowania do usługi VPN należy wykonać kilka prostych czynności konfiguracyjnych, które nie będą już konieczne przy kolejnych połączeniach. Czynności konfiguracyjne będą wymagały powtórzenia w przypadku re-instalacji systemu operacyjnego i/lub przeglądarki internetowej lub w przypadku połączenia z usługą VPN z innego komputera, z którego tego typu połączenia nie były wcześniej realizowane. Chcąc połączyć się z usługą VPN należy uruchomić przeglądarkę internetową, a następnie w okienku adresu wpisać: http://brama.sgh.waw.pl. Jeśli połączenie z serwerem VPN zostanie zakończone powodzeniem w oknie przeglądarki pojawi się panel do logowania, analogiczny jak do przedstawionego rysunku (Rysunek 1 - Okno logowania). Następnie w polu "Login:" należy podać swoją nazwę użytkownika, identyczną jak używaną do logowania do domeny SGH_NET. W polu "Hasło" należy podać używane do Rysunek 1 - Okno logowania logowania do domeny hasło. Strona 3 z 8

Ostatnią czynnością do wykonania przed zalogowaniem się jest wybór działu, w którym dany użytkownik ma zdefiniowane uprawnienia. Wszyscy użytkownicy systemu VPN są domyślnie przypisani do działu o nazwie "domena Biblioteka". Rysunek 2 - Komunikat o konieczności zainstalowania dodatku Jeśli logowanie przebiegło prawidłowo w oknie przeglądarki na górze strony pojawi się komunikat o konieczności zainstalowania dodatku "JuniperSetupClient.cab" ( Rysunek 2 - Komunikat o konieczności zainstalowania dodatku). Chcąc w pełni korzystać z funkcjonalności systemu VPN dodatek należy zainstalować klikając w link "Kliknij tutaj, aby zainstalować". W niektórych przypadkach, w zależności od aktualnych ustawień przeglądarki może pojawić sie komunikat jak na rysunku (Rysunek 3 - Zgoda na instalację dodatku). Jeśli wystąpi należy potwierdzi zgodę na instalację dodatku. Rysunek 3 - Zgoda na instalację dodatku Po zainstalowaniu dodatku system jest gotowy do pracy. W oknie przeglądarki pojawi się widok analogiczny do przedstawionego na rysunku (Rysunek 4 - Panel po zalogowaniu). Od tej chwili jesteśmy zalogowani do usługi VPN i w pełni możliwe jest korzystanie z zasobów, których linki są dostępne w panelu "Home". System VPN zapewnia dostęp do wskazanych wewnętrznych stron internetowych, dostęp do zdalnego pulpitu komputera Rysunek 4 - Panel po zalogowaniu osobistego do pracy w środowisku graficznym, dostęp do sesji terminalowej umożliwiającej pracę zdalną w trybie tekstowym. Ponadto możliwy jest dostęp do wewnętrznych zasobów dyskowych wskazanych przez administratora. Strona 4 z 8

W przypadku gdy logowanie do systemu VPN zostało zakończone porażką na skutek błędnie podanego loginu lub hasła w ekranie przeglądarki pojawi się komunikat "Invalid username or password. Please re-enter your user information" (Rysunek 5 - komunikat o błędnym loginie lub haśle.). Oznacza to, że podczas wpisywania nastąpił błąd i należy jeszcze raz podać nazwę użytkownika i hasło. Podając powtórnie hasło należy upewnić się, że nie jest wciśnięty klawisz CAPS LOCK. Rysunek 5 - komunikat o błędnym loginie lub haśle. Innym, częstym komunikatem błędu, z którym użytkownik może się spotkać jest brak uprawnień do danego działu. Jeśli w panelu logowania poprawnie zostanie podana nazwa użytkownika i hasło, a błędnie wybrany dział w ekranie przeglądarki zostanie umieszony komunikat: "You are not allowed to sign in. Please contact your administrator" (Rysunek 6 - brak uprawnień do działu). W takim przypadku w panelu logowania należy powtórnie wpisać login i hasło, a następnie wybrać właściwy dział. Wszyscy użytkownicy systemu VPN są domyślnie przypisani do działu o nazwie: "domena Biblioteka". Rysunek 6 - brak uprawnień do działu Strona 5 z 8

Kolejne logowania. Wykonując kolejne logowanie do systemu VPN z tego samego komputera i tej samej przeglądarki w której został zainstalowany dodatek "JuniperSetupClient.cab" nie zachodzi konieczność powtórnego wykonywania instalacji w/w dodatku. Po podaniu loginu i hasła w oknie logowania i wybraniu właściwego działu w przeglądarce internetowej pojawi się panel z linkami do udostępnianych zasobów. Należy mieć jednak na względzie, że w przypadku opracowania przez producenta systemu VPN kolejnej nowszej wersji oprogramowania konieczność instalacji dodatku w nowej wersji pojawi się. W takim przypadku należy powtórzyć czynności jak dla pierwszego logowania. Zakończenie pracy z VPN. System VPN został skonfigurowany w ten sposób, że w przypadku braku aktywności ze strony użytkownika sam rozłącza sesję i zamyka połączenie. Jednakże obowiązkiem każdego użytkownika jest zamykanie połączenia VPN w chwili gdy kończy pracę. W panelu systemu VPN znajduje się specjalny do tego przycisk o nazwie "Sign Out" (Rysunek 7 - przyciski Rysunek 7 - przyciski nawigacyjne nawigacyjne). Po prawidłowym wylogowaniu się z systemu VPN w oknie przeglądarki pojawi się komunikat: "Your session has ended." (Rysunek 8 - zakończenie sesji). W dolnej części okna przeglądarki znajduje się link, który pozwala na ponowne zalgowanie się do systemu VPN. Rysunek 8 - zakończenie sesji Strona 6 z 8

Rysunek 9 - wygaśnięcie sesji W przypadku braku aktywności ze strony użytkownika po pewnym czasie system sam zamyka połączenie VPN. W takiej sytuacji w oknie przeglądarki pojawia się komunikat o treści: "Sorry, your session on this machine expired. To re-login, please enter your user information, otherwise for increased security please close your browser" (Rysunek 9 - wygaśnięcie sesji). Zgodnie z tym komunikatem, o ile nie zamierzamy dalej pracować z systemem VPN powinniśmy zamknąć okno przeglądarki lub jeszcze raz zalogować się jeśli zamierzamy pracę z VPN kontynuować. Strona 7 z 8

Główne okno aplikacji VPN. W głównym oknie systemu VPN zaraz po zalogowaniu się do dyspozycji użytkownika są cztery klawisze: "Home", "Preferences", "Help", "Sign Out" (Rysunek 10 - klawisze główne). W kolejności klawisz "Home" otwiera okno z udostępnionymi zasobami, jest to domyślny widok, jaki użytkownik ma w oknie przeglądarki zaraz po zalogowaniu się. Klawisz "Preferences" umożliwia użytkownikowi skonfigurowanie wybranych elementów interface'u systemu VPN np. kolejności wyświetlania informacji na stronie "Home". Klawisz "Help" zawiera szczegółowy podręcznik użytkownika z zakresu obsługi systemu VPN. Ostatni klawisz "Sign Out" służy do zakończenia pracy z systemem VPN i powinien być obowiązkowo wybierany w chwili zakończenia pracy z systemem. Na stronie "Home" zaraz po zalogowaniu się, należy zwrócić uwagę na informację dotyczącą czasu i adresu IP ostatniego logowania (Rysunek 11 - informacja o ostatnim logowaniu). Jeśli podana tam informacja jest niezgodna z ostatnim logowaniem i jesteśmy pewni, że w danym czasie nie korzystaliśmy z połączeń VPN należy niezwłocznie zmienić hasło w udostępnionej pod adresem https://akson.sgh.waw.pl/passwd/ aplikacji i zgłosić ten fakt do Zespołu Pomocy Użytkownikom lub do administratora. Rysunek 11 - informacja o ostatnim logowaniu Rysunek 10 - klawisze główne Klikając na poszczególne linki w udostępnionych zasobach wyświetlana jest strona WWW lub uruchamiana odpowiednia aplikacja zapewniająca zdalny dostęp np. usługa zdalnego pulpitu. Osoby, które w swojej pracy z VPN będą korzystały z tekstowych połączeń terminalowych muszą na swoim komputerze zainstalować obsługę języka JAVA. Pakiet instalacyjny znajduje się do pobrania na stronie WWW pod adresem: http://java.sun.com/ Analogicznie w przypadku konieczności pracy ze zdalnym pulpitem w trybie graficznym zachodzi konieczność instalacji programu Juniper Terminal Services Client oraz odblokowanie dostępu do Internetu dla tej aplikacji w komputerze w aplikacji FireWall zainstalowanej na danej maszynie (Rysunek 12 - odblokowanie terminala VNC). W przypadku standardowego systemu FireWall wbudowanego w system Windows XP odblokowanie nastąpi po zatwierdzeniu wyjątku w okienku, które pojawi się na ekranie komputera podczas pierwszego uruchomienia. Rysunek 12 - odblokowanie terminala VNC Strona 8 z 8