Laboratorium 5. Projektowanie bezpieczestwa sieci Temat: Instalacja i konfiguracja serwera VPN. 1. Przed instalacj odpowiednich ról serwera, na maszynie wirtualnej serwera musimy przygotowa dwie karty sieciowe. Jedn z kart ustawiamy jako Mostkowana karta sieciowa (bridget), bdzie to karta za pomoc której bdziemy łczy si z klientem VPN, drug jako Sie wewntrzna (loopback). 2. Na stacji roboczej ustawiamy jedn kart sieciow jako Mostkowana karta sieciowa (bridget). 3. Przed przystpieniem do wiczenia upewnijmy si, e karty w trybie (bridget) na obu maszynach otrzymały adres IP i jest on w tej samej podsieci za pomoc polecenia ipconfig. Przykładowe adresy IP: Windows Server 2008 1) Mostkowana karta sieciowa (bridget) 192.168.5.1 2) Sie wewntrzna 10.0.0.1 Windows XP 1) Mostkowana karta sieciowa (bridget) 192.168.5.2 1. Uruchom Server Manager. W zakładce Roles wybieramy opcj Add Roles.
2. Nastpnie dodajemy rol Network Policy and Access Services i postpujemy zgodnie z kreatorem dodawania roli. 3. Potwierdzamy klikajc dwa razy klawisz Next. 4. W oknie Role Services wybieramy Remote Access Service. 5. Potwierdzamy klawiszem Next, a potem klikamy klawisz Install. 6. Po zakoczeniu instalacji zamykamy okno instalatora.
1. W narzdziach administracyjnych wybierajc: START -> Administrative Tools otwieramy Routing and Remote Access. 2. Pojawi si nam okno aplikacji, w którym klikamy prawym przyciskiem myszy nazw naszego serwera SERWER5 i wybieramy Configure and Enable Routing and Remote Access.
3. W oknie kreatora klikamy dwukrotnie przycisk NEXT wybierajc domylnie ustawienia Remote access (dial-up or VPN). 4. W oknie Remote Access wybieramy opcj VPN i potwierdzamy klawiszem NEXT. 5. W kolejnym oknie wybieramy kart sieciow, przez któr bd si łczy uytkownicy zdalni.
6. W oknie IP Address Assignment wybieramy opcj From a specified range of addresses. 7. W oknie Address Range Assignment wybieramy opcj New i podajemy zakres adresów, które bd przydzielane komputerom łczcym si zdalnie.
8. W kolejnych oknach pozostawiamy domylne ustawienia potwierdzajc klawiszem NEXT, a cało operacji zatwierdzamy klawiszem FINISH. W chwili obecnej przygotowalimy serwer do przyjmowania połcze VPN, kolejnym krokiem bdzie przygotowanie polis NPS, które zezwol na uycie połczenia przez wybranych uytkowników. 9. W narzdziach administracyjnych wybierajc: START -> Administrative Tools otwieramy Network Policy Server. 10. W konsoli NPS wybieramy: Policies, potem klikamy prawym przyciskiem myszy na opcj Network Policies i wybieramy New.
11. W polu Policy name podajemy nazw polisy, np.: VPN Admin access, a w okienku Type of network access server wybieramy: Remote Access Server (VPN-Dial up). 12. W oknie Conditions dodajemy grup uytkowników Domain Admins okrelajc kogo polisa ma dotyczy. Wybieramy po kolei: Add - > User Groups -> Add Groups -> Domain Admins
13. W oknie Specify Access Permission wybieramy akcj Access granted. 14. W kolejnych oknach pozostawiamy domylne ustawienia potwierdzajc klawiszem NEXT, a cało operacji zatwierdzamy klawiszem FINISH. 15. W chwili obecnej mamy przygotowany serwer do przyjmowania połcze VPN, polisy okrelaj, i dostp tym kanałem bd mieli tylko członkowie grupy Domain Admins. 1. Na drugiej maszynie wirtualnej z systemem Windows XP, uruchamiamy: START -> Panel sterowania -> Połczenia sieciowe -> Utwórz nowe połczenie
2. W kolejnym kroku wybieramy opcj Połcz z sieci w miejscu pracy. 3. Na pytanie Jak chcesz połczy si z sieci w swoim miejscu pracy? Wybieramy opcj: Połczenie wirtualnej sieci prywatnej. 4. Nastpnie podajemy nazw naszego połczenia, np.: Połczenie sieci VPN.
5. W kolejnym oknie podajemy adres IP karty sieciowej serwera, któr wskazalimy jako interfejs internetowy. W tym przypadku bdzie to nastpujcy adres IP: 192.168.5.1. 6. Po zamkniciu kreatora nowego połczenia podajemy w nowym oknie dane uytkownika, pamitajc, e musi by on członkiem grupy Domain Admins. Dane do logowania to: LOGIN: Administrator HASŁO: P@$$word
7. W rezultacie nawizalimy pozytywnie połczenie z Wirtualn sieci prywatn VPN.
Projektowanie bezpieczestwa sieci 1. Na drugiej maszynie wirtualnej z systemem Windows XP, uruchamiamy: START -> Panel sterowania -> Połczenia sieciowe 2. Nastpnie klikamy prawym przyciskiem myszy na Połczenie sieci VPN i wybieramy opcj Połcz. 3. W oknie połczenia podajemy nazw uytkownika oraz hasło i klikamy Połcz.
4. Po chwili nastpuje nawizanie połczenia, moemy je zweryfikowa za pomoc polecenia ping na adres IP podany jako pierwszy w kroku 7 wiczenia 3. Jest to adres serwera VPN, z którym moemy nawiza połczenie, czyli 192.168.15.1.