Projektowanie bezpiecze stwa sieci



Podobne dokumenty
Instalacja i konfiguracja serwera IIS z FTP

3. Instalator rozpocznie proces instalacji

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 98

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Windows Server 2012 Active Directory

podstawowa obsługa panelu administracyjnego

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

podstawowa obsługa panelu administracyjnego

Instalacja i konfiguracja serwera WSUS. Ćwiczenie 1 Instalacja serwera WSUS. Mariusz Witczak Bartosz Matusiak

Instalacja serwera zarządzającego F-Secure Policy Manager

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1

Przed instalacj naley sprawdzi wersj posiadanych sterowników urzdzenia. Powinna by nie starsza ni:

Instalacja programu Sprzeda z motorem. bazy danych Pervasive V8

Instrukcja instalacji Control Expert 3.0

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

oprogramowania F-Secure

Przygotowanie urządzenia:

Instalacja PPPoE w systemie Windows XP za pomocą kreatora nowego połączenia sieciowego

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Instrukcja połączenia z programem Compas LAN i import konfiguracji

INSTALACJA LICENCJI SIECIOWEJ NET HASP Wersja 8.32

ascom Instrukcja Obsługi dla portu USB Easy Access NT Family ascom NT + 2ab + USB

Windows Server Active Directory

Problemy techniczne SQL Server

Jak wykorzystać Pulpit Zdalny w Windows 2003 Serwer do pracy z programem FAKT

Sprawdzanie połączenia sieciowego

Poradnik cz.1 Użycie połączenia SSH

Wymagania do zdalnej instalacji agentów firmy StorageCraft

Migracja bazy danych Microsoft Access *.mdb do Microsoft SQL 2008 Server R2 SP1 dla oprogramowania Płatnik

Telefon IP 620 szybki start.

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek poniżej:

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Telefon AT 530 szybki start.

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

Laboratorium - Poznawanie FTP

DLA DREAMBOX & FLASHWIZARD

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Laboratorium A: Podstawy administrowania serwerem

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Konfiguracja mostu WDS (punkt-wielopunkt)

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Instrukcja konfiguracji urządzenia TL-WA830RE v.2

6. Cel: Sprawdzenie drogi protokołu TCP/IP

MikroTik Serwer OpenVPN

Podłączenie TV przez VPN na Samsung Smart VPN Online Access

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Pracownia internetowa w szkole ZASTOSOWANIA

Instalacja programu Sprzeda

Pomoc: konfiguracja PPPoE

Poradnik korzystania z serwisu UNET: Konfiguracja programu pocztowego

Bramka IP 2R+L szybki start.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Konfiguracja własnego routera LAN/WLAN

L2TP over IPSec Application

Konfiguracja połączenia VPN w systemie Windows 7 z serwerem rozgrywki wieloosobowej gry Medal Of Honor: Wojna na Pacyfiku: Pacyfik.

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows 7 WAŻNA INFORMACJA

RX3041. Przewodnik szybkiej instalacji

Konfiguracja Wireless-N Mini Router

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Laboratorium Ericsson HIS NAE SR-16

Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

INFORMATOR TECHNICZNY WONDERWARE

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

Instalacja i konfiguracja Symfonia.Common.Server oraz Symfonia.Common.Forte

SERWER DRUKARKI USB 2.0

ŚRODOWISKO TESTOWE NIEBEZPIECZNIK.PL

Prestige 334. Szerokopasmowy router z zaporą sieciową. Szybki start Wersja 3.60 May 2004

Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Instrukcja obsługi programu CMS Dla rejestratorów HANBANG

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

AKTYWNY SAMORZĄD. Instrukcja instalacji, aktualizacji i konfiguracji.

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instrukcja konfiguracji rejestratorów BCS. do pracy w sieci oraz programu PSS v.4.05

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

Wykład 3 Inżynieria oprogramowania. Przykład 1 Bezpieczeństwo(2) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

FAQ: /PL Data: 16/11/2007 Programowanie przez Internet: Konfiguracja modułów SCALANCE S 612 V2 do komunikacji z komputerem przez VPN

Windows Server Serwer RADIUS

INFORMATOR TECHNICZNY WONDERWARE

1. Wstęp. Wizualizacja połączenia

Instrukcja instalacji Encore ADSL 2 + WIG

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Microsoft Windows 8

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Enterprise Network Center

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows XP WAŻNA INFORMACJA

Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

Instalacja Roli Remote Desktop Services dla systemów Windows Server 2012/2012 R2

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

Transkrypt:

Laboratorium 5. Projektowanie bezpieczestwa sieci Temat: Instalacja i konfiguracja serwera VPN. 1. Przed instalacj odpowiednich ról serwera, na maszynie wirtualnej serwera musimy przygotowa dwie karty sieciowe. Jedn z kart ustawiamy jako Mostkowana karta sieciowa (bridget), bdzie to karta za pomoc której bdziemy łczy si z klientem VPN, drug jako Sie wewntrzna (loopback). 2. Na stacji roboczej ustawiamy jedn kart sieciow jako Mostkowana karta sieciowa (bridget). 3. Przed przystpieniem do wiczenia upewnijmy si, e karty w trybie (bridget) na obu maszynach otrzymały adres IP i jest on w tej samej podsieci za pomoc polecenia ipconfig. Przykładowe adresy IP: Windows Server 2008 1) Mostkowana karta sieciowa (bridget) 192.168.5.1 2) Sie wewntrzna 10.0.0.1 Windows XP 1) Mostkowana karta sieciowa (bridget) 192.168.5.2 1. Uruchom Server Manager. W zakładce Roles wybieramy opcj Add Roles.

2. Nastpnie dodajemy rol Network Policy and Access Services i postpujemy zgodnie z kreatorem dodawania roli. 3. Potwierdzamy klikajc dwa razy klawisz Next. 4. W oknie Role Services wybieramy Remote Access Service. 5. Potwierdzamy klawiszem Next, a potem klikamy klawisz Install. 6. Po zakoczeniu instalacji zamykamy okno instalatora.

1. W narzdziach administracyjnych wybierajc: START -> Administrative Tools otwieramy Routing and Remote Access. 2. Pojawi si nam okno aplikacji, w którym klikamy prawym przyciskiem myszy nazw naszego serwera SERWER5 i wybieramy Configure and Enable Routing and Remote Access.

3. W oknie kreatora klikamy dwukrotnie przycisk NEXT wybierajc domylnie ustawienia Remote access (dial-up or VPN). 4. W oknie Remote Access wybieramy opcj VPN i potwierdzamy klawiszem NEXT. 5. W kolejnym oknie wybieramy kart sieciow, przez któr bd si łczy uytkownicy zdalni.

6. W oknie IP Address Assignment wybieramy opcj From a specified range of addresses. 7. W oknie Address Range Assignment wybieramy opcj New i podajemy zakres adresów, które bd przydzielane komputerom łczcym si zdalnie.

8. W kolejnych oknach pozostawiamy domylne ustawienia potwierdzajc klawiszem NEXT, a cało operacji zatwierdzamy klawiszem FINISH. W chwili obecnej przygotowalimy serwer do przyjmowania połcze VPN, kolejnym krokiem bdzie przygotowanie polis NPS, które zezwol na uycie połczenia przez wybranych uytkowników. 9. W narzdziach administracyjnych wybierajc: START -> Administrative Tools otwieramy Network Policy Server. 10. W konsoli NPS wybieramy: Policies, potem klikamy prawym przyciskiem myszy na opcj Network Policies i wybieramy New.

11. W polu Policy name podajemy nazw polisy, np.: VPN Admin access, a w okienku Type of network access server wybieramy: Remote Access Server (VPN-Dial up). 12. W oknie Conditions dodajemy grup uytkowników Domain Admins okrelajc kogo polisa ma dotyczy. Wybieramy po kolei: Add - > User Groups -> Add Groups -> Domain Admins

13. W oknie Specify Access Permission wybieramy akcj Access granted. 14. W kolejnych oknach pozostawiamy domylne ustawienia potwierdzajc klawiszem NEXT, a cało operacji zatwierdzamy klawiszem FINISH. 15. W chwili obecnej mamy przygotowany serwer do przyjmowania połcze VPN, polisy okrelaj, i dostp tym kanałem bd mieli tylko członkowie grupy Domain Admins. 1. Na drugiej maszynie wirtualnej z systemem Windows XP, uruchamiamy: START -> Panel sterowania -> Połczenia sieciowe -> Utwórz nowe połczenie

2. W kolejnym kroku wybieramy opcj Połcz z sieci w miejscu pracy. 3. Na pytanie Jak chcesz połczy si z sieci w swoim miejscu pracy? Wybieramy opcj: Połczenie wirtualnej sieci prywatnej. 4. Nastpnie podajemy nazw naszego połczenia, np.: Połczenie sieci VPN.

5. W kolejnym oknie podajemy adres IP karty sieciowej serwera, któr wskazalimy jako interfejs internetowy. W tym przypadku bdzie to nastpujcy adres IP: 192.168.5.1. 6. Po zamkniciu kreatora nowego połczenia podajemy w nowym oknie dane uytkownika, pamitajc, e musi by on członkiem grupy Domain Admins. Dane do logowania to: LOGIN: Administrator HASŁO: P@$$word

7. W rezultacie nawizalimy pozytywnie połczenie z Wirtualn sieci prywatn VPN.

Projektowanie bezpieczestwa sieci 1. Na drugiej maszynie wirtualnej z systemem Windows XP, uruchamiamy: START -> Panel sterowania -> Połczenia sieciowe 2. Nastpnie klikamy prawym przyciskiem myszy na Połczenie sieci VPN i wybieramy opcj Połcz. 3. W oknie połczenia podajemy nazw uytkownika oraz hasło i klikamy Połcz.

4. Po chwili nastpuje nawizanie połczenia, moemy je zweryfikowa za pomoc polecenia ping na adres IP podany jako pierwszy w kroku 7 wiczenia 3. Jest to adres serwera VPN, z którym moemy nawiza połczenie, czyli 192.168.15.1.