Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Podobne dokumenty
Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN LAN-LAN PPTP

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Połączenie LAN-LAN ISDN

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie Host-LAN ISDN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Zakresy prywatnych adresów IPv4: / / /24

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

Posiadając dwa routery z serii Vigor 2200/2200X/2200W/2200We postanawiamy połączyć dwie odległe sieci tunelem VPN. Przyjmujemy następujące założenia:

VigorAP - tryb Stacja-Infrastruktura

Procedura konfiguracji została oparta na poniższym przykładzie z wykorzystaniem VigorSwitch2240 i VigorSwitch2260.

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Filtr danych przychodzących

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Konfiguracja aplikacji ZyXEL Remote Security Client:

Vigor 2900 Vigor 3300 konfiguracja połączenia LAN-LAN (IPSec)

Vigor AP - tryb AP Bridge WDS

Vigor 2900 Nortel VPN router (tunel IPSec) I. WPROWADZENIE

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Wykorzystanie pamięci USB jako serwera Samba

VLANy tagowane. VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Internet. Bramka 1 Bramka 2. Tunel VPN IPSec

Vigor 2900 Asmax BR-408V II - przykład VPN (tunel IPSec) I. WPROWADZENIE

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

Uwaga!!! Założono, że router jest poprawnie podłączony i skonfigurowany do obsługi dostępu do Internetu.

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Vigor AP - tryb Uniwersalny Repeater

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Przygotowanie urządzenia:

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

12. Wirtualne sieci prywatne (VPN)

Router Vigor jako serwer/gateway VPN

BRINET Sp. z o. o.

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Koncentrator VPN. Konfiguracja OpenVPN. +Sieci hybrydowe. Dotyczy wersji oprogramowania 3.7 Wersja dokumentu: 1.0

Laboratorium Ericsson HIS NAE SR-16

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Konfiguracja UTM. Kroki konfiguracji UTM:

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Uniwersalny VLAN. Procedura konfiguracji została oparta na poniższym przykładzie.

SZYBKI START MP01. Wersja: V1.0 PL

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Router VPN z Rangeboosterem

BRINET Sp. z o. o.

Telefon IP 620 szybki start.

4. Podstawowa konfiguracja

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

bintec VPN5 i bintec X2301

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

Telefon AT 530 szybki start.

Autor: Szymon Śmiech. Protokół IPSec oferuje kilka nowych funkcji w systemach z rodziny Windows Server Oto niektóre z nich:

Metryka dokumentu. str. 2. Tytuł. CEPiK 2 dostęp VPN. Centralny Ośrodek Informatyki. Zatwierdzający. Wersja Data Kto Opis zmian.

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Backup łącza WAN 3G jako łącze zapasowe WAN1

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Bezpieczeństwo systemów informatycznych

Skrócona instrukcja konfiguracji połączeń sieciowych

Transkrypt:

1. Konfiguracja serwera VPN (Vigor2960) 2. Konfiguracja klienta VPN (Vigor2920) Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: LAN-LAN z routingiem pomiędzy podsieciami protokół VPN: IPSec tryb agresywny IKE: - 2920: lokalny ID vigor2920-2960: zdalny ID vigor2920 serwer VPN akceptuje wszystkie propozycje klient VPN proponuje szyfrowanie AES z SHA1/MD5 autentykacja: klucz IKE test adres IP Serwera VPN: statyczny. W przykładzie 99.99.99.10 adres IP Klienta VPN: statyczny lub dynamiczny. W przykładzie 99.99.99.11 różne adresacje LAN: - serwer VPN: 192.168.0.1 /24 - klient VPN: 192.168.1.1 /24 Uwaga! Wymagane są różne adresacje sieci lokalnych. 1/5

1. Konfiguracja serwera VPN (Vigor2960) Przejdź do zakładki VPN and Remote Accessny>>VPN Profiles. Kliknij przycisk Add(Dodaj). Wpisz nazwę profilu. Zaznacz Enable This Profile(Włącz ten profil). Dla opcji Type(Typ) wybierz IPSec. W ustawieniach Basic(Podstawowe): - W polu Local IP(Lokalny IP)/Subnet(Maska) wpisz odpowiedni adres IP oraz wybierz odpowiednią maskę. - W polu Remote Host(Zdalny Host) pozostaw 0.0.0.0. - W polu Remote IP(Zdalny IP)/Subnet(Maska) wpisz odpowiedni adres IP oraz wybierz odpowiednią maskę. - Dla opcji IKE Phase 1 wybierz Aggressive mode (Tryb agresywny). - W polu Preshared Key(Klucz PSK) wpisz klucz. W przykładzie test. - W polu Remote Peer ID(Zdalny ID) wpisz identyfikator. W przykładzie Vigor2920. 2/5

W ustawieniach Proposal(Propozycja): - W polu Accepted Proposal [Dial-In] wybierz acceptall(akceptuj wszystko). 3/5

2. Konfiguracja klienta VPN (Vigor2920) Przejdź do zakładki VPN i Dostęp Zdalny>>Protokoły VPN w panelu konfiguracyjnym routera i sprawdź (lub zaznacz) czy jest włączona obsługa protokołu IPSec. Domyślnie włączona jest obsługa protokołów PPTP, IPSec i L2TP. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu (w przykładzie użyto profilu nr 1) i wpisz odpowiednie dane. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: wpisz dowolną nazwę profilu zaznacz Włącz profil jako kierunek inicjacji wybierz Dial-Out zaznacz Zawsze aktywne - ustawisz czas nieaktywności -1, gdy połączenie ma być aktywne cały czas. Konfiguracja części Ustawienia Dial-Out zgodna z założeniami przykładu: w polu Protokół dla połączenia wybierz Tunel IPSec w polu IP/nazwa DNS serwera VPN wpisz adres IP routera, do którego zestawiasz tunel VPN, albo jego nazwę. W przykładzie adres IP 99.99.99.10 w polu Tryb uwierzytelniania IKE wybierz Klucz IKE. Kliknij przycisk Klucz IKE pojawi się okno, w które wpisz odpowiedni klucz. W przykładzie użyto klucza test w polu Poziom zabezpieczeń IPSec wybierz protokół realizujący szyfrowanie i uwierzytelnianie Wysoki(ESP). W przykładzie użyto AES z autentykacją. Kliknij przycisk Zaawansowane pojawi się okno, w którym możesz zmodyfikować Ustawienia zaawansowane IKE. Wybierz Tryb agresywny i wpisz Lokalny ID (w przykładzie użyto Vigor2920 ). 4/5

Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: w przykładzie Zdalna podsieć: 192.168.0.0, Maska podsieci zdalnej: 255.255.255.0 Krzysztof Skowina Specjalista ds. rozwiązań sieciowych k.skowina@brinet.pl 5/5