L2TP over IPSec Application



Podobne dokumenty
Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

Przykład konfiguracji koncentratora SSL VPN w trybie Reverse Proxy (dotyczy serii urządzeń ZyWALL USG)

Konfiguracja aplikacji ZyXEL Remote Security Client:

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Internet. Bramka 1 Bramka 2. Tunel VPN IPSec

Konfiguracja połączenia VPN w systemie Windows 7 z serwerem rozgrywki wieloosobowej gry Medal Of Honor: Wojna na Pacyfiku: Pacyfik.

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

FAQ: /PL Data: 16/11/2007 Programowanie przez Internet: Konfiguracja modułów SCALANCE S 612 V2 do komunikacji z komputerem przez VPN

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

Bramka IP 2R+L szybki start.

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Tworzenie bezpiecznego połączenia klient-to-site przy użyciu tunelu IPSec VPN z zastosowaniem klienta Shrew.

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

Skrócona instrukcja obsługi routera D-LINK: DIR 300 dla użytkowników sieci Maxnet

Modem ADSL + router Wireless ready

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Instrukcja konfiguracji połączenia PPPoE w Windows XP

Konfiguracja Wireless-N Mini Router

1. W systemie Windows przejdź do Panel sterowania> Sieć i Internet> Centrum sieci i udostępniania.

TWORZENIE POŁĄCZENIA INTERNETOWEGO PRZEZ TELEFON

Telefon AT 530 szybki start.

Konfiguracja własnego routera LAN/WLAN

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek poniżej:

Podręcznik konfiguracji wysyłania

MikroTik Serwer OpenVPN

Instrukcja konfiguracji połączenia PPPoE w Windows XP (opracowana przez: Dział Techniczny Cityconnect Sp. z o.o.)

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Podłączenie urządzenia

Konfiguracja pracy rejestratora w sieci

Zdalny dostęp SSL. Przewodnik Klienta

Konfiguracja pracy rejestratora w sieci

AKTYWNY SAMORZĄD. Instrukcja instalacji, aktualizacji i konfiguracji.

WINDOWS Przejmowanie pulpitu komputera za pomocą TightVNC w sieci wewnętrznej.

programu X-lite Spis treści

Serwer VPN. Strona 1 z 14. Teraz możemy rozpocząć konfigurację naszego serwera VPN:

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

6. Cel: Sprawdzenie drogi protokołu TCP/IP

Instrukcja obsługi serwera FTP v

Urządzenie posiada domyślny adres do logowania, który powraca zawsze po zresetowaniu produktu.

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

Instrukcja konfiguracji rejestratorów BCS. do pracy w sieci oraz programu PSS v.4.05

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

IntegralNet krok po kroku. Pierwsze uruchomienie

Telefon IP 620 szybki start.

Windows Server Serwer RADIUS

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

Instrukcja konfiguracji funkcji skanowania

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows XP WAŻNA INFORMACJA

Punkt dostępowy z Routerem Wireless-G

Instalacja PPPoE w systemie Windows XP za pomocą kreatora nowego połączenia sieciowego

POLITECHNIKA POZNAŃSKA

TP-LINK 8960 Quick Install

Instalacja serwera zarządzającego F-Secure Policy Manager

USB 2.0 SERWER DRUKARKI ETHERNETU

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instytut Sterowania i Systemów Informatycznych Uniwersytet Zielonogórski SYSTEMY SCADA

Konfiguracja Połączenia

Instrukcje dotyczące funkcji zarządzania pasmem w urządzeniach serii ZyWALL.

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Pomoc dla usługi GMSTHostService. GMSTHostService. Pomoc do programu 1/14

RX3041. Przewodnik szybkiej instalacji

Spis treść Nazwy użytkownika Hasła Jeśli posiadają Państwo router, protokół PPPoE należy skonfigurować na routerze.

CEPiK 2 dostęp VPN v.1.7

E-SODA Instrukcja instalacji dla wersji beta. Wersja instrukcji

Przykładowa konfiguracja komunikacji pomiędzy oprogramowaniem Wonderware i Codesys z wykorzystaniem sieci LAN lub modułu GSM

INSTALACJA DOSTĘPU DO INTERNETU

ZyWALL SSL 10 Zintegrowana brama SSL VPN

Jeżeli w komputerze była już zainstalowana inna wersja Javy może pojawić się komunikat

Metryka dokumentu. str. 2. Tytuł. CEPiK 2 dostęp VPN. Centralny Ośrodek Informatyki. Zatwierdzający. Wersja Data Kto Opis zmian.

Router ADSL+switch z Firewallem

Konfiguracja dostępu zdalnego z wykorzystaniem tunelu VPN pomiędzy SCALANCE S623 a SOFTNET Security Client

INSTALACJA modemu Trimble TDL3G

INFORMATOR TECHNICZNY WONDERWARE

Połączenie Host-LAN ISDN

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

1. Wymagane komponenty:

Router VPN z Rangeboosterem

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Procedury techniczne modułu Forte Kontroling. Ustawienia IIS

Instalacja VPN Check Point Mobile Apple macos Hight Sierra (v )

Konfiguracja połączenia internetowego serwera w pracowni Microsoft

Instrukcja instalacji TP-Link TDM-8840

Konfigurowanie konta pocztowego w programie Netscape (wersja 7.2)

USB 2.0 SERWER DRUKARKI ETHERNETU

Instrukcja obsługi Outlook Web App i konfiguracji Thunderbird

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

BAZY DANYCH laboratorium 1 instalacja środowiska

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

INFORMATOR TECHNICZNY WONDERWARE

Wymagania do zdalnej instalacji agentów firmy StorageCraft

Instalacja protokołu PPPoE

Transkrypt:

L2TP over IPSec Application Topologia sieci: ZałoŜenia: Naszym zadaniem będzie taka konfiguracja Windows oweg klienta L2TP oraz urządzenia serii ZyWALL USG, by umoŝliwić zdalnemu uŝytkownikowi bezpieczny dostęp do zasobów sieci lokalnej, chronionej przez urządzenie serii USG. Cele: Konfiguracja IPSec VPN na potrzeby kanału L2TP. Konfiguracja kanału L2TP. Konfiguracja Policy Route. Konfiguracja kliena L2TP na komputerze z systemem Win2000/XP. Nawiązanie połączenia L2TP i uzyskanie dostepu z komputera zdalnego do zasobów sieci lokalnej, chronionej przez urządznie ZyWALL USG. 1/9

Konfiguracja ZyWALL USG Krok 1. Przechodzimy do menu Object > Address i tworzymy trzy obiekty na potrzeby konfiguracji połączenia VPN: L2TP_IFACE, HOST, 10.1.1.1 L2TP_HOST, HOST, 0.0.0.0 L2TP_Pool, Range, 192.168.2.1 ~ 192.168.2.10 Krok 2. Przechodzimy do menu Object > User/Group i tworzymy nowego uŝytkownika na potrzeby połączenia L2TP: UŜytkownik: L2TP_user Hasło: 1234 Typ: Local user Krok 3. Konfigurujemy domyślną regułę L2TP w menu IPSec VPN Gatway. Przechodzimy do menu VPN > IPSec VPN > VPN Gateway, i edytujemy wpis Default_L2TP_VPN_GW naciskając ikonę Edit pokazaną na poniŝszym rysunku. Upewniamy się, Ŝe jako My Address wybrany jest interfejs ge2 (WAN) oraz, Ŝe adrs IP przypisany do interfejsu WAN (ge2) jest poprawnie skonfigurowany (10.1.1.1). Sprawdzamy równieŝ pre-shared key, który powinien być równy (12345678). Zapisujemy zmiany i opuszczamy to menu naciskając przycisk OK. 2/9

Krok 4. Aktywujemy wpis Default_L2TP_VPN_GW klikając ikonę enable zaznaczoną na poniŝszym rysunku. Krok 5. Konfigurujemy domyślną regułę L2TP dla połączenia IPSec VPN. Przechodzimy do menu VPN > IPSec VPN > VPN Connection i klikamy ikonę Edit połączenia Default_L2TP_VPN_GW. Zaznaczamy opcję policy enforcement tak jak to zostało pokazane na poniŝszym rysunku i naciskamy przycisk OK. Krok 6. Aktywujemy regułę klikając ikone enable. 3/9

Krok 7. Przechodzimy do konfiguracji reguły L2TP, menu VPN > L2TP VPN i wprowadzamy zmiany zgodnie z poniŝszym przykładem. Krok 8. W tym kroku zajmiemy się konfiguracją Policy Route dla naszego połączenia L2TP. Przechodzimy do menu Network > Policy Route i wprowadzamy zmiany zgodnie z poniŝszym przykładem. 4/9

Konfiguracja komputera uŝytkownika zdalnego (system Windows 2000 lub XP). Przed przystąpieniem do konfiguracji naleŝy na komputerze uŝytkownika zdalnego pracuje usługa Microsoft IPSec. W tym celu naleŝy z wiersza poleceń systemu wydać jedną z poniŝszych komend: Dla Windows XP: net start ipsec services Dla Windows 2000: net start ipsec policy agent In Windows XP do the following to establish an L2TP VPN connection. Krok 1. Klikamy Start > Control Panel > Network Connections > New Connection Wizard. Krok 2. Następnie klikamy Next na ekranie powitalnym. Krok 3. Zaznaczamy opcję Connect to the network at my workplace i klikamy Next. Krok 4. Zaznaczamy opcję Virtual Private Network connection i klikamy Next. 5/9

Krok 5. W polu Company Name wpisujemy L2TP to ZyWALL. Krok 6. Następnie zaznaczamy opcję Do not dial the initial connection i klikamy Next. Krok 7. Podajemy nazwę domenową lub adres IP interfejsu WAN, który został skonfigurowany jako My Address w menu VPN gateway urządzenia ZyWALL USG. W naszym przykładzie adres uŝywany do połączeń L2TP VPN to 10.1.1.1. Klikamy Next. Krok 8. Klikamy Finish. 6/9

Krok 9. W nowo utworzonym połączeniu Connect L2TP to ZyWALL klikamy Properties i przechodzimy do zakłaski Security. Krok 10. W zakładce Security, zaznaczamy Advanced (custom settings) i klikamy Settings. 7/9

Krok 11. Z rozwijanej listy umieszczonej w górnej części okna wybieramy Optional encryption allowed (connect even if no encryption). Następnie wybieramy Allow these protocols i zaznaczamy opcje Unencrypted password (PAP). Pozostyałe pola typu check box naleŝy odznaczyć. Naciskamy przycisk OK. Krok 12. Naciskamy przycisk IPSec Settings. 8/9

Krok 13. Zaznaczamy pole Use pre-shared key for authentication i podajemy pre-shared key, który wymyśliliśmy na potrzeby tego ćwiczenia (12345678). Klucz musi być zgodny z tym, który został podany w konfiguracji ZyWALL a USG dla połączenia L2TP VPN. Naciskamy przycisk OK. Krok 14. Wywołujemy nasze połączenie L2TP VPN. Krok 15. Wprowadzamy nazwę uŝytkownika i hasło, parametry te muszą być zgodne z kontem utworzonym na urządzeniu ZyWALL USG. Naciskamy przycisk Connect. Krok 16. JeŜeli wszystkie czynności zostały wykonane poprawnie uŝytkownik powinien zostać zautoryzowany na urządzeniu ZyWALL USG. Krok 17. W zasobniku system tray powinna pojawić się ikona naszego połączenia (L2TP to ZyWALL). Podwujne klieknięcie w tę ikonę wywołą okienko zawierające status połączenia. Krok 18. Po kliknięciu w Details otrzymamy informacje na temat przydzielonego nam adrsu IP. Adres ten powinien być zgodny z pulą (L2TP range) zdefiniowaną na ZyWALL u USG (192.168.10.10-192.168.10.20). Krok 19. JeŜeli połączenie działa poprawnie powinniśmy mieć dostęp do serwera HTTP i FTP, który symulujemy za pomocą urządzenia ZyWALL 5. 9/9