Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny



Podobne dokumenty
Tworzenie połączeń VPN.

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

VLAN. VLAN (ang. Virtual Local Area Network) - sieć komputerowa wydzielona logicznie w ramach innej, większej sieci fizycznej

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Bezpieczeństwo Systemów Komputerowych. Wirtualne Sieci Prywatne (VPN)

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Protokół 802.1x. Środowisko IEEE 802.1x określa się za pomocą trzech elementów:

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Usługi terminalowe

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Konfigurowanie rutera oraz dostępu VPN za pomocą konsoli RRAS

VPN dla CEPIK 2.0. Józef Gawron. (wirtualna sieć prywatna dla CEPIK 2.0) Radom, 2 lipiec 2016 r.

Środowisko IEEE 802.1X określa się za pomocą trzech elementów:

Połączenia VPN w środowisku Windows

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

CEPiK 2 dostęp VPN v.1.7

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Windows Server 2012 Active Directory

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Konfiguracja aplikacji ZyXEL Remote Security Client:

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

12. Wirtualne sieci prywatne (VPN)

Instrukcja do konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows Vista

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Autor: Szymon Śmiech. Protokół IPSec oferuje kilka nowych funkcji w systemach z rodziny Windows Server Oto niektóre z nich:

Konfiguracja komputerów mobilnych

Uwierzytelnianie jako element procesu projektowania bezpieczeństwa

Kancelaria Prawna.WEB - POMOC

Tomasz Greszata - Koszalin

Instrukcja podłączania komputerów z systemem Microsoft Windows Vista/7 do sieci eduroam

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci eduroam

Laboratorium Ericsson HIS NAE SR-16

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

Połączenie VPN LAN-LAN PPTP

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS

Internet. Bramka 1 Bramka 2. Tunel VPN IPSec

11. Autoryzacja użytkowników

Zdalne logowanie do serwerów

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Metody zabezpieczania transmisji w sieci Ethernet

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Podziękowania... xv. Wstęp... xvii

Instrukcja konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows 8

Windows Server 2008 Standard Str. 1 Ćwiczenia. Opr. JK. I. Instalowanie serwera FTP w Windows Server 2008 (zrzuty ekranowe z maszyny wirtualnej)

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Metryka dokumentu. str. 2. Tytuł. CEPiK 2 dostęp VPN. Centralny Ośrodek Informatyki. Zatwierdzający. Wersja Data Kto Opis zmian.

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

Laboratorium nr 5 Sieci VPN

Laboratorium nr 4 Sieci VPN

Tomasz Greszata - Koszalin

SMB protokół udostępniania plików i drukarek

Jarosław Kuchta. Instrukcja do laboratorium. Administrowanie Systemami Komputerowymi. Usługi DNS i DHCP

Szkolenie autoryzowane. MS 6421 Konfiguracja i rozwiązywanie problemów z infrastrukturą sieci Microsoft Windows Server 2008

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Podłączanie się do bezprzewodowej sieci eduroam na platformie MS Windows XP w wersji Professional oraz HOME.

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

BRINET Sp. z o. o.

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

Bezpieczeństwo sieci informatycznych Środki. Dr inż. Małgorzata Langer

Serwer VPN. Strona 1 z 14. Teraz możemy rozpocząć konfigurację naszego serwera VPN:

Posiadając dwa routery z serii Vigor 2200/2200X/2200W/2200We postanawiamy połączyć dwie odległe sieci tunelem VPN. Przyjmujemy następujące założenia:

Protokół 802.1x. Rys. Przykład wspólnego dla sieci przewodowej i bezprzewodowej systemu uwierzytelniania.

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Laboratorium nr 6 VPN i PKI

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Marcin Szeliga Sieć

Procedury techniczne modułu Forte Kontroling. Ustawienia IIS

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7/ 8 Dla studentów AMG

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

Transkrypt:

Jarosław Kuchta Dostęp zdalny

Zagadnienia Infrastruktura VPN Protokoły VPN Scenariusz zastosowania wirtualnej sieci prywatnej Menedżer połączeń Dostęp zdalny 2

Infrastruktura VPN w WS 2008 Klient VPN Windows NT 4.0, Windows 2000 Windows 9x Windows XP, Vista Serwer RRAS Routing and Remote Access Server Serwer zasad sieciowych NPS (Network Policy Server) Usługi zasad sieciowych i dostępu sieciowego Serwer zasad sieciowych Serwer certyfikatów Usługi certyfikatów w Active Directory Urząd certyfikacji Rejestrowanie w sieci Web Serwer sieci Web (IIS) Usługi plików Serwer Active Directory Usługi domenowe w Active Directory Dostęp zdalny 3

Opcje uwierzytelnienia w systemie RRAS PAP (Password Authentication Protocol) CHAP (Challenge-Handshake Authentication Protocol) MS-CHAP (Microsoft Challenge-Handshake Authentication Protocol) MS-CHAP v.2 zapewnia dwustronne uwierzytelnienie w oparciu o hasła zaleca się stosowanie haseł trudnych do złamania EAP (Extensible Authentication Protocol) uwierzytelnienie w oparciu o certyfikaty PEAP (Protected Extensible Authentication Protocol) tworzy zaszyfrowany kanał dla potrzeb uwierzytelnienia Dostęp zdalny 4

Protokoły VPN PPTP L2TP L2TP+IPSec SSTP Dostęp zdalny 5

Point-to-Point Tunneling Protocol (PPTP) ramka PPP część zaszyfrowana IP GRE PPP Dane PPP GRE (Generic Routing Encapsulation) do hermetyzacji ramek PPP Dostęp zdalny 6

Layer 2 Tunneling Protocol (L2TP) komunikat UDP ramka L2TP ramka PPP IP UDP L2TP PPP Dane PPP Dostęp zdalny 7

L2TP+IPSec komunikat UDP ramka L2TP ramka PPP dane szyfrowane IP IPSec ESP UDP L2TP PPP Dane PPP Zakończenie IPSec ESP Zakończenie IPSec ESP (Encapsulation Security Payload) uwierzytelnienie, szyfrowanie, spójność danych Dostęp zdalny 8

Secure Socket Tunneling Protocol ramka PPP część zaszyfrowana przez SSL IP TCP SSTP PPP Dane PPP HTTPS = HTTP + SSL Dostęp zdalny 9

Porównanie protokołów VPN PPTP L2TP/IPSec SSTP Sposób tunelowania GRE L2TP na UDP SSTP na TCP Protokół utrzymujący tunel PPTP L2TP SSTP Szyfrowanie MPPE z RC4 3DES lub AES SSL z RC4 lub AES Uwierzytelnienie przed szyfrowaniem po utworzeniu sesji IPSec Wymagane certyfikaty brak klienta i serwera Klient min. Windows 9x Dostęp zdalny min. Windows 2000 po utworzeniu sesji SSL serwera (komputera) i CA klienta min. Windows XP SP3, Vista SP1, WS 2008 10

Reguły zapory serwera RRAS dla PPTP Kierunek Protokół Port Zastosowanie IN TCP 1723 IN IP 47 OUT TCP 1723 OUT IP 47 Ruch sieciowy utrzymujący tunel od klienta do serwera Dane tunelowane od klienta do serwera Ruch sieciowy utrzymujący tunel od serwera do klienta Dane tunelowane od serwera do klienta Dostęp zdalny 11

Reguły zapory serwera RRAS dla L2TP Kierunek Protokół Port Zastosowanie IN UDP 500 Ruch sieciowy IKE od klienta do serwera IN UDP 4500 IN IP 50 Ruch sieciowy IPSec NAT od klienta do serwera Ruch sieciowy IPSec ESP od klienta do serwera OUT UDP 500 Ruch sieciowy IKE od serwera do klienta OUT UDP 4500 OUT IP 50 Ruch sieciowy IPSec NAT od serwera do klienta Ruch sieciowy IPSec ESP od serwera do klienta Dostęp zdalny 12

Reguły zapory serwera RRAS dla SSTP Kierunek Protokół Port Zastosowanie IN TCP 443 Ruch sieciowy skierowany do serwera RRAS Dostęp zdalny 13

Konfiguracja sieci VPN (1) mojafirma.com.pl Internet klient VPN 192.168.1.100 DC1 kontroler domeny 192.168.1.101 192.168.1.102 RRAS1 serwer VPN 192.168.0.201 NPS1 serwer zasad sieciowych + serwer certyfikatów Dostęp zdalny 14

Konfiguracja sieci VPN (2) Instalowanie serwera certyfikatów Instalowanie serwera zasad sieciowych Certyfikowanie serwera NPS Konfigurowanie serwera zasad sieciowych Przygotowanie serwera RRAS Przygotowanie klienta VPN Testowanie połączenia VPN Nadzorowanie klientów VPN będących w złym stanie Dostęp zdalny 15

Instalowanie serwera certyfikatów Dostęp zdalny 16

Instalowanie usługi Rejestrowanie w sieci Web dla urzędu certyfikacji Dostęp zdalny 17

Instalowanie brakujących składników IIS Dostęp zdalny 18

Certyfikacja serwera NPS Żądanie certyfikatu dla serwera NPS Utworzenie certyfikatu na żądanie Instalowanie certyfikatu na serwerze NPS Dostęp zdalny 19

Żądanie certyfikatu dla serwera NPS Podczas instalacji serwera certyfikatów utwórz główny autonomiczny urząd certyfikacji Na serwerze NPS uruchom przeglądarkę internetową Wpisz adres http://nps1.mojafirma.com.pl/certsrv Utwórz żądanie certyfikatu Prześlij żądanie do głównego autonomicznego urzędu certyfikacji Dostęp zdalny 20

Utworzenie certyfikatu na żądanie 1. Na serwerze certyfikatów otwórz przystawkę MMC Urząd certyfikacji. 2. Rozwiń nazwę urzędu certyfikacji i znajdź żądanie oczekujące 3. Prawym przyciskiem myszy kliknij żądanie i z menu wybierz Wszystkie zadania - Wystaw Dostęp zdalny 21

Instalowanie certyfikatu na serwerze NPS 1. Na serwerze NPS ponownie uruchom przeglądarkę internetową. 2. Wpisz adres http://nps1.mojafirma.com.pl/certsrv 3. Wybierz pozycję Pokaż stan oczekującego żądania dotyczącego certyfikatu. 4. Kliknij żądanie certyfikatu. 5. Kliknij zainstaluj ten certyfikat. Dostęp zdalny 22

Konfigurowanie serwera zasad sieciowych konfigurowanie weryfikatora stanu ustawienie zasady dotyczącej stanu ustawienie zasady sieciowej ustawienie zasad dotyczących żądania połączenia konfigurowanie klienta RADIUSA Dostęp zdalny 23

Przygotowanie serwera RRAS Certyfikowanie serwera RRAS Dodanie usługi roli Usługi Routing i dostęp zdalny Dostęp zdalny 24

Konfigurowanie klienta VPN uaktywnienie centrum zabezpieczeń włączenie agenta stanu systemu SHA skonfigurowanie relacji zaufania opartych o certyfikaty skonfigurowanie połączenia VPN Dostęp zdalny 25

Testowanie połączenia VPN Otwórz połączenie VPN ping dziennik zdarzeń Dostęp zdalny 26