VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client



Podobne dokumenty
Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie Host-LAN ISDN

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN LAN-LAN PPTP

Połączenie LAN-LAN ISDN

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Wykorzystanie pamięci USB jako serwera Samba

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Zakresy prywatnych adresów IPv4: / / /24

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

VigorAP - tryb Stacja-Infrastruktura

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Sprawdzanie połączenia sieciowego

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

Vigor AP - tryb AP Bridge WDS

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Uwaga!!! Założono, że router jest poprawnie podłączony i skonfigurowany do obsługi dostępu do Internetu.

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

Instrukcja konfiguracji sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows 8

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Filtr danych przychodzących

Telefon AT 530 szybki start.

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Bezpieczny system poczty elektronicznej

Problemy techniczne SQL Server

Telefon IP 620 szybki start.

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Podłączanie się do bezprzewodowej sieci eduroam na platformie MS Windows XP w wersji Professional oraz HOME.

Posiadając dwa routery z serii Vigor 2200/2200X/2200W/2200We postanawiamy połączyć dwie odległe sieci tunelem VPN. Przyjmujemy następujące założenia:

Rozdział 8. Sieci lokalne

Procedura konfiguracji została oparta na poniższym przykładzie z wykorzystaniem VigorSwitch2240 i VigorSwitch2260.

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

Koncentrator VPN. Konfiguracja OpenVPN. +Sieci hybrydowe. Dotyczy wersji oprogramowania 3.7 Wersja dokumentu: 1.0

Laboratorium Ericsson HIS NAE SR-16

Instrukcja podłączania do sieci bezprzewodowej w budynkach Akademii Sztuk Pięknych im. J. Matejki w Krakowie:

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Bramka IP 2R+L szybki start.

R o g e r A c c e s s C o n t r o l S y s t e m 5

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Praca w sieci zagadnienia zaawansowane

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Vigor AP - tryb Uniwersalny Repeater

Przygotowanie urządzenia:

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Konfiguracja aplikacji ZyXEL Remote Security Client:

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7/ 8 Dla studentów AMG

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7 wersja 2

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

HOTSPOT. [ konfiguracja, rejestracja, użytkowanie ]

Transkrypt:

1. Konfiguracja serwera VPN 1.1. Profil dla klienta ze zmiennym IP 1.2. Profil dla klienta ze stałym IP 2. Konfiguracja klienta VPN 3. Status Połączenia 3.1. Klient VPN 3.2. Serwer VPN Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN: L2TP over IPSec szyfrowanie: 3DES integralność: SHA1 autentykacja: L2TP (nazwa użytkownika i hasło), IPSec (klucz IKE) Adres Serwera VPN: stały (IP - 99.99.99.10) lub zmienny (domenowy - serwer.abc.xyz) Adres Klienta VPN 1: zmienny Adres Klienta VPN 2: stały (IP - 99.99.99.12) Uwagi Jeśli serwer VPN nie posiada stałego adresu IP to można wykorzystać opcję dynamicznego DNS (np. www.noip.com ) w celu reprezentowania zmiennego adresu IP poprzez adres domenowy. 1/9

1.Konfiguracja serwera VPN Przejdź do zakładki VPN i Dostęp Zdalny>>Protokoły VPN i sprawdź (lub zaznacz) czy jest włączona obsługa protokołu IPSec i L2TP. 1.1. Profil dla klienta ze zmiennym IP Przejdź do zakładki VPN i Dostęp Zdalny>>Ustawienia ogólne IPSec. Wpisz wspólny klucz IKE (w przykładzie użyto klucza test ) oraz wybierz 3DES jako Tryb zabezpieczeń IPSec. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia Host-LAN. Stwórz odpowiednie konto do obsługi tunelu. Konfiguracja zgodna z założeniami przykładu: zaznacz Włącz konto ustaw Czas nieaktywności. Wpisz 0 w polu czas nieaktywności jeśli Vigor ma pozostawić połączenie pomimo braku ruchu. L2TP posiada wbudowane mechanizmy detekcji połączenia. jako akceptowany protokół zaznacz L2TP z polisą IPSec. Dla polisy IPSec Wybierz Opcja lub Wymóg. wpisz Użytkownika i Hasło dla L2TP. W przykładzie użyto użytkownika test1 i hasło test1. kliknij przycisk OK, zatwierdzić ustawienia 2/9

1.2. Profil dla klienta ze stałym IP Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia Host-LAN. Stwórz odpowiednie konto do obsługi tunelu. Konfiguracja zgodna z założeniami przykładu: zaznacz Włącz konto ustaw Czas nieaktywności. Wpisz 0 w polu czas nieaktywności jeśli Vigor ma pozostawić połączenie pomimo braku ruchu. L2TP posiada wbudowane mechanizmy detekcji połączenia. jako akceptowany protokół zaznacz L2TP z polisą IPSec. Dla polisy IPSec Wybierz Opcja lub Wymóg. zaznacz Określ węzeł zdalny i wprowadź odpowiedni adres. W przykładzie użyto 99.99.99.12 wpisz Użytkownika i Hasło. W przykładzie użyto użytkownika test2 i hasło test2. zaznacz Klucz IKE, kliknij przycisk Klucz IKE pojawi się okienko w którym wpisz odpowiedni klucz. W przykładzie użyto klucza test zaznacz odpowiedni Poziom zabezpieczeń IPSec. W przykładzie użyto 3DES. kliknij przycisk OK, zatwierdzić ustawienia 3/9

2. Konfiguracja klienta VPN Kliknij przycisk Konfiguruj. Włącz wsparcie L2TP over IPSec. Kliknij przycisk Wstaw. 4/9

Wypełnij dane dotyczące adresu serwera i typu VPN: w polu Nazwa profilu wpisz dowolną nazwę dla połączeni np. To Vigor w polu Adres IP Serwera/Nazwa Hosta wpisz adres IP routera (w przykładzie 99.99.99.10), do którego zestawiasz tunel VPN, albo jego nazwę (w przykładzie serwer.abc.xyz). w polu Nazwa użytkownik wpisz odpowiednią nazwę zgodną ze stworzonym profilem. W przykładzie użyto test1 w polu Hasło wpisz odpowiednie hasło zgodne ze stworzonym profilem. W przykładzie użyto test w polu Typ połączenia VPN wybierz L2TP over IPSec kliknij przycisk OK, aby kontynować 5/9

Wypełnij dane dotyczące Ustawień L2TP over IPSec w polu Mój adres IP wybierz odpowiedni adres IP swojego komputera. W przykładzie 99.99.99.11. w Ustawieniach L2TP w polu Metoda uwierzytelniania wybierz MS-CHAP v2 w Polityce IPSec w polu Metoda uwierzytelniania wybierz klucz PSK i wpisz klucz. W przykładzie użyto klucza test. kliknij przycisk OK, aby zapisać zmiany. 6/9

Wybierz odpowiedni profil a następnie kliknij Połącz. Zaakceptuj zmiany w Zaporze systemu Windows m.in. włączenie zapory, dodanie reguły zabezpieczeń połączeń. Następnie kliknij OK. 7/9

Przy poprawnym połączeniu zmieni się status na Połączony oraz zapali się zielone światełko przy polu VPN. 8/9

3. Status Połączenia 3.1. Klient VPN Wybierz Menu Start a następnie Uruchom i wpisz cmd. Następnie wykonaj polecenie: ipconfig. Po wcześniejszym zainicjowaniu tunelu otrzymasz adres IP z sieci zdalnej. W omawianym przykładzie 192.168.0.10. Dodatkowo wystarczy np. zwykły ping. Wykonaj polecenie ping adres_lan_serwera (w przykładzie serwer VPN posiada adres LAN 192.168.0.1). Poprawna odpowiedź na ping świadczy o poprawnej komunikacji w tunelu VPN. 3.2. Serwer VPN O tym, czy tunel został zainicjowany, możesz przekonać się wybierając VPN i Dostęp Zdalny>>Zarządzanie połączeniem (rysunek poniżej). Krzysztof Skowina Specjalista ds. rozwiązań sieciowych k.skowina@brinet.pl 9/9