Temat Połączenie z systemami SAP z wykorzystaniem połączenia VPN spoza sieci Uczelni Moduł: BASIS Wersja: 0.12 Data: 2009-05-05 Wersja. Data Wprowadzone zmiany Autor zmian 0.1 2007-12-03 Utworzenie dokumentu podstawowego 0.11 2008-02-26 Modyfikacja parametrów połączenia w pkt. 3 I 5 M.Krzywkowski, M.Paszenda 0.12 2009-05-05 Dodanie informacji o protokole GRE w pkt. 7 M. Krzywkowski 1/5
1. Przeznaczenie Procedura przeznaczona jest dla użytkowników wymagających pracy z systemami SAP Uniwersytetu Śląskiego spoza sieci lokalnej Rektoratu. 2. Warunki wstępne Procedura zakłada, że a) użytkownik wykorzystuje system Windows XP z zainstalowanym pakietem poprawek Service Pack 2, b) użytkownik uzyskał nazwę użytkownika i początkowe hasło połączenia od Kierownika Wdrożenia ze strony PROKOM/Konsultanta wiodącego BASIS PROKOM/ Kierownika Działu Informatycznych Systemów Zarządzania, c) nie wszystkie usługi systemów SAP opisane w punkcie 5. Konfiguracja połączeń w SAP GUI i przez przeglądarkę Internet Explorer poniżej muszą zostać udostępnione dla użytkownika. 3. Konfiguracja połączenia VPN w Windows XP SP2 Dla skonfigurowania nowego połączenia typu VPN umożliwiającego pracę zdalną z systemami SAP Uniwersytetu Śląskiego należy wykonać poniższe czynności: a) uruchomić kreator nowego połączenia sieciowego wybierając kolejno w systemie Windows Start Akcesoria Komunikacja Kreator nowego połączenia b) w kolejnych oknach wybierać: Dalej Połącz z siecią w miejscu pracy Dalej Połączenie wirtualnej sieci prywatnej Dalej wpisać nazwę połączenia np. VPN UŚ Dalej Nie wybieraj połączenia początkowego -> wpisać nazwę serwera połączeń VPN buslnms.adm.us.edu.pl Dalej Nie używaj mojej karty inteligentnej Dalej zaznaczyć Dodaj skrót do tego połączenia na moim pulpicie Zakończ. c) Uruchomić kreator logowania do VPN i w kolejnych oknach wybrać Właściwości, a następnie zakładkę Sieć wybrać Protokół TCP/IP i nacisnąć Właściwości, w kolejnym oknie wybieramy Zaawansowane. W nowym oknie odznaczamy opcję Użyj domyślnej bramy w sieci zdalnej. Następnie zamykamy po kolei wszystkie otwarte okna wybierając OK. (Schemat postępowania zilustrowany został na poniższych zrzutach ekranu). 2/5
3/5
4. Konfiguracja zapory systemowej Windows XP SP2 Dla prawidłowego funkcjonowania połączenia zalecane jest wyłączenie wykorzystywania zapory (firewall) dla skonfigurowanego połączenia. W tym celu należy wywołać okno konfiguracji zapory wybierając kolejno w systemie Windows Start Panel sterowania Zapora systemu Windows Zaawansowane a następnie usunąć zaznaczenie przy właściwym połączeniu, np. US VPN i nacisnąć OK 5. Konfiguracja połączeń w SAP GUI i przez przeglądarkę Internet Explorer Konfiguracja SAP GUI dla połączenia do systemów SAP za pośrednictwem VPN obejmuje podanie ciągu znaków saproutera w jednej z następujących postaci: /H/172.16.100.201/H/ lub /H/sr01.adm.us.edu.pl/H/ Wykorzystanie funkcji systemów SAP dostępnych przez przeglądarkę Internet Explorer wymaga wyłączenia serwera proxy dla skonfigurowanego połączenia VPN przez wywołanie w przeglądarce kolejnych opcji menu: Narzędzia Opcje internetowe Połączenia zaznaczyć nazwę połączenia VPN Ustawienia usunąć zaznaczenie w sekcji Serwer proxy opisane jako Użyj serwera proxy dla tego połączenia ( ) OK OK Funkcje należy wywoływać z wykorzystaniem adresów typu: http://<nazwa serwera>:<port usługi>/ lub https://<nazwa serwera>:<port usługi>/ 6. Nawiązywanie połączenia VPN Połączenie VPN funkcjonuje jako dodatkowa warstwa do podstawowego połączenia internetowego. Aby je uruchomić należy a) uzyskać połączenie z siecią Internet przy wykorzystaniu usług dostawców Internetu. b) wybierać kolejno w systemie Windows Start Połącz z wybrać nazwę zdefiniowanego połączenia VPN, np. UŚ VPN wprowadzić uzyskaną nazwę użytkownika i hasło Połącz 4/5
c) przy pierwszym połączeniu pojawi się żądanie zmiany hasła początkowego na własne hasło użytkownika 7. Diagnostyka problemów Typowe problemy spotykane przy nawiązywaniu połączenia VPN oraz możliwe rozwiązania przedstawiono poniżej. a) Objaw: pojawia się okno informujące o nawiązywaniu połączenia i weryfikacji uprawnień użytkownika, ale połączenie nie dochodzi do skutku Prawdopodobna przyczyna: 1. zablokowane porty w zaporze w systemie Windows 2. zablokowane porty w sieci dostawcy internetowego Możliwe rozwiązania: 1. zmienić konfigurację zapory Windows wg opisu z punktu 4 (Konfiguracja zapory systemowej Windows XP SP2) 2. zwrócić się do dostawcy Internetu z prośbą o odblokowanie ruchu wychodzącego, skierowanego na port 1723/TCP z możliwością przesyłania protokołu nr 47 (GRE). b) Objaw: nie można uzyskać połączenia z systemem SAP mimo, iż system działa, a w linii komend polecenie nslookup sr01.adm.us.edu.pl prawidłowo rozwiązuje nazwę serwera do adresu IP Prawdopodobna przyczyna: konfiguracja wielu interfejsów sieciowych w systemie Windows Możliwe rozwiązania: w ciągu znaków saproutera użyć adres IP zamiast nazwy Przygotował Przemysław Kędzierski, Michał Paszenda, Marek Krzywkowski Data: Zatwierdził Marek Kłosek Data: 5/5