VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.



Podobne dokumenty
Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Połączenie VPN LAN-LAN PPTP

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie LAN-LAN ISDN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie Host-LAN ISDN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Zakresy prywatnych adresów IPv4: / / /24

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

Filtr danych przychodzących

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Posiadając dwa routery z serii Vigor 2200/2200X/2200W/2200We postanawiamy połączyć dwie odległe sieci tunelem VPN. Przyjmujemy następujące założenia:

Procedura konfiguracji została oparta na poniższym przykładzie z wykorzystaniem VigorSwitch2240 i VigorSwitch2260.

Uwaga!!! Założono, że router jest poprawnie podłączony i skonfigurowany do obsługi dostępu do Internetu.

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

VLANy tagowane. VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.

VigorAP - tryb Stacja-Infrastruktura

Wykorzystanie pamięci USB jako serwera Samba

Badanie bezpieczeństwa IPv6

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Vigor 2900 Vigor 3300 konfiguracja połączenia LAN-LAN (IPSec)

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

Vigor 2900 Asmax BR-408V II - przykład VPN (tunel IPSec) I. WPROWADZENIE

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Konfiguracja UTM. Kroki konfiguracji UTM:

Vigor 2900 Nortel VPN router (tunel IPSec) I. WPROWADZENIE

- na terenach pozbawionych technicznych możliwości tradycyjnego dostępu do Internetu

Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Router Vigor jako serwer/gateway VPN

Filtrowanie danych wychodzących

BRINET Sp. z o. o.

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Internet. Bramka 1 Bramka 2. Tunel VPN IPSec

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Vigor AP - tryb AP Bridge WDS

Konfiguracja aplikacji ZyXEL Remote Security Client:

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

Nowy użytkownik Modyfikacja uprawnień Odebranie uprawnień w systemie informatycznym. Imię i nazwisko użytkownika:

Vigor AP - tryb Uniwersalny Repeater

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

BRINET Sp. z o. o.

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Wykład 4 Bezpieczeństwo przesyłu informacji; Szyfrowanie

Vigor Cisco ISDN PPP (CHAP)

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

3. Pamięć podręczna (dla istniejącego już połączenia pomiędzy źródłowym a docelowym IP użyj tego samego WAN)

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Pytania i odpowiedzi FAQ u

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

Routery QNO QVF. Konfiguracja funkcji QVM Smart Link VPN

Internet ISDN BRINET Sp. z o. o.

Internet. dodatkowy switch. Koncentrator WLAN, czyli wbudowany Access Point

Aktywacja licencji AI-AV, AS, WCF

W menu PPP zmieniamy globalne, domyślne parametry dla połączeń według rysunku i zatwierdzamy SAVE.

Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS

VPN i Dostęp zdalny opis ogólny

Wykład 3 Bezpieczeństwo przesyłu informacji; Szyfrowanie

11. Autoryzacja użytkowników

Agenda. Firma TOSIBOX OY. Co to jest TOSIBOX? Jak działa TOSIBOX? TOSIBOX zarządzanie. Interfejs KLUCZA/LOCK-a.

Laboratorium nr 4 Sieci VPN

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Transkrypt:

1. Konfiguracja serwera VPN 1.1. Tunel VPN I 1.2. Tunel VPN II 2. Konfiguracja klienta VPN 2.1. Tunel VPN I 2.2. Tunel VPN II 2.3. VPN TRUNK - Backup 2.3.1. Ustawienia zaawansowane Web 2.3.2. Ustawienia zaawansowane Telnet 3. Status połączeń Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: Tunel VPN I: połączenie pomiędzy interfejsem WAN1 Klienta VPN a interfejsem WAN1 Serwera VPN Tunel VPN II: połączenie pomiędzy interfejsem WAN2 Klienta VPN a interfejsem WAN2 Serwera VPN VPN trunk: Tunel VPN I oraz Tunel VPN II pracują w trybie backup typ tunelu: LAN-LAN z routingiem pomiędzy podsieciami protokół VPN: IPSec szyfrowanie: AES integralność: SHA1 lub MD5 autentykacja: klucz IKE Serwer VPN: - WAN1 IP: 88.88.88.1 - WAN2 IP: 99.99.99.1 - LAN IP: 192.168.1.1 /24 Klient VPN: - wsparcie VPN TRUNK backup - WAN1 IP: 88.88.88.2 - WAN2 IP: 99.99.99.2 - LAN IP: 192.168.2.1 /24 1/8

1. Konfiguracja serwera VPN 1.1. Tunel VPN I Profil VPN I in służy do odbierania połączenia z interfejsu WAN1 Klienta VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-In zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 2/8

1.2. Tunel VPN II Profil VPN II in służy do odbierania połączenia z interfejsu WAN2 Klienta VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-In zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 3/8

2. Konfiguracja klienta VPN 2.1. Tunel VPN I Profil VPN I out służy do inicjowania połączenia z interfejsu WAN1 Klienta VPN do interfejsu WAN1 serwera VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-Out zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 4/8

2.2. Tunel VPN II Profil VPN II out służy do inicjowania połączenia z interfejsu WAN2 Klienta VPN do interfejsu WAN2 serwera VPN. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: Konfiguracja części Ustawienia Dial-Out zgodna z założeniami przykładu: Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: 5/8

2.3. VPN TRUNK - Backup Przejdź do zakładki VPN i Dostęp Zdalny>>Zarządzanie VPN TRUNK. Stwórz profil backup VPN. Domyślnie Vigor wykorzystuje tryb ERD Normalny 2.3.1. Ustawienia zaawansowane Web Podpunkt dotyczy tylko routerów Vigor umożliwiających konfigurację ustawień zaawansowanych przez Web. Przejdź do ustawień zaawansowanych stworzonego profilu rozkładu obciążenia VPN. Możesz dokonać zmian trybu ERD (Normal, AutoDrop, Resume). Domyślnie Vigor wykorzystuje tryb ERD Normalny. 6/8

2.3.2. Ustawienia zaawansowane Telnet Możesz dokonać zmian trybu ERD (Normal, AutoDrop, Resume). Domyślnie Vigor wykorzystuje tryb ERD Normalny. W telnecie wydaj komendę vpn Trunk backup? aby uzyskać pomoc. Zmiana ustawień zaawansowanych stworzonego profilu rozkładu obciążenia VPN: Tryb Normalny: vpn Trunk backup ERD <nazwa_profilu> Normal Tryb AutoDrop: vpn Trunk backup ERD <nazwa_profilu> Recover <czas(s)> Tryb Resume: vpn Trunk backup ERD <nazwa_profilu> Resume 7/8

3. Status połączeń Przejdź do zakładki VPN i Dostęp Zdalny>>Kontrola połączeń. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych BRINET Sp. z o.o. k.skowina@brinet.pl 8/8