Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN



Podobne dokumenty
Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN LAN-LAN IPSec (stały IP > stały IP)

Połączenie VPN LAN-LAN IPSec (zmienny IP > zmienny IP)

Połączenie VPN Host-LAN L2TP over IPSec z wykorzystaniem Windows Vista/7

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

IPSec over WLAN z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows Vista/7. 1. Konfiguracja routera. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

VPN Host-LAN L2TP over IPSec z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem motp. 1. Aplikacje motp 1.1. DroidOTP 1.2. Mobile-OTP. 2. Konfiguracja serwera VPN

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

Połączenie VPN LAN-LAN PPTP

Połączenie VPN LAN-LAN IPSec X.509 (stały IP > stały IP)

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

Połączenie VPN Host-LAN SSL z wykorzystaniem przeglądarki. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Konto SSL 1.3. Grupa użytkowników

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN SSL Web Proxy. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile SSL Web Proxy 1.3. Konto SSL 1.4. Grupa użytkowników

Połączenie VPN Host-LAN PPTP z autentykacją LDAP/AD. 1. Konfiguracja serwera VPN 1.1. LDAP/AD 1.2. Ustawienia ogólne 1.3.

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Połączenie LAN-LAN ISDN

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Połączenie Host-LAN ISDN

VPN IPSec LAN-LAN pomiędzy routerami serii: Vigor 2700 oraz Vigor 2910

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Zakresy prywatnych adresów IPv4: / / /24

Połączenie VPN Host-LAN IPSec z wykorzystaniem Windows XP. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN. 3. Zainicjowanie połączenia

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

Vigor 2900 ZyWall 70 konfiguracja połączenia LAN-LAN (IPSec)

WPS. Typy WPS: Aby odpowiednio skonfigurować WPS należy wykonać poniższe kroki

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Wykorzystanie pamięci USB jako serwera Samba

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Posiadając dwa routery z serii Vigor 2200/2200X/2200W/2200We postanawiamy połączyć dwie odległe sieci tunelem VPN. Przyjmujemy następujące założenia:

Sprawdzanie połączenia sieciowego

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Możesz podłączyć drukarkę do routera wykorzystując port USB. Wszystkie komputery podłączone do routera będą mogły drukować poprzez router.

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Przykład opisuje możliwości podłączenia serwera Smart Monitor w celu poprawnego przechwytywania i monitorowania ruchu.

VigorAP - tryb Stacja-Infrastruktura

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

W opisywanym przykładzie konta VoIP prezentują się adresem SIP URL:

Vigor AP - tryb AP Bridge WDS

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Uwaga!!! Założono, że router jest poprawnie podłączony i skonfigurowany do obsługi dostępu do Internetu.

Filtr danych przychodzących

Laboratorium 3. Zaawansowana konfiguracja i zarządzanie zaporami sieciowymi D-Link NetDefend cz.3.

Vigor 2900 Vigor 3300 konfiguracja połączenia LAN-LAN (IPSec)

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

BRINET Sp. z o. o.

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

Vigor 2900 Nortel VPN router (tunel IPSec) I. WPROWADZENIE

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Koncentrator VPN. Konfiguracja OpenVPN. +Sieci hybrydowe. Dotyczy wersji oprogramowania 3.7 Wersja dokumentu: 1.0

Badanie bezpieczeństwa IPv6

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Uniwersalny VLAN. Procedura konfiguracji została oparta na poniższym przykładzie.

Vigor 2900 Asmax BR-408V II - przykład VPN (tunel IPSec) I. WPROWADZENIE

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

Konfiguracja aplikacji ZyXEL Remote Security Client:

VLANy tagowane. VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.

Laboratorium Ericsson HIS NAE SR-16

Rozdział 8. Sieci lokalne

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Procedura konfiguracji została oparta na poniższym przykładzie z wykorzystaniem VigorSwitch2240 i VigorSwitch2260.

Jednostka Sterująca Szybki start

Internet. Bramka 1 Bramka 2. Tunel VPN IPSec

Router Vigor jako serwer/gateway VPN

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Konfiguracja własnego routera LAN/WLAN

Problemy techniczne SQL Server

Podłączanie się do sieci eduroam w systemie Windows Vista/Windows 7 wersja 2

Procedura konfiguracji programu Outlook 2003 z wykorzystaniem

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

12. Wirtualne sieci prywatne (VPN)

Instalacja Active Directory w Windows Server 2003

Laboratorium Badanie topologii i budowa małej sieci

HOTSPOT. [ konfiguracja, rejestracja, użytkowanie ]

Transkrypt:

1. Konfiguracja serwera VPN 2. Konfiguracja klienta VPN 3. Status połączenia Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: typ tunelu: Host-LAN protokół VPN: IPSec (tryb główny) szyfrowanie: 3DES integralność: SHA1 autentykacja: klucz IKE aktywność tunelu: zawsze serwer VPN oraz klient VPN wspierają DPD dla IPSec Adres Serwera VPN: stały (IP - 99.99.99.10) lub zmienny (domenowy - serwer.abc.xyz) Adres Klienta VPN: stały (IP - 99.99.99.11) Uwaga Jeśli serwer VPN nie posiada stałego adresu IP to można wykorzystać opcję dynamicznego DNS (np. www.noip.com ) w celu reprezentowania zmiennego adresu IP poprzez adres domenowy. 1/5

1.Konfiguracja serwera VPN Przejdź do zakładki VPN i Dostęp Zdalny>>Protokoły VPN i sprawdź (lub zaznacz Włącz obsługę IPSec) czy jest włączona obsługa protokołu IPSec. W kolejnym kroku przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia Host-LAN. Stwórz odpowiednie konto do obsługi tunelu. Konfiguracja zgodna z założeniami przykładu: zaznacz Włącz konto ustaw Czas nieaktywności. Domyślnie jest tam wartość 300 oznaczająca rozłączenie tunelu po 5 minutach, gdy Vigor nie odnotuje ruchu VPN. Wpisz 0 w polu czas nieaktywności jeśli Vigor ma pozostawić połączenie pomimo braku ruchu. IPSec nie posiada wbudowanych mechanizmów detekcji połączenia detekcja połączenia realizowana jest za pomocą DPD (Dead Peer Detection). jako akceptowany protokół zaznacz Tunel IPSec zaznacz Określ węzeł zdalny i wpisz odpowiedni adres. W przykładzie użyto 99.99.99.11 zaznacz Klucz IKE, kliknij przycisk Klucz IKE pojawi się okienko w którym wpisz odpowiedni klucz. W przykładzie użyto klucza test zaznacz odpowiedni Poziom zabezpieczeń IPSec. W przykładzie użyto 3DES. kliknij przycisk OK, zatwierdzić ustawienia 2/5

2. Konfiguracja klienta VPN Przejdź do zakładki VPN i Dostęp Zdalny>>Protokoły VPN i sprawdź (lub zaznacz Włącz obsługę IPSec) czy jest włączona obsługa protokołu IPSec. Przejdź do zakładki VPN i Dostęp Zdalny>>Połączenia LAN-LAN. Stwórz odpowiedni profil do obsługi tunelu (w przykładzie użyto profilu nr 1) i wpisz odpowiednie dane. Konfiguracja części Ustawienia ogólne zgodna z założeniami przykładu: wpisz dowolną nazwę profilu zaznacz Włącz profil jako kierunek inicjacji wybierz Dial-Out zaznacz Zawsze aktywne - ustawisz czas nieaktywności -1, gdy połączenie ma być aktywne cały czas. 3/5

Konfiguracja części Ustawienia Dial-Out zgodna z założeniami przykładu: w polu Protokół dla połączenia wybierz Tunel IPSec w polu IP/nazwa DNS serwera VPN wpisz adres IP routera, do którego zestawiasz tunel VPN, albo jego nazwę. W przykładzie adres IP 99.99.99.10 w polu Tryb uwierzytelniania IKE wybierz Klucz IKE. Kliknij przycisk Klucz IKE pojawi się okno, w które wpisz odpowiedni klucz. W przykładzie użyto klucza test w polu Poziom zabezpieczeń IPSec wybierz protokół realizujący szyfrowanie i uwierzytelnianie Wysoki(ESP). W przykładzie użyto AES z autentykacją. Konfiguracja części Adresacja i routing oraz NAT wewnątrz połączenia zgodna z założeniami przykładu: w przykładzie Zdalna podsieć: 192.168.0.0, Maska podsieci zdalnej: 255.255.255.0 aby Vigor pracował jako klient VPN dla połączenia Host-LAN dla opcji Z lokalnej podsieci do zdalnej podsieci, wykonaj wybierz NAT. 4/5

3. Status połączenia (od strony klienta VPN) O tym, czy tunel został zainicjowany, możesz również przekonać się wybierając VPN i Dostęp Zdalny>>Zarządzanie połączeniem (rysunek poniżej). Inny sposób to np. zwykły ping. Wybierz Menu Start a następnie Uruchom i wpisz cmd. Wybierz Menu Start a następnie Uruchom i wpisz cmd. Następnie wykonaj polecenie: ping adres_hosta_lan_serwera (w przykładzie adres zdalnego hosta 192.168.0.10). Po zainicjowaniu tunelu otrzymasz poprawną odpowiedź na ping świadczy ona o poprawnej komunikacji w tunelu VPN. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych k.skowina@brinet.pl 5/5