tailieunhanh - Cách thiết lập VPN

Ta cần kết nối hai hệ thống ở 2 vị trí vật lý khác nhau (Hà Nội và Sài Gòn) bằng kỹ thuật VPN. Trong mô hình minh hoạ này, ta sẽ sử dụng mạng LAN để giả lập môi trường Internet. Các router ở Site Hà Nội và Site Sài Gòn sẽ không được cấu hình Default Gateway để đảm bảo các gói tin từ site Hà Nội đi đến Site Sài Gòn “đi” bằng kết nối VPN (mà không phải thông qua kế nối LAN trực tiếp). Sau khi cấu hình VPN site-to-site, nếu các máy tính site. | Khoa Công nghệ Thông tin - Đại học Khoa học tự nhiên Bộ môn Mạng máy tính và Viễn thông Môn Mạng máy tính nâng cao Bài thực hành số 6 VPN tt Bài thực hành số 6 sẽ tiếp tục trình bày về cách thiết lập VPN theo mô hình site-to-site. Giả sử mô hình mạng minh họa như sau Internal Resource IP DG VPNServer lnt Ext DG NA VPNServer lnt Ext DG NA Internal Resource I P DG Hà Nội Ta cần kết nối hai hệ thống ở 2 vị trí vật lý khác nhau Hà Nội và Sài Gòn bằng kỹ thuật VPN. Trong mô hình minh hoạ này ta sẽ sử dụng mạng LAN để giả lập môi trường Internet. Các router ở Site Hà Nội và Site Sài Gòn sẽ không được cấu hình Default Gateway để đảm bảo các gói tin từ site Hà Nội đi đến Site Sài Gòn đi bằng kết nối VPN mà không phải thông qua kế nối LAN trực tiếp . Sau khi cấu hình VPN site-to-site nếu các máy tính site Hà Nội có nhu cầu truy cập đến các máy tính ở site Sài Gòn yêu cầu này sẽ được gởi đến VPN Server của site Hà Nội VPN Server này sẽ tự động thiết lập kết nối VPN tới Site Sài Gòn Demand Dial-in connection . Các cấu hình sau đây được thực hiện ở Site Hà Nội những cấu hình sẽ được thực hiện tương tự ở Site Sài Gòn. hoạt chức năng VPN Site-site. Right-click RRAS server chọn Configure and Enable Routing And Remote Access . Khoa Công nghệ Thông tin - Đại học Khoa học tự nhiên Bộ môn Mạng máy tính và Viễn thông B2. Chọn mục Custom configuration . Chọn Next VPN access để cho phép remote-site tạo kết nối VPN đến local site. Chọn Demand-dial connections để cho phép local site tự động thiết lập kết nối VPN đến remote site khi có yêu cầu. Chọn LAN routing để cho phép các gói tin trong local site được chuyển đến remote site. Chọn Next . Khoa Công nghệ Thông tin - Đại học Khoa học tự nhiên Bộ môn Mạng máy tính và Viễn thông Finish để hoàn tất quá trình kích hoạt dịch vụ VPN site-to-site. lên mục Network Interfaces để tạo kết nối .

TỪ KHÓA LIÊN QUAN