SlideShare a Scribd company logo
1 of 10
Download to read offline
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 38 - ISA Server - VPN Client to Gateway
Chúng ta đã biết cách cấu hình VPN cho các mạng bằng Routing and Remote Access trong 70-291. Bây giờ chúng ta sẽ tìm hiểu cách cấu hình
VPN trong môi trường có ISA Server.
Cũng giống như VPN trong Routing and Remote Access chúng ta có 2 dạng đó là Gateway to Gateway và Clients to Gateway, trước tiên ta
tìm hiểu về mô hình Clients to Gateway
VPN Clients to Gateway
Như bạn đã biết các máy Client từ bên ngoài muốn truy cập vào mạng chúng ta phải có được IP Public của mạng chúng ta trong môi trường
mạng chúng ta có ISA Server, IP Public này còn gọi là IP mặt ngoài và thường được xuất ra bởi External DNS mà ta đã biết đến trong bài
Server Publising.
Trong môi trường mạng chúng ta đã có ISA Server các Clients muốn truy cập vào bên trong Internal Network phải nhờ một NAT Server dẫn
đường đến ISA Server, sau khi được xác nhận tính hợp lệ từ ISA Server thì các yêu cầu này mới được tiếp tục vào Internal Network
Tuy nhiên để cho đơn giản trong bài này tôi sẽ cấu hình NAT lên ngay Router ADSL
Cấu hình IP các máy như sau:
Máy Đặc tính PC01 PC02 PC03
Name isa.gccom.net server.gccom.net client
Card Lan
IP Address 192.168.1.5 192.168.1.3
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
192.168.1.1 192.168.1.1
Preferred DNS 203.162.4.191
Card Cross
IP Address 172.16.2.1 172.16.2.2
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
172.16.2.1
Preferred DNS 172.16.2.2 127.0.0.1
Card Lan: nối gián tiếp 2 máy PC01 & PC03 với nhau thông qua Switch
Card Cross: nối trực tiếp các cặp máy PC01 với PC02
- Router ADSL có IP là 192.168.1.1
Trước tiên để cho các Client truy cập được vào mạng thông qua VPN chúng ta phải tạo một User và gán quyền Allow Remote Access cho User
này (Xem lại bài VPN)
Tại máy DC Server (PC02) bật Active Directory Users and Computers lên tạo một User/Pass là Gateway1/123
1 of 10
Double click vào User Gateway1 chọn Tab Dial-in
Check tùy chọn Allow Access trong Remote Access Permission
Tại máy ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab VPN Clients
2 of 10
Click vào Configure Address Assignment Method
Tại Tab Address Assignment bạn nhập một dãy IP để gán cho các máy VPN Client trong Static address pool ở ví dụ này là dãy số
10.0.0.1->10.0.0.200
Nếu hệ thống mạng của bạn đã có DHCP rồi thì bạn chọn tùy chọn thứ 2 là Dynamic Host Configuration Protocol (DHCP) bên dưới
3 of 10
Mặc định khi cài đặt hoàn tất ISA Server sẽ không bật VPN Clients lên nên bạn tiếp tục chọn Enable VNP Client Access trong bước cài đặt thứ
1 để bật tính năng này.
Check vào tùy chọn Enable VPN client access
Lưu ý là giá trị trong ô Maximum number of VPN clients allowed phải nhỏ hơn dãy số IP mà ta gán cho các VPN Clients
4 of 10
Tiếp tục bạn chọn mục Firewall Policy để tạo một Rule mới cho phép các VPN Clients được phép truy cập vào bên trong Internal Network
Tôi đặt tên cho Rule này là VPN Client to Gateway1
Rule Action: Allow
Protocol: All outbound traffic
Trong Access Rule Sources bạn chọn một giao thức duy nhất đó là VPN Clients
Vì các máy Client từ bên ngoài truy cập vào bên trong Internal Network nên trong Access Rule Destinations ta chọn là Internal
5 of 10
Màn hình sau khi hoàn tất
Mặc định trong ISA Server đã tạo sẵn một Network Rule trong Networks của phần Configuration cho phép các máy VPN Clients từ bên
ngoài truy cập vào Internal, tuy nhiên đây chỉ là con đường đi của của các VPN Clients mà thôi và đi được hay không là do Access Rule mà ta
vừa tạo lúc nãy quyết định.
Như vậy để cho các VPN Clients truy cập được Internal Network trong ISA Server phải tồn tại song song cả 2 Network Rule và Access Rule.
6 of 10
Như vậy chúng ta đã hoàn tất cấu hình VPN Clients to Gateway trên máy ISA Server
Bây giờ tôi sẽ cấu hình NAT tại Router ADSL (Xem lại bài ADSL - Wifi)
Trong ví dụ này tôi cấu hình Router NAT các dịch vụ Web Server, Mail Server.... trong đó có PPTP là giao thức để NAT VPN.
Như vậy đến đây tại Router sẽ hiểu rằng khi có bất cứ yêu cầu nào bên ngoài truy cập vào mạng chúng ta thông qua các Port trong danh sách
Applied Rules nó sẽ chỉ đến máy có IP tương ứng trong mục LAN IP. Trong ví dụ này máy được NAT chính là máy ISA Server
Trước tiên để biết được Public IP Address của mạng chúng ta bạn vào Tab Status chọn Menu Device Info
Trong phần WAN bạn chú ý mục IP Address đây chính là Public IP Address của bạn mà dịch vụ ISP cấp cho Router chúng ta. Như vậy trong
ví dụ này IP mặt ngoài của mạng chúng ta là 123.23.203.190
Như vậy chúng ta đã cấu hình thành công NAT cứng trên Router ADSL.
7 of 10
Tiếp theo ta cấu hình VPN tại máy Clients
Bạn vào Network Connections của máy Client chọn Create a new Connection
Chọn tiếp Connect to the network at my workplace
Chọn tiếp Virtual Private Network connection
Nhập IP mặt ngoài của mạng cần kết nối VPN trong bài chính là 123.23.203.190
8 of 10
Trong cửa sổ Network Connections của PC03 xuất hiện thêm icon VPN to Gateway1 với giao thức PPTP
Sau đó nhập tài khoản mà bạn đã tạo trước đó tại DC Server và nhấp Connect
Màn hình thông báo kết nối thành công
Tại máy Client ping thử IP của máy DC Server (PC02) sẽ thấy kết quả rất tốt
9 of 10
Truy cập vào các Shared Folder cũng rất tốt
OK mình vừa trình bày xong phần VPN Client to Gateway - ISA Server trong 70-351 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
10 of 10

More Related Content

What's hot

Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucTeemo Hành Gia
 
Báo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointBáo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointKhôi Nguyễn
 
Mcsa 2012 remote desktop service
Mcsa 2012 remote desktop serviceMcsa 2012 remote desktop service
Mcsa 2012 remote desktop servicelaonap166
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverlaonap166
 
Part 38 isa server - server publishing - configuration -www.key4_vip.info
Part 38   isa server - server publishing - configuration -www.key4_vip.infoPart 38   isa server - server publishing - configuration -www.key4_vip.info
Part 38 isa server - server publishing - configuration -www.key4_vip.infolaonap166
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srvHate To Love
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Nat Galacticos
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...laonap166
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Ly1473
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
Part 27   dhcp server - dhcp replay agent -www.key4_vip.infoPart 27   dhcp server - dhcp replay agent -www.key4_vip.info
Part 27 dhcp server - dhcp replay agent -www.key4_vip.infolaonap166
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.infolaonap166
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.infolaonap166
 
Trang status hiển thị trạng thái và cấu hình hiện tại của router
Trang  status hiển thị trạng thái và cấu hình hiện tại của routerTrang  status hiển thị trạng thái và cấu hình hiện tại của router
Trang status hiển thị trạng thái và cấu hình hiện tại của routernguyenhoangbao
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...laonap166
 
Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rratranlethuynga
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain networklaonap166
 

What's hot (20)

Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
 
Báo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointBáo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPoint
 
Mcsa 2012 remote desktop service
Mcsa 2012 remote desktop serviceMcsa 2012 remote desktop service
Mcsa 2012 remote desktop service
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius server
 
Part 38 isa server - server publishing - configuration -www.key4_vip.info
Part 38   isa server - server publishing - configuration -www.key4_vip.infoPart 38   isa server - server publishing - configuration -www.key4_vip.info
Part 38 isa server - server publishing - configuration -www.key4_vip.info
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srv
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Vpn
VpnVpn
Vpn
 
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
Part 27   dhcp server - dhcp replay agent -www.key4_vip.infoPart 27   dhcp server - dhcp replay agent -www.key4_vip.info
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.info
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
 
Trang status hiển thị trạng thái và cấu hình hiện tại của router
Trang  status hiển thị trạng thái và cấu hình hiện tại của routerTrang  status hiển thị trạng thái và cấu hình hiện tại của router
Trang status hiển thị trạng thái và cấu hình hiện tại của router
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
 
Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rra
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 

Viewers also liked

Part 38 isa server - array - installation -www.key4_vip.info
Part 38   isa server - array - installation -www.key4_vip.infoPart 38   isa server - array - installation -www.key4_vip.info
Part 38 isa server - array - installation -www.key4_vip.infolaonap166
 
Active directory rights management services
Active directory rights management servicesActive directory rights management services
Active directory rights management serviceslaonap166
 
Expandthe raid by replacing the disk lvm
Expandthe raid by replacing the disk lvmExpandthe raid by replacing the disk lvm
Expandthe raid by replacing the disk lvmlaonap166
 
Change password user ad 2k8r2 by web
Change password user ad 2k8r2 by webChange password user ad 2k8r2 by web
Change password user ad 2k8r2 by weblaonap166
 
Part 40 upgrade server 2008 - windows power shell-_www.key4vip.info
Part 40   upgrade server 2008 - windows power shell-_www.key4vip.infoPart 40   upgrade server 2008 - windows power shell-_www.key4vip.info
Part 40 upgrade server 2008 - windows power shell-_www.key4vip.infolaonap166
 
Cài đặt gns3 tích hợp iou 2016
Cài đặt gns3 tích hợp iou 2016Cài đặt gns3 tích hợp iou 2016
Cài đặt gns3 tích hợp iou 2016laonap166
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.infolaonap166
 
Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2
Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2
Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2laonap166
 
How to force google safe search
How to force google safe searchHow to force google safe search
How to force google safe searchlaonap166
 
GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...
GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...
GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...laonap166
 
Part 37 exchange server - recipient configuration - delegates - restriction...
Part 37   exchange server - recipient configuration - delegates - restriction...Part 37   exchange server - recipient configuration - delegates - restriction...
Part 37 exchange server - recipient configuration - delegates - restriction...laonap166
 
Home inventory checklist
Home inventory checklistHome inventory checklist
Home inventory checklistlaonap166
 
gioi thieu dich vu i voice fpt
gioi thieu dich vu i voice fptgioi thieu dich vu i voice fpt
gioi thieu dich vu i voice fptlaonap166
 
Part 43 upgrade server 2008 - windows deployment services - wds -www.key4_v...
Part 43   upgrade server 2008 - windows deployment services - wds -www.key4_v...Part 43   upgrade server 2008 - windows deployment services - wds -www.key4_v...
Part 43 upgrade server 2008 - windows deployment services - wds -www.key4_v...laonap166
 
Tìm hiểu group policy object và các ví dụ
Tìm hiểu group policy object và các ví dụTìm hiểu group policy object và các ví dụ
Tìm hiểu group policy object và các ví dụlaonap166
 
Cài đặt windows 8.1 64bit tự động qua mạng lan part 3
Cài đặt windows 8.1 64bit tự động qua mạng lan   part 3Cài đặt windows 8.1 64bit tự động qua mạng lan   part 3
Cài đặt windows 8.1 64bit tự động qua mạng lan part 3laonap166
 
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNHCHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNHlaonap166
 
Triển khai nps network policy server trên windows server 2008
Triển khai nps network policy server trên windows server 2008Triển khai nps network policy server trên windows server 2008
Triển khai nps network policy server trên windows server 2008laonap166
 

Viewers also liked (18)

Part 38 isa server - array - installation -www.key4_vip.info
Part 38   isa server - array - installation -www.key4_vip.infoPart 38   isa server - array - installation -www.key4_vip.info
Part 38 isa server - array - installation -www.key4_vip.info
 
Active directory rights management services
Active directory rights management servicesActive directory rights management services
Active directory rights management services
 
Expandthe raid by replacing the disk lvm
Expandthe raid by replacing the disk lvmExpandthe raid by replacing the disk lvm
Expandthe raid by replacing the disk lvm
 
Change password user ad 2k8r2 by web
Change password user ad 2k8r2 by webChange password user ad 2k8r2 by web
Change password user ad 2k8r2 by web
 
Part 40 upgrade server 2008 - windows power shell-_www.key4vip.info
Part 40   upgrade server 2008 - windows power shell-_www.key4vip.infoPart 40   upgrade server 2008 - windows power shell-_www.key4vip.info
Part 40 upgrade server 2008 - windows power shell-_www.key4vip.info
 
Cài đặt gns3 tích hợp iou 2016
Cài đặt gns3 tích hợp iou 2016Cài đặt gns3 tích hợp iou 2016
Cài đặt gns3 tích hợp iou 2016
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
 
Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2
Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2
Cài đặt windows 8.1 64bit tự động qua mạng LAN - part 2
 
How to force google safe search
How to force google safe searchHow to force google safe search
How to force google safe search
 
GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...
GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...
GPO - Adding Local intranet, Trusted Sites to Internet Explorer Using Group P...
 
Part 37 exchange server - recipient configuration - delegates - restriction...
Part 37   exchange server - recipient configuration - delegates - restriction...Part 37   exchange server - recipient configuration - delegates - restriction...
Part 37 exchange server - recipient configuration - delegates - restriction...
 
Home inventory checklist
Home inventory checklistHome inventory checklist
Home inventory checklist
 
gioi thieu dich vu i voice fpt
gioi thieu dich vu i voice fptgioi thieu dich vu i voice fpt
gioi thieu dich vu i voice fpt
 
Part 43 upgrade server 2008 - windows deployment services - wds -www.key4_v...
Part 43   upgrade server 2008 - windows deployment services - wds -www.key4_v...Part 43   upgrade server 2008 - windows deployment services - wds -www.key4_v...
Part 43 upgrade server 2008 - windows deployment services - wds -www.key4_v...
 
Tìm hiểu group policy object và các ví dụ
Tìm hiểu group policy object và các ví dụTìm hiểu group policy object và các ví dụ
Tìm hiểu group policy object và các ví dụ
 
Cài đặt windows 8.1 64bit tự động qua mạng lan part 3
Cài đặt windows 8.1 64bit tự động qua mạng lan   part 3Cài đặt windows 8.1 64bit tự động qua mạng lan   part 3
Cài đặt windows 8.1 64bit tự động qua mạng lan part 3
 
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNHCHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
 
Triển khai nps network policy server trên windows server 2008
Triển khai nps network policy server trên windows server 2008Triển khai nps network policy server trên windows server 2008
Triển khai nps network policy server trên windows server 2008
 

Similar to Part 38 isa server - vpn client to gateway -www.key4_vip.info

Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.infolaonap166
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Quân Quạt Mo
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco routerlOng DưƠng
 
Tổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảoTổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảonguyenhoangbao
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.infolaonap166
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnduytruyen1993
 
Bai thuc hanh 1 4
Bai thuc hanh 1 4Bai thuc hanh 1 4
Bai thuc hanh 1 4Gió Lạnh
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnduytruyen1993
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.infolaonap166
 
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infoPart 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infolaonap166
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1vuhosking
 
Part 26 routing -www.key4_vip.info
Part 26   routing -www.key4_vip.infoPart 26   routing -www.key4_vip.info
Part 26 routing -www.key4_vip.infolaonap166
 
vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gatewaylaonap166
 
Part 28 windows internet name system - wins -www.key4_vip.info
Part 28   windows internet name system - wins -www.key4_vip.infoPart 28   windows internet name system - wins -www.key4_vip.info
Part 28 windows internet name system - wins -www.key4_vip.infolaonap166
 
Vpn Qos trên router cisco
Vpn Qos trên router ciscoVpn Qos trên router cisco
Vpn Qos trên router ciscolaonap166
 

Similar to Part 38 isa server - vpn client to gateway -www.key4_vip.info (20)

Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
Tổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảoTổng quan về mạng riêng ảo
Tổng quan về mạng riêng ảo
 
Bao cao thuc tap vpn
Bao cao thuc tap vpnBao cao thuc tap vpn
Bao cao thuc tap vpn
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.info
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpn
 
Báo cáo tuần 6
Báo cáo tuần 6Báo cáo tuần 6
Báo cáo tuần 6
 
Bai thuc hanh 1 4
Bai thuc hanh 1 4Bai thuc hanh 1 4
Bai thuc hanh 1 4
 
Tổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpnTổng quan về mạng riêng ảo vpn
Tổng quan về mạng riêng ảo vpn
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.info
 
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infoPart 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
 
Part 26 routing -www.key4_vip.info
Part 26   routing -www.key4_vip.infoPart 26   routing -www.key4_vip.info
Part 26 routing -www.key4_vip.info
 
vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gateway
 
Part 28 windows internet name system - wins -www.key4_vip.info
Part 28   windows internet name system - wins -www.key4_vip.infoPart 28   windows internet name system - wins -www.key4_vip.info
Part 28 windows internet name system - wins -www.key4_vip.info
 
Vpn site to site
Vpn site to siteVpn site to site
Vpn site to site
 
Vpn Qos trên router cisco
Vpn Qos trên router ciscoVpn Qos trên router cisco
Vpn Qos trên router cisco
 
Bao Cao Mang
Bao Cao MangBao Cao Mang
Bao Cao Mang
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 38 isa server - vpn client to gateway -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 38 - ISA Server - VPN Client to Gateway Chúng ta đã biết cách cấu hình VPN cho các mạng bằng Routing and Remote Access trong 70-291. Bây giờ chúng ta sẽ tìm hiểu cách cấu hình VPN trong môi trường có ISA Server. Cũng giống như VPN trong Routing and Remote Access chúng ta có 2 dạng đó là Gateway to Gateway và Clients to Gateway, trước tiên ta tìm hiểu về mô hình Clients to Gateway VPN Clients to Gateway Như bạn đã biết các máy Client từ bên ngoài muốn truy cập vào mạng chúng ta phải có được IP Public của mạng chúng ta trong môi trường mạng chúng ta có ISA Server, IP Public này còn gọi là IP mặt ngoài và thường được xuất ra bởi External DNS mà ta đã biết đến trong bài Server Publising. Trong môi trường mạng chúng ta đã có ISA Server các Clients muốn truy cập vào bên trong Internal Network phải nhờ một NAT Server dẫn đường đến ISA Server, sau khi được xác nhận tính hợp lệ từ ISA Server thì các yêu cầu này mới được tiếp tục vào Internal Network Tuy nhiên để cho đơn giản trong bài này tôi sẽ cấu hình NAT lên ngay Router ADSL Cấu hình IP các máy như sau: Máy Đặc tính PC01 PC02 PC03 Name isa.gccom.net server.gccom.net client Card Lan IP Address 192.168.1.5 192.168.1.3 Subnet Mask 255.255.255.0 255.255.255.0 Default gateway 192.168.1.1 192.168.1.1 Preferred DNS 203.162.4.191 Card Cross IP Address 172.16.2.1 172.16.2.2 Subnet Mask 255.255.255.0 255.255.255.0 Default gateway 172.16.2.1 Preferred DNS 172.16.2.2 127.0.0.1 Card Lan: nối gián tiếp 2 máy PC01 & PC03 với nhau thông qua Switch Card Cross: nối trực tiếp các cặp máy PC01 với PC02 - Router ADSL có IP là 192.168.1.1 Trước tiên để cho các Client truy cập được vào mạng thông qua VPN chúng ta phải tạo một User và gán quyền Allow Remote Access cho User này (Xem lại bài VPN) Tại máy DC Server (PC02) bật Active Directory Users and Computers lên tạo một User/Pass là Gateway1/123 1 of 10
  • 2. Double click vào User Gateway1 chọn Tab Dial-in Check tùy chọn Allow Access trong Remote Access Permission Tại máy ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab VPN Clients 2 of 10
  • 3. Click vào Configure Address Assignment Method Tại Tab Address Assignment bạn nhập một dãy IP để gán cho các máy VPN Client trong Static address pool ở ví dụ này là dãy số 10.0.0.1->10.0.0.200 Nếu hệ thống mạng của bạn đã có DHCP rồi thì bạn chọn tùy chọn thứ 2 là Dynamic Host Configuration Protocol (DHCP) bên dưới 3 of 10
  • 4. Mặc định khi cài đặt hoàn tất ISA Server sẽ không bật VPN Clients lên nên bạn tiếp tục chọn Enable VNP Client Access trong bước cài đặt thứ 1 để bật tính năng này. Check vào tùy chọn Enable VPN client access Lưu ý là giá trị trong ô Maximum number of VPN clients allowed phải nhỏ hơn dãy số IP mà ta gán cho các VPN Clients 4 of 10
  • 5. Tiếp tục bạn chọn mục Firewall Policy để tạo một Rule mới cho phép các VPN Clients được phép truy cập vào bên trong Internal Network Tôi đặt tên cho Rule này là VPN Client to Gateway1 Rule Action: Allow Protocol: All outbound traffic Trong Access Rule Sources bạn chọn một giao thức duy nhất đó là VPN Clients Vì các máy Client từ bên ngoài truy cập vào bên trong Internal Network nên trong Access Rule Destinations ta chọn là Internal 5 of 10
  • 6. Màn hình sau khi hoàn tất Mặc định trong ISA Server đã tạo sẵn một Network Rule trong Networks của phần Configuration cho phép các máy VPN Clients từ bên ngoài truy cập vào Internal, tuy nhiên đây chỉ là con đường đi của của các VPN Clients mà thôi và đi được hay không là do Access Rule mà ta vừa tạo lúc nãy quyết định. Như vậy để cho các VPN Clients truy cập được Internal Network trong ISA Server phải tồn tại song song cả 2 Network Rule và Access Rule. 6 of 10
  • 7. Như vậy chúng ta đã hoàn tất cấu hình VPN Clients to Gateway trên máy ISA Server Bây giờ tôi sẽ cấu hình NAT tại Router ADSL (Xem lại bài ADSL - Wifi) Trong ví dụ này tôi cấu hình Router NAT các dịch vụ Web Server, Mail Server.... trong đó có PPTP là giao thức để NAT VPN. Như vậy đến đây tại Router sẽ hiểu rằng khi có bất cứ yêu cầu nào bên ngoài truy cập vào mạng chúng ta thông qua các Port trong danh sách Applied Rules nó sẽ chỉ đến máy có IP tương ứng trong mục LAN IP. Trong ví dụ này máy được NAT chính là máy ISA Server Trước tiên để biết được Public IP Address của mạng chúng ta bạn vào Tab Status chọn Menu Device Info Trong phần WAN bạn chú ý mục IP Address đây chính là Public IP Address của bạn mà dịch vụ ISP cấp cho Router chúng ta. Như vậy trong ví dụ này IP mặt ngoài của mạng chúng ta là 123.23.203.190 Như vậy chúng ta đã cấu hình thành công NAT cứng trên Router ADSL. 7 of 10
  • 8. Tiếp theo ta cấu hình VPN tại máy Clients Bạn vào Network Connections của máy Client chọn Create a new Connection Chọn tiếp Connect to the network at my workplace Chọn tiếp Virtual Private Network connection Nhập IP mặt ngoài của mạng cần kết nối VPN trong bài chính là 123.23.203.190 8 of 10
  • 9. Trong cửa sổ Network Connections của PC03 xuất hiện thêm icon VPN to Gateway1 với giao thức PPTP Sau đó nhập tài khoản mà bạn đã tạo trước đó tại DC Server và nhấp Connect Màn hình thông báo kết nối thành công Tại máy Client ping thử IP của máy DC Server (PC02) sẽ thấy kết quả rất tốt 9 of 10
  • 10. Truy cập vào các Shared Folder cũng rất tốt OK mình vừa trình bày xong phần VPN Client to Gateway - ISA Server trong 70-351 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 10 of 10