SlideShare a Scribd company logo
1 of 15
Download to read offline
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 38 - ISA Server - VPN Gateway to Gateway
Trong bài trước chúng ta tìm hiểu mô hình VPN Clients to Gateway. Trong bài này chúng ta sẽ tiếp tục tìm hiểu và cấu
hình VPN Gateway to Gateway với 2 mạng đã có ISA Server
Giả sử tôi có 2 mạng hoàn toàn độc lập nhau trong đó:
- Mạng 172.16.2.0/24 là Internal Network của nhóm thứ 1 bao gồm máy PC01 & PC02
- Mạng 169.254.2.0/24 là Internal Network của nhóm thứ 2 bao gồm máy PC03 & PC04
- Máy PC01 & PC03 là 2 máy cài ISA Server và được Join vào 2 Domain thứ tự là gccom.net và kythuatvien.com
- PC02 & PC04 là 2 máy DC Server
- Mạng thứ 1 có IP mặt ngoài là 123.23.203.190
- Mạng thứ 2 có IP mặt ngoài là 222.212.80.180
Cấu hình IP các máy như sau:
Máy Đặc tính PC01 PC02 PC03 PC04
Name isa.gccom.net server.gccom.net isa.kythuatvien.com server.kythuatvien.com
Card Lan
IP Address 192.168.1.5 192.168.1.10
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
192.168.1.1 192.168.1.1
Preferred DNS
Card
Cross
IP Address 172.16.2.1 172.16.2.2 169.254.2.1 169.254.2.2
Subnet Mask 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0
Default
gateway
172.16.2.1 169.254.2.1
Preferred DNS 172.16.2.2 127.0.0.1 169.254.2.2 127.0.0.1
Public IP 123.23.203.190 222.212.80.180
Card Lan: nối gián tiếp 2 máy PC01 & PC03 với nhau thông qua Switch
Card Cross: nối trực tiếp các cặp máy PC01 với PC02
Như vậy vấn đề đặt ra là làm sao từ máy PC02 tôi có thể truy cập vào máy PC04 là xem như thành công và ngược lại.
Trước tiên để cho các Gateway có thể truy cập được với nhau thông qua VPN chúng ta phải tạo tại mỗi Gateway một User
và gán quyền Allow Remote Access cho User này, và tôi tạm gọi các User là VPN User (Xem lại bài VPN)
1 of 15
Tại máy DC Server (PC02) bật Active Directory Users and Computers lên tạo một User/Pass là Gateway1/123
Tại máy DC Server (PC04) bật Active Directory Users and Computers lên tạo một User/Pass là Gateway2/123
Double click vào User Gateway1 chọn Tab Dial-in
Check tùy chọn Allow Access trong Remote Access Permission
Làm tương tự cho User Gateway2
1/ Cấu hình VPN Gateway tại mạng 172.16.2.0/24
Tại máy PC01 trong ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab Remote Sites
Tiếp tục nhấp vào Create VPN Site-to-Site Connection
2 of 15
Bạn nhập VPN User của mạng đối tác trong này chính là Gateway2
Chọn giao thức Point-to-Point Tunneling Protocol (PPTP)
3 of 15
Tại Local Network VPN Settings bạn nhập một dãy IP để gán cho các máy VPN Client trong Static address pool ở ví dụ
này là dãy số 10.0.0.1->10.0.0.200
Nếu hệ thống mạng của bạn đã có DHCP rồi thì bạn chọn tùy chọn thứ 2 là Dynamic Host Configuration Protocol
(DHCP) bên dưới
Trong Remote Site Gateway bạn nhập IP mặt ngoài của mạng đối tác trong ví dụ này này chính là 222.212.80.180
Nhập chính xác VPN User của chính mạng mình vào cửa sổ Remote Authentication
4 of 15
Tiếp tục trong cửa sổ Network Addresses bạn nhập nguyên dãy IP của mạng đối tác vào Address ranges. Nghĩa là nhập
nguyên cả dãy IP của Internal Network mạng đối tác.
Giữ nguyên giá trị mặc định trong cửa sổ Site-to-Site Network Rule
5 of 15
Tùy theo bạn muốn các Gateway truy cập với thông qua các Protocol nào mà tại cửa sổ Site-to-Site Network Access
Rule bạn Add chúng vào, trong này tôi Enable tất cả mọi Port nên chọn là All outbound traffic
Màn hình sau khi hoàn tất
6 of 15
Tiếp tục chọn Networks trong Configuration chọn tiếp Tab Network Rule
Bạn phải xác nhận rằng trong này xuất hiện thêm một Network Rule mới đây chính là con đường cho các truy cập từ
Gateway đối tác sang Internal Network của chúng ta
Chọn lại Firewall Policy bạn sẽ thấy xuất hiện thêm một Access Rule mới đây chính là quyền hạn đồng ý cho các truy cập
từ Gateway đối tác sang Internal Network của chúng ta
7 of 15
Như vậy để cho các VPN Gateway truy cập được Internal Network với nhau trong ISA Server của mỗi Gateway phải tồn
tại song song cả 2 Network Rule và Access Rule.
Tại ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab VPN Clients
Mặc định khi cài đặt hoàn tất ISA Server sẽ không bật VPN Clients lên nên bạn tiếp tục chọn Enable VNP Client Access
trong bước cài đặt thứ 1 để bật tính năng này.
Check vào tùy chọn Enable VPN client access
Lưu ý là giá trị trong ô Maximum number of VPN clients allowed phải nhỏ hơn dãy số IP mà ta gán cho các VPN Clients
8 of 15
Như vậy đến đây chúng ta đã hoàn tất cấu hình VPN Gateway to Gateway tạ mạng thứ nhất 172.16.2.0/24
2/ Cấu hình VPN Gateway tại mạng 169.254.2.0/24
Các thao tác bạn làm tương tự như đã làm tại Gateway1 (mạng 172.16.2.0/24)
Bạn nhập VPN User của mạng đối tác trong này chính là Gateway1
Tại Local Network VPN Settings bạn nhập một dãy IP để gán cho các máy VPN Client trong Static address pool ở ví dụ
này là dãy số 10.0.0.1->10.0.0.200
Nếu hệ thống mạng của bạn đã có DHCP rồi thì bạn chọn tùy chọn thứ 2 là Dynamic Host Configuration Protocol
(DHCP) bên dưới
9 of 15
Trong Remote Site Gateway bạn nhập IP mặt ngoài của mạng đối tác trong ví dụ này này chính là 123.23.103.190
Nhập chính xác VPN User của chính mạng mình vào cửa sổ Remote Authentication
Tiếp tục trong cửa sổ Network Addresses bạn nhập nguyên dãy IP của mạng đối tác vào Address ranges. Nghĩa là nhập
nguyên cả dãy IP của Internal Network mạng đối tác.
10 of 15
Giữ nguyên giá trị mặc định trong cửa sổ Site-to-Site Network Rule
Tùy theo bạn muốn các Gateway truy cập với thông qua các Protocol nào mà tại cửa sổ Site-to-Site Network Access
Rule bạn Add chúng vào, trong này tôi Enable tất cả mọi Port nên chọn là All outbound traffic
Màn hình sau khi hoàn tất
11 of 15
Tiếp tục chọn Networks trong Configuration chọn tiếp Tab Network Rule
Bạn phải xác nhận rằng trong này xuất hiện thêm một Network Rule mới đây chính là con đường cho các truy cập từ
Gateway đối tác sang Internal Network của chúng ta
Chọn lại Firewall Policy bạn sẽ thấy xuất hiện thêm một Access Rule mới đây chính là quyền hạn đồng ý cho các truy cập
từ Gateway đối tác sang Internal Network của chúng ta
12 of 15
Như vậy để cho các VPN Gateway truy cập được Internal Network với nhau trong ISA Server của mỗi Gateway phải tồn
tại song song cả 2 Network Rule và Access Rule.
Tại ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab VPN Clients
Mặc định khi cài đặt hoàn tất ISA Server sẽ không bật VPN Clients lên nên bạn tiếp tục chọn Enable VNP Client Access
trong bước cài đặt thứ 1 để bật tính năng này.
Check vào tùy chọn Enable VPN client access
Lưu ý là giá trị trong ô Maximum number of VPN clients allowed phải nhỏ hơn dãy số IP mà ta gán cho các VPN Clients
13 of 15
Như vậy đến đây chúng ta đã hoàn tất cấu hình VPN Gateway to Gateway tạ mạng thứ nhì 169.254.2.0/24
Từ máy PC04 ping thử máy PC02 thấy rất tốt
Truy cập thành công Folder Shared
14 of 15
OK mình vừa trình bày xong phần VPN Gateway to Gateway - ISA Server trong 70-351 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
15 of 15

More Related Content

What's hot

Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008laonap166
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.infolaonap166
 
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
Part 27   dhcp server - dhcp replay agent -www.key4_vip.infoPart 27   dhcp server - dhcp replay agent -www.key4_vip.info
Part 27 dhcp server - dhcp replay agent -www.key4_vip.infolaonap166
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.infolaonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...laonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Part 38 isa server - server publishing - configuration -www.key4_vip.info
Part 38   isa server - server publishing - configuration -www.key4_vip.infoPart 38   isa server - server publishing - configuration -www.key4_vip.info
Part 38 isa server - server publishing - configuration -www.key4_vip.infolaonap166
 
Part 34 adsl - wireless -www.key4_vip.info
Part 34   adsl - wireless -www.key4_vip.infoPart 34   adsl - wireless -www.key4_vip.info
Part 34 adsl - wireless -www.key4_vip.infolaonap166
 
Lab direct access service
Lab direct access serviceLab direct access service
Lab direct access servicelaonap166
 
vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gatewaylaonap166
 
Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008laonap166
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34chanhduy
 
Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910laonap166
 
Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rratranlethuynga
 
vpn client to gate way
vpn client to gate wayvpn client to gate way
vpn client to gate waylaonap166
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftHate To Love
 

What's hot (20)

Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.info
 
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
Part 27   dhcp server - dhcp replay agent -www.key4_vip.infoPart 27   dhcp server - dhcp replay agent -www.key4_vip.info
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...Part 44   upgrade server 2008 - network access protection (nap) dhcp -www.key...
Part 44 upgrade server 2008 - network access protection (nap) dhcp -www.key...
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
VPN Site To Site
VPN Site To SiteVPN Site To Site
VPN Site To Site
 
Vpn
VpnVpn
Vpn
 
Part 38 isa server - server publishing - configuration -www.key4_vip.info
Part 38   isa server - server publishing - configuration -www.key4_vip.infoPart 38   isa server - server publishing - configuration -www.key4_vip.info
Part 38 isa server - server publishing - configuration -www.key4_vip.info
 
Part 34 adsl - wireless -www.key4_vip.info
Part 34   adsl - wireless -www.key4_vip.infoPart 34   adsl - wireless -www.key4_vip.info
Part 34 adsl - wireless -www.key4_vip.info
 
Lab direct access service
Lab direct access serviceLab direct access service
Lab direct access service
 
vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gateway
 
Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008Cấu hình network load balancing trên windows server 2008
Cấu hình network load balancing trên windows server 2008
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34
 
Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910
 
Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rra
 
vpn client to gate way
vpn client to gate wayvpn client to gate way
vpn client to gate way
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoft
 

Viewers also liked

Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.infolaonap166
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.infolaonap166
 
Installation guide
Installation guideInstallation guide
Installation guidelaonap166
 
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.infoPart 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.infolaonap166
 
Part 37 exchange server - installation -www.key4_vip.info
Part 37   exchange server - installation -www.key4_vip.infoPart 37   exchange server - installation -www.key4_vip.info
Part 37 exchange server - installation -www.key4_vip.infolaonap166
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.infolaonap166
 
Part 36 ip sec-_www.key4_vip.info
Part 36   ip sec-_www.key4_vip.infoPart 36   ip sec-_www.key4_vip.info
Part 36 ip sec-_www.key4_vip.infolaonap166
 
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infoPart 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infolaonap166
 
Part 19 install windows - sysprep -www.key4_vip.info
Part 19   install windows - sysprep -www.key4_vip.infoPart 19   install windows - sysprep -www.key4_vip.info
Part 19 install windows - sysprep -www.key4_vip.infolaonap166
 
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
Part 37   exchange server - recipient configuration - group -www.key4_vip.infoPart 37   exchange server - recipient configuration - group -www.key4_vip.info
Part 37 exchange server - recipient configuration - group -www.key4_vip.infolaonap166
 
Bao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoringBao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoringlaonap166
 
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...laonap166
 
Triển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gponTriển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gponlaonap166
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfslaonap166
 
Mcsa 2012 local user and group
Mcsa 2012 local user and groupMcsa 2012 local user and group
Mcsa 2012 local user and grouplaonap166
 
Bao cao-cloud-linux-hosting
Bao cao-cloud-linux-hostingBao cao-cloud-linux-hosting
Bao cao-cloud-linux-hostinglaonap166
 

Viewers also liked (16)

Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
Installation guide
Installation guideInstallation guide
Installation guide
 
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.infoPart 46   upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
Part 46 upgrade server 2008 - distributed file system - dfs -www.key4_vip.info
 
Part 37 exchange server - installation -www.key4_vip.info
Part 37   exchange server - installation -www.key4_vip.infoPart 37   exchange server - installation -www.key4_vip.info
Part 37 exchange server - installation -www.key4_vip.info
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
 
Part 36 ip sec-_www.key4_vip.info
Part 36   ip sec-_www.key4_vip.infoPart 36   ip sec-_www.key4_vip.info
Part 36 ip sec-_www.key4_vip.info
 
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.infoPart 38   isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
Part 38 isa server - server publishing - smtp - pop3 - owa -www.key4_vip.info
 
Part 19 install windows - sysprep -www.key4_vip.info
Part 19   install windows - sysprep -www.key4_vip.infoPart 19   install windows - sysprep -www.key4_vip.info
Part 19 install windows - sysprep -www.key4_vip.info
 
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
Part 37   exchange server - recipient configuration - group -www.key4_vip.infoPart 37   exchange server - recipient configuration - group -www.key4_vip.info
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
 
Bao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoringBao cao-tot-nghiep-monitoring
Bao cao-tot-nghiep-monitoring
 
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...Part 41   upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
Part 41 upgrade server 2008 - upgrade server 2003 dc to server 2008 dc -www...
 
Triển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gponTriển khai vpn client to site qua router gpon
Triển khai vpn client to site qua router gpon
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfs
 
Mcsa 2012 local user and group
Mcsa 2012 local user and groupMcsa 2012 local user and group
Mcsa 2012 local user and group
 
Bao cao-cloud-linux-hosting
Bao cao-cloud-linux-hostingBao cao-cloud-linux-hosting
Bao cao-cloud-linux-hosting
 

Similar to Part 38 isa server - vpn gateway to gateway -www.key4_vip.info

Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco routerlOng DưƠng
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.infolaonap166
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srvHate To Love
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.infolaonap166
 
Part 26 routing -www.key4_vip.info
Part 26   routing -www.key4_vip.infoPart 26   routing -www.key4_vip.info
Part 26 routing -www.key4_vip.infolaonap166
 
Part 28 windows internet name system - wins -www.key4_vip.info
Part 28   windows internet name system - wins -www.key4_vip.infoPart 28   windows internet name system - wins -www.key4_vip.info
Part 28 windows internet name system - wins -www.key4_vip.infolaonap166
 
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...Ngô Hùng
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2laonap166
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.infolaonap166
 
De thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mangDe thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mangTuan Anh Dang
 
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dngMlx Le
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Quân Quạt Mo
 

Similar to Part 38 isa server - vpn gateway to gateway -www.key4_vip.info (16)

Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srv
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.info
 
Part 26 routing -www.key4_vip.info
Part 26   routing -www.key4_vip.infoPart 26   routing -www.key4_vip.info
Part 26 routing -www.key4_vip.info
 
Part 28 windows internet name system - wins -www.key4_vip.info
Part 28   windows internet name system - wins -www.key4_vip.infoPart 28   windows internet name system - wins -www.key4_vip.info
Part 28 windows internet name system - wins -www.key4_vip.info
 
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008  (...
Athena - Nghiên cứu và triển khai các dịch vụ mạng trên windows sever 2008 (...
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.info
 
Bao cao thuc tap vpn
Bao cao thuc tap vpnBao cao thuc tap vpn
Bao cao thuc tap vpn
 
De thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mangDe thi an_toan_va_bao_mat_mang
De thi an_toan_va_bao_mat_mang
 
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6
 
Dhcp
DhcpDhcp
Dhcp
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 38 isa server - vpn gateway to gateway -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 38 - ISA Server - VPN Gateway to Gateway Trong bài trước chúng ta tìm hiểu mô hình VPN Clients to Gateway. Trong bài này chúng ta sẽ tiếp tục tìm hiểu và cấu hình VPN Gateway to Gateway với 2 mạng đã có ISA Server Giả sử tôi có 2 mạng hoàn toàn độc lập nhau trong đó: - Mạng 172.16.2.0/24 là Internal Network của nhóm thứ 1 bao gồm máy PC01 & PC02 - Mạng 169.254.2.0/24 là Internal Network của nhóm thứ 2 bao gồm máy PC03 & PC04 - Máy PC01 & PC03 là 2 máy cài ISA Server và được Join vào 2 Domain thứ tự là gccom.net và kythuatvien.com - PC02 & PC04 là 2 máy DC Server - Mạng thứ 1 có IP mặt ngoài là 123.23.203.190 - Mạng thứ 2 có IP mặt ngoài là 222.212.80.180 Cấu hình IP các máy như sau: Máy Đặc tính PC01 PC02 PC03 PC04 Name isa.gccom.net server.gccom.net isa.kythuatvien.com server.kythuatvien.com Card Lan IP Address 192.168.1.5 192.168.1.10 Subnet Mask 255.255.255.0 255.255.255.0 Default gateway 192.168.1.1 192.168.1.1 Preferred DNS Card Cross IP Address 172.16.2.1 172.16.2.2 169.254.2.1 169.254.2.2 Subnet Mask 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 Default gateway 172.16.2.1 169.254.2.1 Preferred DNS 172.16.2.2 127.0.0.1 169.254.2.2 127.0.0.1 Public IP 123.23.203.190 222.212.80.180 Card Lan: nối gián tiếp 2 máy PC01 & PC03 với nhau thông qua Switch Card Cross: nối trực tiếp các cặp máy PC01 với PC02 Như vậy vấn đề đặt ra là làm sao từ máy PC02 tôi có thể truy cập vào máy PC04 là xem như thành công và ngược lại. Trước tiên để cho các Gateway có thể truy cập được với nhau thông qua VPN chúng ta phải tạo tại mỗi Gateway một User và gán quyền Allow Remote Access cho User này, và tôi tạm gọi các User là VPN User (Xem lại bài VPN) 1 of 15
  • 2. Tại máy DC Server (PC02) bật Active Directory Users and Computers lên tạo một User/Pass là Gateway1/123 Tại máy DC Server (PC04) bật Active Directory Users and Computers lên tạo một User/Pass là Gateway2/123 Double click vào User Gateway1 chọn Tab Dial-in Check tùy chọn Allow Access trong Remote Access Permission Làm tương tự cho User Gateway2 1/ Cấu hình VPN Gateway tại mạng 172.16.2.0/24 Tại máy PC01 trong ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab Remote Sites Tiếp tục nhấp vào Create VPN Site-to-Site Connection 2 of 15
  • 3. Bạn nhập VPN User của mạng đối tác trong này chính là Gateway2 Chọn giao thức Point-to-Point Tunneling Protocol (PPTP) 3 of 15
  • 4. Tại Local Network VPN Settings bạn nhập một dãy IP để gán cho các máy VPN Client trong Static address pool ở ví dụ này là dãy số 10.0.0.1->10.0.0.200 Nếu hệ thống mạng của bạn đã có DHCP rồi thì bạn chọn tùy chọn thứ 2 là Dynamic Host Configuration Protocol (DHCP) bên dưới Trong Remote Site Gateway bạn nhập IP mặt ngoài của mạng đối tác trong ví dụ này này chính là 222.212.80.180 Nhập chính xác VPN User của chính mạng mình vào cửa sổ Remote Authentication 4 of 15
  • 5. Tiếp tục trong cửa sổ Network Addresses bạn nhập nguyên dãy IP của mạng đối tác vào Address ranges. Nghĩa là nhập nguyên cả dãy IP của Internal Network mạng đối tác. Giữ nguyên giá trị mặc định trong cửa sổ Site-to-Site Network Rule 5 of 15
  • 6. Tùy theo bạn muốn các Gateway truy cập với thông qua các Protocol nào mà tại cửa sổ Site-to-Site Network Access Rule bạn Add chúng vào, trong này tôi Enable tất cả mọi Port nên chọn là All outbound traffic Màn hình sau khi hoàn tất 6 of 15
  • 7. Tiếp tục chọn Networks trong Configuration chọn tiếp Tab Network Rule Bạn phải xác nhận rằng trong này xuất hiện thêm một Network Rule mới đây chính là con đường cho các truy cập từ Gateway đối tác sang Internal Network của chúng ta Chọn lại Firewall Policy bạn sẽ thấy xuất hiện thêm một Access Rule mới đây chính là quyền hạn đồng ý cho các truy cập từ Gateway đối tác sang Internal Network của chúng ta 7 of 15
  • 8. Như vậy để cho các VPN Gateway truy cập được Internal Network với nhau trong ISA Server của mỗi Gateway phải tồn tại song song cả 2 Network Rule và Access Rule. Tại ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab VPN Clients Mặc định khi cài đặt hoàn tất ISA Server sẽ không bật VPN Clients lên nên bạn tiếp tục chọn Enable VNP Client Access trong bước cài đặt thứ 1 để bật tính năng này. Check vào tùy chọn Enable VPN client access Lưu ý là giá trị trong ô Maximum number of VPN clients allowed phải nhỏ hơn dãy số IP mà ta gán cho các VPN Clients 8 of 15
  • 9. Như vậy đến đây chúng ta đã hoàn tất cấu hình VPN Gateway to Gateway tạ mạng thứ nhất 172.16.2.0/24 2/ Cấu hình VPN Gateway tại mạng 169.254.2.0/24 Các thao tác bạn làm tương tự như đã làm tại Gateway1 (mạng 172.16.2.0/24) Bạn nhập VPN User của mạng đối tác trong này chính là Gateway1 Tại Local Network VPN Settings bạn nhập một dãy IP để gán cho các máy VPN Client trong Static address pool ở ví dụ này là dãy số 10.0.0.1->10.0.0.200 Nếu hệ thống mạng của bạn đã có DHCP rồi thì bạn chọn tùy chọn thứ 2 là Dynamic Host Configuration Protocol (DHCP) bên dưới 9 of 15
  • 10. Trong Remote Site Gateway bạn nhập IP mặt ngoài của mạng đối tác trong ví dụ này này chính là 123.23.103.190 Nhập chính xác VPN User của chính mạng mình vào cửa sổ Remote Authentication Tiếp tục trong cửa sổ Network Addresses bạn nhập nguyên dãy IP của mạng đối tác vào Address ranges. Nghĩa là nhập nguyên cả dãy IP của Internal Network mạng đối tác. 10 of 15
  • 11. Giữ nguyên giá trị mặc định trong cửa sổ Site-to-Site Network Rule Tùy theo bạn muốn các Gateway truy cập với thông qua các Protocol nào mà tại cửa sổ Site-to-Site Network Access Rule bạn Add chúng vào, trong này tôi Enable tất cả mọi Port nên chọn là All outbound traffic Màn hình sau khi hoàn tất 11 of 15
  • 12. Tiếp tục chọn Networks trong Configuration chọn tiếp Tab Network Rule Bạn phải xác nhận rằng trong này xuất hiện thêm một Network Rule mới đây chính là con đường cho các truy cập từ Gateway đối tác sang Internal Network của chúng ta Chọn lại Firewall Policy bạn sẽ thấy xuất hiện thêm một Access Rule mới đây chính là quyền hạn đồng ý cho các truy cập từ Gateway đối tác sang Internal Network của chúng ta 12 of 15
  • 13. Như vậy để cho các VPN Gateway truy cập được Internal Network với nhau trong ISA Server của mỗi Gateway phải tồn tại song song cả 2 Network Rule và Access Rule. Tại ISA Server bạn chọn Virtual Private Networks (VPN) chọn tiếp Tab VPN Clients Mặc định khi cài đặt hoàn tất ISA Server sẽ không bật VPN Clients lên nên bạn tiếp tục chọn Enable VNP Client Access trong bước cài đặt thứ 1 để bật tính năng này. Check vào tùy chọn Enable VPN client access Lưu ý là giá trị trong ô Maximum number of VPN clients allowed phải nhỏ hơn dãy số IP mà ta gán cho các VPN Clients 13 of 15
  • 14. Như vậy đến đây chúng ta đã hoàn tất cấu hình VPN Gateway to Gateway tạ mạng thứ nhì 169.254.2.0/24 Từ máy PC04 ping thử máy PC02 thấy rất tốt Truy cập thành công Folder Shared 14 of 15
  • 15. OK mình vừa trình bày xong phần VPN Gateway to Gateway - ISA Server trong 70-351 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 15 of 15