SlideShare a Scribd company logo
1 of 74
Triển Khai VPNReconnect trênWindowsServer2008 R2
Với nhucầu kếtnối hệ thốngmạng từ xa nhưhiệnnaythì có thể trểnkhai kếtnối bằng giaothức VPN.
Nhưngtrong quátrình kếtnối có thể xảy ra một sự cố giánđoạn nào đó thì người sửdụngmất kết nối
VPN Tunnel,vàphải thực hiệnlại kếtnối.ReconnectVPN chophépkếtnối mạngsẽ được gián đoạn
trong khoảngthời gianmà vẫn khôngbị mất kếtnối với VPN Tunnel.Vídụ,khi người sử dụngthực hiện
kếtnối đến VPN Server,sauđó di chuyểnvàophònghội thảocó cho phépkếtnối khôngdâythì lúcđó
sẽ tự động kếtnối lại mà khôngcần đếnsự tươngtác của người sử dụng.
Trong bài LAB này xintrình bày cách triểnkhai dịchvụ Remote Accessvới ReconnectVPN trong
WindowsServer2008 R2 và Windows7.
I. MÔ HÌNH:
II. CHUẨN BỊ:
- Máy 1 (DomainController):sửdụngHDH WindowsServer2008 R2, với domaintênlà NhatNghe.Local.
Cấu hình TCP/IP
- Máy 2 (VPN Server):sửdụngHDH WindowsServer2008 R2, đã gianhập domainNhatNghe.Local.Cấu
hình TCP/IP
- Máy 3 (Client):sửdụngHDH Windows7.Cấu hình TCP/IP
Trên máyDomainController:
- Tạo userđể kếtnối VPN là MinhTuyen/P@ssword
- Tạo FolderData và chiasẽ folder.
III. TRIỂN KHAI
1. CẤUHÌNH TRÊN MÁY VPNSERVER
a. Cài đặt Certificate ServicestrênVPN Server
- Mở ServerManager > Nhấnphải vàoRoles> Add Roles
- Chọnvào Active DirectoryCertificate Services>Next>Next
- Trong SelectRolesServices>Chọnthêmvào CertificationAuthorityWebEnrollment>Next
- Các hộp thoại tiếptheolựachọn mặc địnhvà đặt tên CA là: NhatNghe-VPNServer-CA
- Tiếptục để mặc định> NhấnInstall > NhấnClose
b. Cấu hìnhServerAuthenticationCertificate
- VàoStart > Administrative Tools>CertificationAuthority
- Nhấnphải vào Certificate Templates>Manage
- Nhấnphải vào IPSEC> ChọnDuplicate Template
- ChọnWindowsServer2003 Enterprise
- Trong Tab General > Đặt tên cho template là:VPN Reconnect
- Trong Tab RequestHandling>ChọnAllow private key…
- Trong Tab SubjectName > Chọnvào Supplyinthe request>Hộp thoại hiệnlênnhấnOK
- Trong Tab Extensions>chọnApplicationPolicies>Edit
- NhấnAdd> ChọnServerAuthentication>OK> OK
- ChọnKeyUsage > Edit
- Kiểmtra đã được chọn vàoDigital Signature >Cancel > OK
- Trong CertificationAuthority>Nhấnphải vào Certificate Templates>New > Certificate templateto
issue
- ChọnVPN Reconnect> OK
c. XinServerAuthenticationcertificate bằngIE
- Mở InternetExplore >Nhậpđịa chỉ http://localhost/certsrv >ChọnRequestnew certificate
- ChọnAdvancedcertificate request
- ChọnCreate and submita requesttothisCA…
- NhấnYes
- NhấnYes
- Trong phầnCertificate Template>ChọnVPN Reconnect
- Certificate Name:VPNServer.NhatNghe.Local (TênnàyClientdùngđể truycập)
- Trong phầnKeyOption> Chọn vàomark keyas exportable
- NhấnSubmit
- ChọnInstall certificate
d. Move Certificate vàoComputer
- Nhấnvào Start > gõ MMC > Trong Console1> File > Add/Removesnap-in
- ChọnCertificate >NhấnAdd
- ChọnMy useraccount > Finish
- ChọnCertificate >NhấnAdd
- ChọnComputeraccount> Next> Finish
- NhấnOK
- Trong Console1> ChọnCertificates –Currentuser> ChọnPersonal > Certificates
- Nhấnphải vào VPNServer.NhatNghe.Local >ChọnAll Task > Export
- NhấnNext
- ChọnYes,exportthe private key> NhấnNext
- NhấnNext
- Đặt passwordtùyý
- Trong File toExport> NhấnBrowse > Lựa chọnvị trí lưu,ví dụDesktop
- NhấnNext> NhấnFinish>Thôngbáo của hệ thống đã exportthànhcông
- Trong Console1> ChọnCertificates(Local Computer) >ChọnPersonal >Certificates
- Nhấnphải vào Certificates>ChọnAll Task> Import
- NhấnNext
- NhấnBrowse
- ChọnDesktop> Lựa chọnfile type làPersonal InformationExchange >Chọnfile Cert> Open
- NhấnNext
- Nhậpvào passwordđã được thiếtlậpphía trên> Next
- Các hộp thoại tiếptheođể mặc định > Finish
- Kiểmtra Certificate đãđượcmove thànhcông
Còn tiếp.....
thay đổi nội dung bởi: My_money,07-09-2009 lúc 16:52 Lý do: sửa tiêu đề
Đã có 12 người gửi lời cảm ơnminhtuyenvì bài viếthữu ích này:
anhangiang1990, Dragon_1606, gadaubac, ITDream,nguyenquanghuyt,nguyentrung167,Stephan
Lewis,suhpcc,trantin,vanhieu1989, vtkv_foster,whatislove
Sponsoredlinks
#2
13-08-2009, 03:19
minhtuyen
NhấtNghệ SupportTeam
Tham gia ngày:Aug 2006
Tuổi:32
Bài gởi:1,218
Thanks:56
Thanked297 Timesin63 Posts
e.Cài đặt Routingand Remote Access
- Mở ServerManager > Nhấnphải Roles> AddRoles
- Chọnvào Networkpolicyandaccessservices
- ChọnNext
- ChọnRoutingand Remote AccessServices>Next
- NhấnInstall > NhấnClose
f.Cấu hình VPN Client-To-Site
- VàoStart > Administrative Tools>Mở Routingandremote access
- Nhấnphải vào VPNServer>Chọn Configure andenable …
- NhấnNext
- ChọnRemote Access> Next
- Chọnvào VPN > Next
- ChọnNetworkInterface kếtnối rainternet>Next
- Trong IPaddressassignment>ChọnFrom a specified…
- NhấnNew
- Nhậpđịa chỉ cần cấp > OK> Next> Next
- NhấnFinish
- NhấnOK
2. CẤUHÌNH TRÊN CLIENT
a. Cấu hình Host File
- ChọnStart > nhậpvào đườngdẫn %windir%system32driversetchosts
- Thêmvào dòngcuối cùng trong file nàylà
b. Clientcấuhình Trust Rootcertificate
- Mở InternetExplore >nhậpvào đườngdẫn http://203.137.1.1/certsrv
- ChọnDownloada CA Certificate…
- ChọnDownloadCA Certificate
- Lưu file lại vàođĩa C
- ChọnStart > MMC > Trong Console1>Chọn File >Add/Remove Snap-in
- ChọnCertificate >Add
- ChọnComputerAccount> Next> Finish
- NhấnOK
- Nhấnphải vào Certificate >ChọnAll Task> Import
- NhấnNext
- NhấnBrowse > Chọn file cầnImport
- Các hộp thoại kếttiếpđể mặc định
- Kếtquả đã Trust Root CA
c. Tạo Remote Connectionvới VPN Reconnect
- VàoStart > Control Panel > ChọnViewnetworkstatusandtasks
- ChọnSetupa newconnectionornetwork
- ChọnConnectto a workplace
- ChọnUse my InternetConnection(VPN)
- ChọnI’ll setupandInternetConnectionlater
- Trong InternetAddress nhậpvàotêncertxincho VPN Serverlà: VPNServer.NhatNghe.Local
- Nhậpusername vàpasswordđã tạo trênDC làminhtuyen/P@ssword
- Đã tạo connection
d. Kiểmtrakết nối VPN Reconnect- TrongNetworkandsharingcenter>Change adaptersettings
- Nhấnphải vào VPN Connection>ChọnConnect
- NhấnConnectđể kết nối
- Khi kếtnối thành công
- Vàtruy cập dữ liệuvàoDC thành công
- Kiểmtra kếtnối
- Giả lậptình huốngbị sự cố khi kếtnối bằng cách rút dây mạng ra và nhận được báolỗi
- Khi gắn dâymạng lại hoặc kếtnối bằngWirelessđếnAccessPointthìtự động kếtnối lại mà không
cần tươngtác
Hết

More Related Content

What's hot

Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rra
tranlethuynga
 
Bctt tuần
Bctt tuầnBctt tuần
Bctt tuần
LIL55
 
Lab direct access service
Lab direct access serviceLab direct access service
Lab direct access service
laonap166
 
Huong dan cai dat sql 2005
Huong dan cai dat sql 2005Huong dan cai dat sql 2005
Huong dan cai dat sql 2005
laonap166
 
Cài đặt dns trên máy ảo
Cài đặt dns trên máy ảoCài đặt dns trên máy ảo
Cài đặt dns trên máy ảo
Trường Tiền
 
Cài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteCài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winroute
Ngo Quang Khanh
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
laonap166
 

What's hot (10)

Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rra
 
Bctt tuần
Bctt tuầnBctt tuần
Bctt tuần
 
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
 
Lab direct access service
Lab direct access serviceLab direct access service
Lab direct access service
 
Huong dan cai dat sql 2005
Huong dan cai dat sql 2005Huong dan cai dat sql 2005
Huong dan cai dat sql 2005
 
Báo cáo thực tập giữa kỳ
Báo cáo thực tập giữa kỳBáo cáo thực tập giữa kỳ
Báo cáo thực tập giữa kỳ
 
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
 
Cài đặt dns trên máy ảo
Cài đặt dns trên máy ảoCài đặt dns trên máy ảo
Cài đặt dns trên máy ảo
 
Cài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteCài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winroute
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 

Similar to Triển khai vpn reconnect trên windows server 2008 r2

Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Nhật Trinh
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Nhật Trinh
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Nhật Trinh
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Nhật Trinh
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.info
laonap166
 
Báo Cáo Hàng Tuần
Báo Cáo Hàng TuầnBáo Cáo Hàng Tuần
Báo Cáo Hàng Tuần
Bin Hoo
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suot
THT
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
Ly ND
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
vu1008
 
Cau hinh dsl 526 b
Cau hinh dsl 526 bCau hinh dsl 526 b
Cau hinh dsl 526 b
huyhoang1188
 

Similar to Triển khai vpn reconnect trên windows server 2008 r2 (20)

Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Vpn
VpnVpn
Vpn
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.info
 
Báo cáo thực tập tốt nghiệp
Báo cáo thực tập tốt nghiệp Báo cáo thực tập tốt nghiệp
Báo cáo thực tập tốt nghiệp
 
New (1)
New (1)New (1)
New (1)
 
Baocaogiuaky
BaocaogiuakyBaocaogiuaky
Baocaogiuaky
 
Báo Cáo Hàng Tuần
Báo Cáo Hàng TuầnBáo Cáo Hàng Tuần
Báo Cáo Hàng Tuần
 
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2
 
client to site
 client to site client to site
client to site
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suot
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Báo cáo cuối kỳ
Báo cáo cuối kỳBáo cáo cuối kỳ
Báo cáo cuối kỳ
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
 
Ssl it-slideshares.blogspot.com
Ssl it-slideshares.blogspot.comSsl it-slideshares.blogspot.com
Ssl it-slideshares.blogspot.com
 
Chứng thực ldap trên firewall fortigate
Chứng thực ldap trên firewall fortigateChứng thực ldap trên firewall fortigate
Chứng thực ldap trên firewall fortigate
 
Cau hinh dsl 526 b
Cau hinh dsl 526 bCau hinh dsl 526 b
Cau hinh dsl 526 b
 

More from laonap166

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Triển khai vpn reconnect trên windows server 2008 r2