SlideShare a Scribd company logo
1 of 26
Download to read offline
VPN + NAT
I.Mô hình:
II.Chuẩn bị:
 02 Windows Server cài đặt RRAS
 Server VPN Tạo User 01  Cấp quyền Dial-In
 02 PC Win7
 Cấu hình Ip như bảng bên dưới
PC VPN SERVER NAT SERVER PC
Interface LAN LAN Internal Internal External External
Ip Address 10.0.0.2 10.0.0.1 192.168.100.101 192.168.100.102 172.16.100.1 172.16.100.2
Subnet Mask 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0
Default Gateway 10.0.0.1 192.168.100.102 172.16.100.1
III.Thực Hiện :
1.Cấu hình VPN trên Windows Server VPN
Mở RRAS  Chuột phải Server  Config and Enable…..
Chọn NEXT
Chọn Custom Configuration  NEXT
Chọn VPN Access & Lan Routing  NEXT
Start services  Finish
Chuột phải VPN  Properties
Qua TAB Ipv4  Chọn Add
Nhập dãy IP  OK
2.Cấu hình NAT trên Windows Server NAT
Chuột phải NAT server  Configure and Enable…
Chọn NEXT
Chọn Custom Configuration  NEXT
Chọn NAT  NEXT
Chọn Finish
IpV4  NAT  Chuột phải  New Interface
Chọn Card External ( Card kết nối ra bên ngoài internet)
Chọn Public Interface ……& Enable NAT on this Interface
IpV4  NAT  Chuột phải  New Interface
Chọn Card Internal ( Card kết nối với mạng nội bộ)
Chọn Private interface…… OK
Chuột phải Card External  Properties
TAB Services and Ports  Chọn VPN (PPTP )  Edit
Nhập Ip Server VPN
Đảm bảo phải có dấu check trước VPN (PPTP)
Chuột phải NAT  All Task  Restart
Chuột phải VPN  All Task  Restart
3.Cấu hình VPN Trên Client Win 7
Mở Network and Sharing Center  Set up a new connection
Chọn Connect to a WorkPlace  NEXT
Chọn Use my Internet Connection  Next
Chọn I’ll Set up an ……
Nhập IP Card External của NAT Server
Nhập User & Password Creat
Mở Network and Sharing Center  Chuột phải VPN  Connect
Nhập User và Password  Connect
Màn hình thể hiện kết nối PPTP
Chi tiết về kết nối PPTP
Cấu hình VPN L2TP
1.Cấu hình Trên VPN Server
Chuột phải Server VPN  Properties
Qua TAB Security  Check như hình bên dưới
All Task  Restart
2.Cấu hình trên NAT Server
NAT 3 Dịch vụ như bên dưới về Ip VPN Server ( 192.168.100.101 )
3 .Import Registry ( Thực hiện Trên VPN Server và Win 7 )
1. Log on to the Windows Vista client computer as a user who is a
member of the Administrators group.
2. Click Start  Run Regedit
3. Locate and then click the following registry subkey:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent
4. On the Edit menu, point to New, and then click DWORD (32-bit)
Value.
5. Type AssumeUDPEncapsulationContextOnSendRule, and then
press ENTER.
6. Right-click AssumeUDPEncapsulationContextOnSendRule, and then
click Modify.
7. In the Value Data box, type one of the following values:
A value of 2 configures Windows so that it can establish security
associations when both the server and the Windows Vista-based or
Windows Server 2008-based VPN client computer are behind NAT
devices.
8. Click OK, and then exit Registry Editor.
9. Restart the computer.
Chuột phải biểu tượng VPN Properties
TAB Security  Chọn Layer 2Tunneling…..  Advanced Setting
Chọn Use preshared key  Nhập Password  OK OK
Màn hình thể hiện kết nối với giao thức L2TP
Kiểm tra kết nối đến PC bên trong
vpn and  nat

More Related Content

What's hot

Sửa Phần Mềm Chấm Công Mitaco 5v2
Sửa Phần Mềm Chấm Công Mitaco 5v2Sửa Phần Mềm Chấm Công Mitaco 5v2
Sửa Phần Mềm Chấm Công Mitaco 5v2Nhat Le
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.infolaonap166
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...laonap166
 
Cài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteCài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteNgo Quang Khanh
 
Domain controller join domain
Domain controller   join domainDomain controller   join domain
Domain controller join domaincuongcong15
 
Báo cáo thực tập athena
Báo cáo thực tập athenaBáo cáo thực tập athena
Báo cáo thực tập athenamasternokizep
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34chanhduy
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....laonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Lab direct access service
Lab direct access serviceLab direct access service
Lab direct access servicelaonap166
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.infolaonap166
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.infolaonap166
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerThức Nguyễn Văn
 
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPTBài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPTMasterCode.vn
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.infolaonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008chuong thai
 

What's hot (18)

Sửa Phần Mềm Chấm Công Mitaco 5v2
Sửa Phần Mềm Chấm Công Mitaco 5v2Sửa Phần Mềm Chấm Công Mitaco 5v2
Sửa Phần Mềm Chấm Công Mitaco 5v2
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.info
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
 
Cài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteCài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winroute
 
Domain controller join domain
Domain controller   join domainDomain controller   join domain
Domain controller join domain
 
Báo cáo thực tập athena
Báo cáo thực tập athenaBáo cáo thực tập athena
Báo cáo thực tập athena
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Lab direct access service
Lab direct access serviceLab direct access service
Lab direct access service
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
Vpn
VpnVpn
Vpn
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
 
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPTBài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008
 

Similar to vpn and nat

vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gatewaylaonap166
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1vuhosking
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocoltranlethuynga
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucTeemo Hành Gia
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srvHate To Love
 
Network address translatio
Network address translatioNetwork address translatio
Network address translatiotranlethuynga
 
Hướng dẫn cài đặt và cấu hình cacti trên cent os
Hướng dẫn cài đặt và cấu hình cacti trên cent osHướng dẫn cài đặt và cấu hình cacti trên cent os
Hướng dẫn cài đặt và cấu hình cacti trên cent oslaonap166
 
Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008laonap166
 
Tailieu.vncty.com bao cao mang may tinh va internet
Tailieu.vncty.com   bao cao mang may tinh va internetTailieu.vncty.com   bao cao mang may tinh va internet
Tailieu.vncty.com bao cao mang may tinh va internetTrần Đức Anh
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Ly1473
 
Cau hinh dsl 526 b
Cau hinh dsl 526 bCau hinh dsl 526 b
Cau hinh dsl 526 bhuyhoang1188
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverlaonap166
 
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpHướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpThanh Trực
 
MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8La Bảo
 

Similar to vpn and nat (20)

vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gateway
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Baocaogiuaky
BaocaogiuakyBaocaogiuaky
Baocaogiuaky
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocol
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
 
client to site
 client to site client to site
client to site
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srv
 
Network address translatio
Network address translatioNetwork address translatio
Network address translatio
 
Hướng dẫn cài đặt và cấu hình cacti trên cent os
Hướng dẫn cài đặt và cấu hình cacti trên cent osHướng dẫn cài đặt và cấu hình cacti trên cent os
Hướng dẫn cài đặt và cấu hình cacti trên cent os
 
Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008
 
Tailieu.vncty.com bao cao mang may tinh va internet
Tailieu.vncty.com   bao cao mang may tinh va internetTailieu.vncty.com   bao cao mang may tinh va internet
Tailieu.vncty.com bao cao mang may tinh va internet
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
 
Cau hinh dsl 526 b
Cau hinh dsl 526 bCau hinh dsl 526 b
Cau hinh dsl 526 b
 
Cai dat dhcp
Cai dat  dhcpCai dat  dhcp
Cai dat dhcp
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius server
 
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpHướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
 
MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

vpn and nat

  • 1. VPN + NAT I.Mô hình: II.Chuẩn bị:  02 Windows Server cài đặt RRAS  Server VPN Tạo User 01  Cấp quyền Dial-In  02 PC Win7  Cấu hình Ip như bảng bên dưới PC VPN SERVER NAT SERVER PC Interface LAN LAN Internal Internal External External Ip Address 10.0.0.2 10.0.0.1 192.168.100.101 192.168.100.102 172.16.100.1 172.16.100.2 Subnet Mask 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 Default Gateway 10.0.0.1 192.168.100.102 172.16.100.1
  • 2. III.Thực Hiện : 1.Cấu hình VPN trên Windows Server VPN Mở RRAS  Chuột phải Server  Config and Enable….. Chọn NEXT
  • 3. Chọn Custom Configuration  NEXT Chọn VPN Access & Lan Routing  NEXT
  • 4. Start services  Finish Chuột phải VPN  Properties
  • 5. Qua TAB Ipv4  Chọn Add Nhập dãy IP  OK
  • 6. 2.Cấu hình NAT trên Windows Server NAT Chuột phải NAT server  Configure and Enable… Chọn NEXT
  • 7. Chọn Custom Configuration  NEXT Chọn NAT  NEXT
  • 8. Chọn Finish IpV4  NAT  Chuột phải  New Interface
  • 9. Chọn Card External ( Card kết nối ra bên ngoài internet) Chọn Public Interface ……& Enable NAT on this Interface
  • 10. IpV4  NAT  Chuột phải  New Interface Chọn Card Internal ( Card kết nối với mạng nội bộ)
  • 12. Chuột phải Card External  Properties TAB Services and Ports  Chọn VPN (PPTP )  Edit Nhập Ip Server VPN
  • 13. Đảm bảo phải có dấu check trước VPN (PPTP)
  • 14. Chuột phải NAT  All Task  Restart Chuột phải VPN  All Task  Restart 3.Cấu hình VPN Trên Client Win 7
  • 15. Mở Network and Sharing Center  Set up a new connection Chọn Connect to a WorkPlace  NEXT
  • 16. Chọn Use my Internet Connection  Next Chọn I’ll Set up an ……
  • 17. Nhập IP Card External của NAT Server Nhập User & Password Creat
  • 18. Mở Network and Sharing Center  Chuột phải VPN  Connect Nhập User và Password  Connect Màn hình thể hiện kết nối PPTP
  • 19. Chi tiết về kết nối PPTP
  • 20.
  • 21. Cấu hình VPN L2TP 1.Cấu hình Trên VPN Server Chuột phải Server VPN  Properties Qua TAB Security  Check như hình bên dưới
  • 22. All Task  Restart 2.Cấu hình trên NAT Server NAT 3 Dịch vụ như bên dưới về Ip VPN Server ( 192.168.100.101 )
  • 23. 3 .Import Registry ( Thực hiện Trên VPN Server và Win 7 ) 1. Log on to the Windows Vista client computer as a user who is a member of the Administrators group. 2. Click Start  Run Regedit 3. Locate and then click the following registry subkey: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent 4. On the Edit menu, point to New, and then click DWORD (32-bit) Value. 5. Type AssumeUDPEncapsulationContextOnSendRule, and then press ENTER. 6. Right-click AssumeUDPEncapsulationContextOnSendRule, and then click Modify. 7. In the Value Data box, type one of the following values: A value of 2 configures Windows so that it can establish security associations when both the server and the Windows Vista-based or Windows Server 2008-based VPN client computer are behind NAT devices. 8. Click OK, and then exit Registry Editor. 9. Restart the computer.
  • 24. Chuột phải biểu tượng VPN Properties TAB Security  Chọn Layer 2Tunneling…..  Advanced Setting
  • 25. Chọn Use preshared key  Nhập Password  OK OK Màn hình thể hiện kết nối với giao thức L2TP Kiểm tra kết nối đến PC bên trong