SlideShare a Scribd company logo
1 of 51
Download to read offline
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 1/51
LAB 3.3. VPN RECONNECT
I. GIỚI THIỆU
VPN Reconnect là một tính năng kết nối VPN mới được phát triển trên Windows 7 và Windows Server
2008 R2.
Thông thường khi thực hiện kết nối VPN qua internet, nếu vì một lý do nào đó mà kết nối internet bị gián
đoạn thì kết nối VPN sẽ chấm dứt và ngưới dùng buộc phải kích hoạt lại kết nối VPN.
Kết nối VPN reconnect từ client Windows 7 đến server Windows Server 2008 R2 có khả năng tự động tái
kết nối ngay lập tức mà không cần bất cứ sự can thiệp nào từ người dùng.
Để thực hiện bài lab này cần 02 máy nối vào cùng 01 switch:
- Server: Sử dụng Windows Server 2008 R2 đã nâng cấp domain controller
- Client: Sử dụng Windows 7
- Cấu hình IP:
Server Client
IP Address 192.168.1.254 192.168.1.11
Subnet Mask 255.255.255.0 255.255.255.0
Preferred DNS 192.168.1.254
Các bước thực hiện:
A. CẤU HÌNH SERVER
1. Xây dựng Enterprise Root Certification Authority
2. Chuẩn bị certificate template để cấp cho VPN server
3. Cấu hình certificate cho VPN server
4. Export certificate của Certification Authority
5. Tạo user account & cấp quyền kết nối VPN
6. Cấu hình VPN server
B. CẤU HÌNH CLIENT & KẾT NỐI
1. Cấu hình HOSTS file
2. Cấu hình client tin cậy CA đã cấp certificate cho VPN server
3. Tạo VPN connection
4. Kết nối và thử nghiệm tính năng re-connect
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 2/51
II. THỰC HIỆN
A. CẤU HÌNH SERVER
1. Xây dựng Enterprise Root Certification Authority
- Start Æ Administrative Tools Æ Server Manager
- Click phải Roles Æ Add Roles
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 3/51
- Next
- Chọn role Active Directory Certificate Services Æ Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 4/51
- Next
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 5/51
- Bảo đảm chọn Enterprise Æ Next
- Bảo đảm chọn Root CA Æ Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 6/51
- Bảo đảm chọn Create a new private key Æ Next
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 7/51
- Next
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 8/51
- Next
- Install
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 9/51
- Hoàn tất Æ Close
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 10/51
2. Chuẩn bị certificate template để cấp cho VPN server
- Start Æ Administrative Tools Æ Certification Authority
- Click phải Certificate Templates Æ Manage
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 11/51
- Click phải IPSec Æ Duplicate Template
- Bảo đảm chọn Windows Server 2003 Enterprise Æ Next
- Nhập tên VPN Reconnect Certificate
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 12/51
- Tab Subject Name Æ đánh dấu chọn Supply in the request
- Cảnh báo Æ OK
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 13/51
- Tab Extensions Æ chọn Application Policies Æ Edit
- Hộp thoại Edit Application Policies Extension Æ Add
- Hộp thoại Add Application Policy Æ chọn Server Authentication Æ OK
- Hộp thoại Edit Application Policies Extension Æ OK
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 14/51
- Tab Extensions Æ chọn Key Usage Æ Edit
- Bảo đảm có dấu chọn Digital signature Æ OK
- Tab Security Æ chọn Domain Computers Æ chọn các permission Allow: Read, Enroll & Autoenroll
- Tab Security Æ chọn Domain Controllers Æ chọn các permission Allow: Read, Enroll & Autoenroll
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 15/51
- Kết quả Æ Đóng Certificate Templates Console
- Console certsrv Æ Click phải Certificate Templates Æ New Æ Certificate Template to Issue
- Chọn VPN Reconnect Certificate Æ OK
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 16/51
- Kết quả Æ Đóng Console certsrv
3. Cấu hình certificate cho VPN server
- Start Æ Khung Search Æ Nhập MMCÆ Enter
- Console1 Æ Menu File Æ Add/Remove Snap-in…
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 17/51
- Chọn Certificates Æ Add
- Chọn Computer account Æ Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 18/51
- Bảo đảm chọn Local computer Æ Finish
- Kết quả Æ OK
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 19/51
- Console1 Æ Certificates (Local Computer) Æ Personal Æ Certificates Æ click phải Æ All Tasks Æ
Request New Certificate…
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 20/51
- Next
- Chọn VPN Reconnect Certificate Æ click “More information is required to enroll…”
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 21/51
- Subject name: Khung Type: Æ chọn Common name Æ nhập Value: VPN.NhatNghe.com Æ Add
- Alternative name: Khung Type: Æ chọn Directory name Æ nhập Value: VPN.NhatNghe.com Æ Add
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 22/51
- Kết quả Æ OK
- Enroll
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 23/51
- Finish
- Kết quả Æ Không đóng Console1.
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 24/51
4. Export certificate của Certification Authority
- Tạo thư mục C:CA_Cert Æ Share thư mục CA_Cert
- Console1 Æ Click phải certificate NhatNghe-SV01-CA Æ All Tasks Æ Export…
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 25/51
- Next
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 26/51
- Browse
- Chuyển đến thư mục CA_Cert Æ nhập File name: Nhat_Nghe_CA_Cert Æ Save
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 27/51
- Next
- Finish
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 28/51
5. Tạo user account & cấp quyền kết nối VPN
- Start Æ Khung Search Æ Nhập DSA.MSC Æ Enter
- Tạo domain user account
- User logon name: NhatNghe, password: P@ssword Æ bỏ chọn “User must change password…”
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 29/51
- Click phải user NhatNghe Æ Properties
- Tab Dial-in Æ đánh dấu chọn Allow access Æ OK
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 30/51
6. Cấu hình VPN server
- Start Æ Administrative Tools Æ Server Manager
- Server Manager Æ Click phải Roles Æ Add Roles
- Chọn Network Policy and Access Services Æ Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 31/51
- Next
- Chọn Routing and Remote Access Services Æ Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 32/51
- Install
- Hoàn tất Æ Close
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 33/51
- Start Æ Administrative Tools Æ Routing and Remote Access
- Click phải server SV1 Æ Configure and Enable Routing and Remote Access
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 34/51
- Chọn Custom configuration Æ Next
- Chọn VPN access và LAN routing Æ Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 35/51
- Finish
- Start service
- Click phải server SV1 ÆProperties
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 36/51
- Chọn Static address pool Æ Add
- Nhập các thông số như hình minh họa Æ OK
- OK
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 37/51
B. CẤU HÌNH CLIENT & KẾT NỐI
1. Cấu hình HOSTS file
- Logon Administrator
- Windows Explorer Æ C:windowssystem32driversetc Æ mở tập tin HOSTS bằng notepad
- Thêm 1 dòng cuối tập tin: 192 .168.1.254 VPN.NhatNghe.com Æ Đóng tập tin & lưu.
2. Cấu hình client tin cậy CA đã cấp certificate cho VPN server
- Client truy cập server: 192.168.1.254CA_Cert Æ chép tập tin Nhat_Nghe_CA_Cert.CER về C:
- Start Æ Khung Search nhập MMC Æ Enter
- Menu File Æ Add/Remove Snap-in…
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 38/51
- Chọn Certificates Æ Add
- Chọn Computer account Æ Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 39/51
- Bảo đảm chọn Local computer Æ Finish
- OK
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 40/51
- Console1 Æ Certificates (Local Computer) Æ Trusted Root Certification Authorities Æ Certificates Æ
click phải Æ Al Tasks Æ Import…
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 41/51
- Browse
- Chọn tập tin C:Nhat_Nghe_CA_Cert.CER Æ Open
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 42/51
- Next
- Next
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 43/51
- Finish
- Kết quả
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 44/51
3. Tạo VPN connection
- Start Æ Control Panel
- Chọn Network and Internet
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 45/51
- Chọn Network and Sharing Center
- Chọn Setup a new connection or network
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 46/51
- Chọn Connect to a workplace
- Chọn Use my Internet connection (VPN)
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 47/51
- Nhập Internet address: VPN.NhatNghe.com & Destination name: NhatNghe Connection Æ Next
- Nhập user name: NhatNghe & password: P@ssword
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 48/51
4. Kết nối và thử nghiệm tính năng re-connect
- Kết nối: Chọn connect
- Quá trình kết nối, chứng thực & áp đặt cấu hình
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 49/51
- Kết nối thành công
- Click biểu tượng Network tại vùng chú giải (notification area) Æ Quan sát Dial-up and VPN
NhatNghe connection Connected
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 50/51
- Chọn Change adapter settings
- Giả lập lỗi đường truyền: Click phải card mạng dùng kết nối VPN Æ Disable
- Click biểu tượng Network tại vùng chú giải (notification area) Æ Quan sát Dial-up and VPN
NhatNghe connection Dormant: Server Unavailable
TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ
ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM
105 Bà Huyện Thanh Quan, Q3, TP. HCM
Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com
Trang 51/51
- Click phải card mạng dùng kết nối VPN Æ Enable
- Click biểu tượng Network tại vùng chú giải (notification area) Æ Quan sát Dial-up and VPN
NhatNghe connection: connected Æ tự động tái kết nối thành công.

More Related Content

Similar to W7 3 3

Similar to W7 3 3 (20)

Bo tai lieu windows7 p1.1
Bo tai lieu windows7 p1.1Bo tai lieu windows7 p1.1
Bo tai lieu windows7 p1.1
 
W7 1 1
W7 1 1W7 1 1
W7 1 1
 
Bo tai lieu windows7 p2.1
Bo tai lieu windows7 p2.1Bo tai lieu windows7 p2.1
Bo tai lieu windows7 p2.1
 
Lab2k8
Lab2k8Lab2k8
Lab2k8
 
Bo tai lieu windows7 p2.3
Bo tai lieu windows7 p2.3Bo tai lieu windows7 p2.3
Bo tai lieu windows7 p2.3
 
W7 3 1
W7 3 1W7 3 1
W7 3 1
 
W7 2 3
W7 2 3W7 2 3
W7 2 3
 
W7 2 2
W7 2 2W7 2 2
W7 2 2
 
VDI pdf
VDI pdfVDI pdf
VDI pdf
 
W7 2 1
W7 2 1W7 2 1
W7 2 1
 
Bo tai lieu windows7 p1.4
Bo tai lieu windows7 p1.4Bo tai lieu windows7 p1.4
Bo tai lieu windows7 p1.4
 
Bo tai lieu windows7 p1.3
Bo tai lieu windows7 p1.3Bo tai lieu windows7 p1.3
Bo tai lieu windows7 p1.3
 
W7 1 3
W7 1 3W7 1 3
W7 1 3
 
W7 1 2
W7 1 2W7 1 2
W7 1 2
 
Bo tai lieu windows7 p1.2
Bo tai lieu windows7 p1.2Bo tai lieu windows7 p1.2
Bo tai lieu windows7 p1.2
 
Bo tai lieu windows7 p2.4
Bo tai lieu windows7 p2.4Bo tai lieu windows7 p2.4
Bo tai lieu windows7 p2.4
 
Cài đặt windows 7 tự động
Cài đặt windows 7 tự độngCài đặt windows 7 tự động
Cài đặt windows 7 tự động
 
Lab2k8
Lab2k8Lab2k8
Lab2k8
 
W7 2 4
W7 2 4W7 2 4
W7 2 4
 
Cau hinh backup recovery du lieu tren windows server 2008
Cau hinh backup recovery du lieu tren windows server 2008Cau hinh backup recovery du lieu tren windows server 2008
Cau hinh backup recovery du lieu tren windows server 2008
 

More from quyennguyenvuong1 (12)

Hd
HdHd
Hd
 
W7 1 4
W7 1 4W7 1 4
W7 1 4
 
W7 1 3
W7 1 3W7 1 3
W7 1 3
 
W7 1 2
W7 1 2W7 1 2
W7 1 2
 
Photo handler
Photo handlerPhoto handler
Photo handler
 
Ghost windows 7
Ghost  windows 7Ghost  windows 7
Ghost windows 7
 
Chrome english to vietnamses
Chrome english to vietnamsesChrome english to vietnamses
Chrome english to vietnamses
 
Scan virus
Scan virusScan virus
Scan virus
 
Web broser increase
Web broser increaseWeb broser increase
Web broser increase
 
Yahoo chat multiple
Yahoo chat multipleYahoo chat multiple
Yahoo chat multiple
 
Timeline
TimelineTimeline
Timeline
 
Firefox
FirefoxFirefox
Firefox
 

W7 3 3

  • 1. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 1/51 LAB 3.3. VPN RECONNECT I. GIỚI THIỆU VPN Reconnect là một tính năng kết nối VPN mới được phát triển trên Windows 7 và Windows Server 2008 R2. Thông thường khi thực hiện kết nối VPN qua internet, nếu vì một lý do nào đó mà kết nối internet bị gián đoạn thì kết nối VPN sẽ chấm dứt và ngưới dùng buộc phải kích hoạt lại kết nối VPN. Kết nối VPN reconnect từ client Windows 7 đến server Windows Server 2008 R2 có khả năng tự động tái kết nối ngay lập tức mà không cần bất cứ sự can thiệp nào từ người dùng. Để thực hiện bài lab này cần 02 máy nối vào cùng 01 switch: - Server: Sử dụng Windows Server 2008 R2 đã nâng cấp domain controller - Client: Sử dụng Windows 7 - Cấu hình IP: Server Client IP Address 192.168.1.254 192.168.1.11 Subnet Mask 255.255.255.0 255.255.255.0 Preferred DNS 192.168.1.254 Các bước thực hiện: A. CẤU HÌNH SERVER 1. Xây dựng Enterprise Root Certification Authority 2. Chuẩn bị certificate template để cấp cho VPN server 3. Cấu hình certificate cho VPN server 4. Export certificate của Certification Authority 5. Tạo user account & cấp quyền kết nối VPN 6. Cấu hình VPN server B. CẤU HÌNH CLIENT & KẾT NỐI 1. Cấu hình HOSTS file 2. Cấu hình client tin cậy CA đã cấp certificate cho VPN server 3. Tạo VPN connection 4. Kết nối và thử nghiệm tính năng re-connect
  • 2. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 2/51 II. THỰC HIỆN A. CẤU HÌNH SERVER 1. Xây dựng Enterprise Root Certification Authority - Start Æ Administrative Tools Æ Server Manager - Click phải Roles Æ Add Roles
  • 3. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 3/51 - Next - Chọn role Active Directory Certificate Services Æ Next
  • 4. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 4/51 - Next - Next
  • 5. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 5/51 - Bảo đảm chọn Enterprise Æ Next - Bảo đảm chọn Root CA Æ Next
  • 6. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 6/51 - Bảo đảm chọn Create a new private key Æ Next - Next
  • 7. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 7/51 - Next - Next
  • 8. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 8/51 - Next - Install
  • 9. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 9/51 - Hoàn tất Æ Close
  • 10. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 10/51 2. Chuẩn bị certificate template để cấp cho VPN server - Start Æ Administrative Tools Æ Certification Authority - Click phải Certificate Templates Æ Manage
  • 11. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 11/51 - Click phải IPSec Æ Duplicate Template - Bảo đảm chọn Windows Server 2003 Enterprise Æ Next - Nhập tên VPN Reconnect Certificate
  • 12. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 12/51 - Tab Subject Name Æ đánh dấu chọn Supply in the request - Cảnh báo Æ OK
  • 13. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 13/51 - Tab Extensions Æ chọn Application Policies Æ Edit - Hộp thoại Edit Application Policies Extension Æ Add - Hộp thoại Add Application Policy Æ chọn Server Authentication Æ OK - Hộp thoại Edit Application Policies Extension Æ OK
  • 14. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 14/51 - Tab Extensions Æ chọn Key Usage Æ Edit - Bảo đảm có dấu chọn Digital signature Æ OK - Tab Security Æ chọn Domain Computers Æ chọn các permission Allow: Read, Enroll & Autoenroll - Tab Security Æ chọn Domain Controllers Æ chọn các permission Allow: Read, Enroll & Autoenroll
  • 15. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 15/51 - Kết quả Æ Đóng Certificate Templates Console - Console certsrv Æ Click phải Certificate Templates Æ New Æ Certificate Template to Issue - Chọn VPN Reconnect Certificate Æ OK
  • 16. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 16/51 - Kết quả Æ Đóng Console certsrv 3. Cấu hình certificate cho VPN server - Start Æ Khung Search Æ Nhập MMCÆ Enter - Console1 Æ Menu File Æ Add/Remove Snap-in…
  • 17. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 17/51 - Chọn Certificates Æ Add - Chọn Computer account Æ Next
  • 18. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 18/51 - Bảo đảm chọn Local computer Æ Finish - Kết quả Æ OK
  • 19. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 19/51 - Console1 Æ Certificates (Local Computer) Æ Personal Æ Certificates Æ click phải Æ All Tasks Æ Request New Certificate… - Next
  • 20. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 20/51 - Next - Chọn VPN Reconnect Certificate Æ click “More information is required to enroll…”
  • 21. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 21/51 - Subject name: Khung Type: Æ chọn Common name Æ nhập Value: VPN.NhatNghe.com Æ Add - Alternative name: Khung Type: Æ chọn Directory name Æ nhập Value: VPN.NhatNghe.com Æ Add
  • 22. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 22/51 - Kết quả Æ OK - Enroll
  • 23. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 23/51 - Finish - Kết quả Æ Không đóng Console1.
  • 24. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 24/51 4. Export certificate của Certification Authority - Tạo thư mục C:CA_Cert Æ Share thư mục CA_Cert - Console1 Æ Click phải certificate NhatNghe-SV01-CA Æ All Tasks Æ Export… - Next
  • 25. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 25/51 - Next - Next
  • 26. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 26/51 - Browse - Chuyển đến thư mục CA_Cert Æ nhập File name: Nhat_Nghe_CA_Cert Æ Save
  • 27. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 27/51 - Next - Finish
  • 28. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 28/51 5. Tạo user account & cấp quyền kết nối VPN - Start Æ Khung Search Æ Nhập DSA.MSC Æ Enter - Tạo domain user account - User logon name: NhatNghe, password: P@ssword Æ bỏ chọn “User must change password…”
  • 29. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 29/51 - Click phải user NhatNghe Æ Properties - Tab Dial-in Æ đánh dấu chọn Allow access Æ OK
  • 30. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 30/51 6. Cấu hình VPN server - Start Æ Administrative Tools Æ Server Manager - Server Manager Æ Click phải Roles Æ Add Roles - Chọn Network Policy and Access Services Æ Next
  • 31. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 31/51 - Next - Chọn Routing and Remote Access Services Æ Next
  • 32. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 32/51 - Install - Hoàn tất Æ Close
  • 33. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 33/51 - Start Æ Administrative Tools Æ Routing and Remote Access - Click phải server SV1 Æ Configure and Enable Routing and Remote Access - Next
  • 34. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 34/51 - Chọn Custom configuration Æ Next - Chọn VPN access và LAN routing Æ Next
  • 35. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 35/51 - Finish - Start service - Click phải server SV1 ÆProperties
  • 36. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 36/51 - Chọn Static address pool Æ Add - Nhập các thông số như hình minh họa Æ OK - OK
  • 37. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 37/51 B. CẤU HÌNH CLIENT & KẾT NỐI 1. Cấu hình HOSTS file - Logon Administrator - Windows Explorer Æ C:windowssystem32driversetc Æ mở tập tin HOSTS bằng notepad - Thêm 1 dòng cuối tập tin: 192 .168.1.254 VPN.NhatNghe.com Æ Đóng tập tin & lưu. 2. Cấu hình client tin cậy CA đã cấp certificate cho VPN server - Client truy cập server: 192.168.1.254CA_Cert Æ chép tập tin Nhat_Nghe_CA_Cert.CER về C: - Start Æ Khung Search nhập MMC Æ Enter - Menu File Æ Add/Remove Snap-in…
  • 38. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 38/51 - Chọn Certificates Æ Add - Chọn Computer account Æ Next
  • 39. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 39/51 - Bảo đảm chọn Local computer Æ Finish - OK
  • 40. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 40/51 - Console1 Æ Certificates (Local Computer) Æ Trusted Root Certification Authorities Æ Certificates Æ click phải Æ Al Tasks Æ Import… - Next
  • 41. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 41/51 - Browse - Chọn tập tin C:Nhat_Nghe_CA_Cert.CER Æ Open
  • 42. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 42/51 - Next - Next
  • 43. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 43/51 - Finish - Kết quả
  • 44. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 44/51 3. Tạo VPN connection - Start Æ Control Panel - Chọn Network and Internet
  • 45. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 45/51 - Chọn Network and Sharing Center - Chọn Setup a new connection or network
  • 46. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 46/51 - Chọn Connect to a workplace - Chọn Use my Internet connection (VPN)
  • 47. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 47/51 - Nhập Internet address: VPN.NhatNghe.com & Destination name: NhatNghe Connection Æ Next - Nhập user name: NhatNghe & password: P@ssword
  • 48. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 48/51 4. Kết nối và thử nghiệm tính năng re-connect - Kết nối: Chọn connect - Quá trình kết nối, chứng thực & áp đặt cấu hình
  • 49. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 49/51 - Kết nối thành công - Click biểu tượng Network tại vùng chú giải (notification area) Æ Quan sát Dial-up and VPN NhatNghe connection Connected
  • 50. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 50/51 - Chọn Change adapter settings - Giả lập lỗi đường truyền: Click phải card mạng dùng kết nối VPN Æ Disable - Click biểu tượng Network tại vùng chú giải (notification area) Æ Quan sát Dial-up and VPN NhatNghe connection Dormant: Server Unavailable
  • 51. TRUNG TÂM ĐÀO TẠO MẠNG MÁY TÍNH NHẤT NGHỆ ĐỐI TÁC ĐÀO TẠO CỦA MICROSOFT TẠI VIỆT NAM 105 Bà Huyện Thanh Quan, Q3, TP. HCM Tel: 3.9322.735 – 0913.735.906 Fax: 3.9322.734 www.nhatnghe.com Trang 51/51 - Click phải card mạng dùng kết nối VPN Æ Enable - Click biểu tượng Network tại vùng chú giải (notification area) Æ Quan sát Dial-up and VPN NhatNghe connection: connected Æ tự động tái kết nối thành công.