SlideShare a Scribd company logo
VPN - Site to Site
Chuẩn bị:
- Máy Windows Server 2008: Server 1:
NIC 1: 192.168.1.1/24 (Host only)
NIC 2: 10.0.0.1/8 (NAT)
- Máy Windows Server 2008: Server 2:
NIC 1: 192.168.2.1/24 (Host only)
NIC 2: 10.0.0.2/8 (NAT)
- Máy Windows XP: PC 1:
NIC 1: 192.168.1.2/24 (Host only)
GW: 192.168.1.1
- Máy Windows XP: PC 2:
NIC 1: 192.168.2.2/24 (Host only)
GW: 192.168.2.1
Mô hình:
Lưu ý: Trên các máy sử dụng, tạm thời tắt tính năng Windows Firewall.
Mục tiêu của bài LAB:
- VPN Site to Site ứng dụng trong trường hợp một công ty có nhiều chi nhánh rải rác, nhưng chỉ có một
Domain local, yêu cầu tất cả các nhân viên tại các chi nhánh phải login về Domain trong giờ làm việc.
- Sau khi cấu hình xong VPN Site to Site, hai máy PC 1, PC 2 sẽ phải nhìn thấy nhau như ở trong một
mạng LAN.
Thực hiện:
Bước 1: Cài đặt Routing and Remote Access trên Server 1 và Server 2.Trên máy Server 1, Server 2 tiến
hành cài đặt dịch vụ Routing And Remote Access.
Vào Start Menu > Administrative Tools > Server Manager
Bấm vào Add Roles
Chọn NEXT
Click chọn Network Policy and Access Services. > Next > Next
Click chọn Routing and Remote Access Services. > Next > Install. Click Close sau khi cài xong.
Bước 2:
Cấu hình Routing and Remote Access. Thực hiện trên Server 1 và Server 2
Vào Start Menu > Administrative Tools > Routing and Remote Access.
Click phải chuột vào Server > Configure and Enable Routing Remote Access
Click Next
Chọn dòng Custom configuration > Next
Chọn các mục: VPN access; Demand- dial connec tion; LAN routing > Next > Finish > Start
Service
Bước 3: Cấu hình VPN
Thực hiện như nhau trên cả Server 1 và Server 2
Right- Click vào Network interfaces-- > New Demand- dial interface  > Next
Đặt tên interface là athena > Next
Chọn Connect using virtual private networking (VPN) > Next
Chọn Automatic selection > Next
Trên Server 1 ở bước này ta điền vào IP của Server 2. Trên Server 2 điền IP của Server 1
Chọn thêm: Add a user account so a remote router can dial in --> Next
Click Add
Trên Server 1: Điền IP Network Address của mạng trong Server 2 (NIC 1)
Trên Server 2: Điền IP Network Address của mạng trong Server 1 (NIC 1)
--> OK --> Next
User Dial - In: cho phép kết nối đến.
Điền mật khẩu cho user mới (User trên Server dành riêng cho VPN) > Next
Phần User cho Dial - Out cũng điền thông tin như user Dial- in trước đó. > Next > Finish
Thực hiện tương tự cho Server 2.
Bước 4: Cấu hình Address Pool
Right- Click Server > Propertices
Click chọn: Static address pool > Click Add
Điền range IP:
Start IP address: 192.168.1.50
End IP address: 192.168.1.100
-> OK -> OK
Bước 5: Kiểm tra
Từ máy PC 1 thực hiện Ping thẳng đến máy PC 2.
Ở một loạt các gói đầu tiên, Server 1 và Server 2 chưa kết nối nên k hông có gói phản hồi. Sau
khi phát hiện có trafic từ các máy PC 1, PC 2, dịch vụ VPN trên Server sẽ tự kích hoạt và kết
nối, tại thời điểm sau khi đã có kết nối VPN các gói ping đã phản hồi thành công.
Hết
Vpn site to site

More Related Content

What's hot

Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Teemo Hành Gia
 
Hướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmwareHướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmware
laonap166
 
Dhcp
DhcpDhcp
Dhcp
phanleson
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Thức Nguyễn Văn
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
MasterCode.vn
 
Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
ThíckThọ Thì ThêThảm
 
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đĐề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Lập sơ đồ thiết kế mạng
Lập sơ đồ thiết kế mạngLập sơ đồ thiết kế mạng
Lập sơ đồ thiết kế mạng
namtran471
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
jackjohn45
 
quản lý máy in trong Windows Server 2008
quản lý máy in trong Windows Server 2008quản lý máy in trong Windows Server 2008
quản lý máy in trong Windows Server 2008
laonap166
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Dịch vụ viết bài trọn gói ZALO: 0909232620
 
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
Dịch vụ viết bài trọn gói ZALO 0917193864
 
IBM Lotus Domino Domain Monitoring (DDM)
IBM Lotus Domino Domain Monitoring (DDM)IBM Lotus Domino Domain Monitoring (DDM)
IBM Lotus Domino Domain Monitoring (DDM)
Austin Chang
 
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồBáo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồzDollz Lovez
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
laonap166
 
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Tú Cao
 
IBM Traveler Management, Security and Performance
IBM Traveler Management, Security and PerformanceIBM Traveler Management, Security and Performance
IBM Traveler Management, Security and Performance
Gabriella Davis
 
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTBài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
MasterCode.vn
 
Xây Dựng Mạng LAN
Xây Dựng Mạng LANXây Dựng Mạng LAN
Xây Dựng Mạng LAN
Lại Thanh Tú
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportHate To Love
 

What's hot (20)

Đồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCMĐồ Án Thiết Kế Mạng ĐHCNTPHCM
Đồ Án Thiết Kế Mạng ĐHCNTPHCM
 
Hướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmwareHướng dẫn xây dựng mô hình mạng với vmware
Hướng dẫn xây dựng mô hình mạng với vmware
 
Dhcp
DhcpDhcp
Dhcp
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
 
Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
 
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đĐề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
Đề tài: Thiết kế hệ thống mạng cho một công ty, HOT, 9đ
 
Lập sơ đồ thiết kế mạng
Lập sơ đồ thiết kế mạngLập sơ đồ thiết kế mạng
Lập sơ đồ thiết kế mạng
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
 
quản lý máy in trong Windows Server 2008
quản lý máy in trong Windows Server 2008quản lý máy in trong Windows Server 2008
quản lý máy in trong Windows Server 2008
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
Đề tài: Nghiên cứu và triển khai hệ thống Windown Server 2012
 
IBM Lotus Domino Domain Monitoring (DDM)
IBM Lotus Domino Domain Monitoring (DDM)IBM Lotus Domino Domain Monitoring (DDM)
IBM Lotus Domino Domain Monitoring (DDM)
 
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồBáo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
 
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
Xây dựng hệ thống mạng cho Công Ty Cổ Phần Trường Tân trên nền tảng server 2008
 
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
Slide báo cáo đồ án tốt nghiệp "Website cửa hàng điện thoại trực tuyến"
 
IBM Traveler Management, Security and Performance
IBM Traveler Management, Security and PerformanceIBM Traveler Management, Security and Performance
IBM Traveler Management, Security and Performance
 
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTBài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
 
Xây Dựng Mạng LAN
Xây Dựng Mạng LANXây Dựng Mạng LAN
Xây Dựng Mạng LAN
 
Thiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transportThiết kế hệ thống mạng nội bộ cho cty vn transport
Thiết kế hệ thống mạng nội bộ cho cty vn transport
 

Viewers also liked

Vpn site-to-site-2 server
Vpn site-to-site-2 serverVpn site-to-site-2 server
Vpn site-to-site-2 server
Thoại Mã Bảo
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote accessVcoi Vit
 
Vpn Site-to-site trên Cisco
Vpn Site-to-site trên CiscoVpn Site-to-site trên Cisco
Vpn Site-to-site trên CiscoTài Bùi
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3Khỉ Lùn
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srvHate To Love
 
Mạng riêng ảo VPN
Mạng riêng ảo VPNMạng riêng ảo VPN
Mạng riêng ảo VPN
Legolas1618
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magicHate To Love
 
Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3
Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3
Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3
phamvotuanthanh
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may chinaHate To Love
 
Anninhmang
AnninhmangAnninhmang
Anninhmang
viethoa1
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSBui Loc
 

Viewers also liked (13)

Vpn site-to-site-2 server
Vpn site-to-site-2 serverVpn site-to-site-2 server
Vpn site-to-site-2 server
 
đề Tài vpn and remote access
đề Tài vpn and remote accessđề Tài vpn and remote access
đề Tài vpn and remote access
 
Vpn Site-to-site trên Cisco
Vpn Site-to-site trên CiscoVpn Site-to-site trên Cisco
Vpn Site-to-site trên Cisco
 
VPN client to site tren GNS3
VPN client to site tren GNS3VPN client to site tren GNS3
VPN client to site tren GNS3
 
Vpn authenticate via radius srv
Vpn authenticate via radius srvVpn authenticate via radius srv
Vpn authenticate via radius srv
 
Mạng riêng ảo VPN
Mạng riêng ảo VPNMạng riêng ảo VPN
Mạng riêng ảo VPN
 
Chuong 9 cards
Chuong 9 cardsChuong 9 cards
Chuong 9 cards
 
Chuong 14 pq-magic
Chuong 14 pq-magicChuong 14 pq-magic
Chuong 14 pq-magic
 
Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3
Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3
Nghiên cứu cơ chế routing của Cisco, mô phỏng trên nền GNS3
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may china
 
Chuong 16 suachua
Chuong 16 suachuaChuong 16 suachua
Chuong 16 suachua
 
Anninhmang
AnninhmangAnninhmang
Anninhmang
 
He thong phat hien xam nhap IDS
He thong phat hien xam nhap IDSHe thong phat hien xam nhap IDS
He thong phat hien xam nhap IDS
 

Similar to Vpn site to site

Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1td1021
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
Ly1473
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftHate To Love
 
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Teemo Hành Gia
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocoltranlethuynga
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
vpn and nat
vpn and  natvpn and  nat
vpn and nat
laonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Network address translatio
Network address translatioNetwork address translatio
Network address translatiotranlethuynga
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.infolaonap166
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.infolaonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rratranlethuynga
 
Part 38 isa server - server publishing - configuration -www.key4_vip.info
Part 38   isa server - server publishing - configuration -www.key4_vip.infoPart 38   isa server - server publishing - configuration -www.key4_vip.info
Part 38 isa server - server publishing - configuration -www.key4_vip.infolaonap166
 
Vpn client to site và vpn site to site
Vpn client to site và vpn site to siteVpn client to site và vpn site to site
Vpn client to site và vpn site to sitewoonshine
 

Similar to Vpn site to site (20)

client to site
 client to site client to site
client to site
 
Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoft
 
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phucBao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocol
 
Vpn
VpnVpn
Vpn
 
VPN Site To Site
VPN Site To SiteVPN Site To Site
VPN Site To Site
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
vpn and nat
vpn and  natvpn and  nat
vpn and nat
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Network address translatio
Network address translatioNetwork address translatio
Network address translatio
 
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.infoPart 48   upgrade server 2008 - windows server core - wsc -www.key4_vip.info
Part 48 upgrade server 2008 - windows server core - wsc -www.key4_vip.info
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Cau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rraCau hinh vpn client 2 site su dung rra
Cau hinh vpn client 2 site su dung rra
 
Part 38 isa server - server publishing - configuration -www.key4_vip.info
Part 38   isa server - server publishing - configuration -www.key4_vip.infoPart 38   isa server - server publishing - configuration -www.key4_vip.info
Part 38 isa server - server publishing - configuration -www.key4_vip.info
 
Vpn client to site và vpn site to site
Vpn client to site và vpn site to siteVpn client to site và vpn site to site
Vpn client to site và vpn site to site
 

More from Hoàng Hữu Hậu (17)

Backup and restore
Backup and restoreBackup and restore
Backup and restore
 
Mail trên vps
Mail trên vpsMail trên vps
Mail trên vps
 
Dang ky domain
Dang ky domainDang ky domain
Dang ky domain
 
Tạo web jommla
Tạo web jommlaTạo web jommla
Tạo web jommla
 
Routing
RoutingRouting
Routing
 
Dns
DnsDns
Dns
 
Dhcp
DhcpDhcp
Dhcp
 
Share permission
Share permissionShare permission
Share permission
 
Home folder userprofile
Home folder userprofileHome folder userprofile
Home folder userprofile
 
Group policy management
Group policy managementGroup policy management
Group policy management
 
File server resource manager
File server resource managerFile server resource manager
File server resource manager
 
Domain
DomainDomain
Domain
 
Disk quota
Disk quotaDisk quota
Disk quota
 
Ntfs permission
Ntfs permissionNtfs permission
Ntfs permission
 
Local security policy
Local security policyLocal security policy
Local security policy
 
Local policy
 Local policy Local policy
Local policy
 
Local user & group
Local user & groupLocal user & group
Local user & group
 

Vpn site to site

  • 1. VPN - Site to Site Chuẩn bị: - Máy Windows Server 2008: Server 1: NIC 1: 192.168.1.1/24 (Host only) NIC 2: 10.0.0.1/8 (NAT) - Máy Windows Server 2008: Server 2: NIC 1: 192.168.2.1/24 (Host only) NIC 2: 10.0.0.2/8 (NAT) - Máy Windows XP: PC 1: NIC 1: 192.168.1.2/24 (Host only) GW: 192.168.1.1 - Máy Windows XP: PC 2: NIC 1: 192.168.2.2/24 (Host only) GW: 192.168.2.1 Mô hình: Lưu ý: Trên các máy sử dụng, tạm thời tắt tính năng Windows Firewall.
  • 2. Mục tiêu của bài LAB: - VPN Site to Site ứng dụng trong trường hợp một công ty có nhiều chi nhánh rải rác, nhưng chỉ có một Domain local, yêu cầu tất cả các nhân viên tại các chi nhánh phải login về Domain trong giờ làm việc. - Sau khi cấu hình xong VPN Site to Site, hai máy PC 1, PC 2 sẽ phải nhìn thấy nhau như ở trong một mạng LAN. Thực hiện: Bước 1: Cài đặt Routing and Remote Access trên Server 1 và Server 2.Trên máy Server 1, Server 2 tiến hành cài đặt dịch vụ Routing And Remote Access. Vào Start Menu > Administrative Tools > Server Manager Bấm vào Add Roles
  • 4. Click chọn Network Policy and Access Services. > Next > Next Click chọn Routing and Remote Access Services. > Next > Install. Click Close sau khi cài xong.
  • 5. Bước 2: Cấu hình Routing and Remote Access. Thực hiện trên Server 1 và Server 2 Vào Start Menu > Administrative Tools > Routing and Remote Access. Click phải chuột vào Server > Configure and Enable Routing Remote Access Click Next
  • 6. Chọn dòng Custom configuration > Next Chọn các mục: VPN access; Demand- dial connec tion; LAN routing > Next > Finish > Start Service
  • 7. Bước 3: Cấu hình VPN Thực hiện như nhau trên cả Server 1 và Server 2 Right- Click vào Network interfaces-- > New Demand- dial interface  > Next
  • 8. Đặt tên interface là athena > Next Chọn Connect using virtual private networking (VPN) > Next
  • 9. Chọn Automatic selection > Next Trên Server 1 ở bước này ta điền vào IP của Server 2. Trên Server 2 điền IP của Server 1
  • 10. Chọn thêm: Add a user account so a remote router can dial in --> Next Click Add
  • 11. Trên Server 1: Điền IP Network Address của mạng trong Server 2 (NIC 1) Trên Server 2: Điền IP Network Address của mạng trong Server 1 (NIC 1) --> OK --> Next User Dial - In: cho phép kết nối đến. Điền mật khẩu cho user mới (User trên Server dành riêng cho VPN) > Next Phần User cho Dial - Out cũng điền thông tin như user Dial- in trước đó. > Next > Finish Thực hiện tương tự cho Server 2.
  • 12. Bước 4: Cấu hình Address Pool Right- Click Server > Propertices Click chọn: Static address pool > Click Add
  • 13. Điền range IP: Start IP address: 192.168.1.50 End IP address: 192.168.1.100 -> OK -> OK Bước 5: Kiểm tra Từ máy PC 1 thực hiện Ping thẳng đến máy PC 2. Ở một loạt các gói đầu tiên, Server 1 và Server 2 chưa kết nối nên k hông có gói phản hồi. Sau khi phát hiện có trafic từ các máy PC 1, PC 2, dịch vụ VPN trên Server sẽ tự kích hoạt và kết nối, tại thời điểm sau khi đã có kết nối VPN các gói ping đã phản hồi thành công. Hết