Cấu hình VPN sử dụng giao thức PPTP, L2TP (client to site) trên ISA 2006.

Like

W-------
16/01/2015
4
14 bài viết
Cấu hình VPN sử dụng giao thức PPTP, L2TP (client to site) trên ISA 2006.
I. MỤC TIÊU
- Cấu hình VPN client to site trên ISA 2006
- Sử dụng giao thức PPTP và L2TP
II. MÔ HÌNH
· Clien to site
14899399421.jpg


III. CẤU HÌNH THAM KHẢO
· VPN sử dụng giao thức PPTP client to site
B1: Tạo User u1 trên máy ISA
14899399423.jpg

B2:Chuột phải vào u1 chọn Properties, trên cửa sổ Properties,tab Dial-in, chọn Allow access
14899399424.jpg

B3:Tạo group VPN, Join u1 vào group VPN
14899399425.jpg

B4: Mở ISA, chọn Virtual Private Networks(VPN)
B5:Chọn tab VPN Client, click vào Configure Address Assignment Method, chọn tab Address Assignment, chọn option Static address pool, click add, nhập vào dải IP cho Client EXT >> OKE >> OKE
14899399426.jpg

14899399427.jpg

B6: Click vào Enable VPN Client Access, tick vào ô Enable VPN client access.
14899399428.jpg

B7: Trên tab Group, chọn add, ở đây add group VPN đã tạo
14899399429.jpg

B8: Trên tab Protocols, tick vào ô Enable PPTP.
148993994210.jpg

B9:Click Remote Access Configuration, tick vào ô External >> OKE
148993994211.jpg

B10: View Firewall Policy for the VPN Clients Network, click chuột phải vào Firewall Policy chọn new >> Access Rule, nhập tên cho rule
148993994212.jpg

>> Next, chọn allow
148993994213.jpg

>> Chọn All outbound traffic, Next
148993994214.jpg

>> Add Internal, localhost, VPN client trên của sổ Access Rule Sources
148993994215.jpg

>> Next, Add External, localhost, VPN client trên cửa sổ Access Rule Destinations
148993994216.jpg

>> Next, Chọn All Users
148993994217.jpg

>> Next, Finish >> chọn Apply.
B11: trên máy Client External, mở Network Connections, chọn New Connection Wizard, chọn option Connect to the network at my workplace
148993994218.jpg

B12: Chọn option Virtual Private Network connection
148993994219.jpg

B13: Nhập tên kết nối
148993994220.jpg

B14: Nhập địa chỉ External ISA>> next >> Finish
B15: mở kết nối VPN vừa tạo, chọn Properties, trên tab Networking, option Type of VPN, chọn PPTP VPN.
148993994221.jpg

B16: Nhập User và password ấn connect
148993994222.jpg


· VPN sử dụng giao thức L2TP client to site
Các bước cấu hình tương tự như với PPTP, chỉ khác ở các bước sau:
B8: Trên tab Protocols, tick vào ô Enable L2TP.
148993994223.jpg


B9: Ngoài việc Click Remote Access Configuration, tick vào ô External >> OKE
Trên tab Authentication, tick vào ô Allow custom Ipsec policy for L2TP connection, nhập vào Pre-sharekey
148993994224.jpg


B15: mở kết nối VPN vừa tạo, chọn Properties, trên tab Networking, option Type of VPN, chọn L2TP
148993994225.jpg


Trên tab Security, chọn option Advanced(custion setting), click IPSec Settings, tick vào ô Use per-shared key for authentication, nhập vào key giống key đã nhập trên máy ISA >> OKE >> OKE
148993994226.jpg
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên