vpn client to gateway using radius server on windows server 2008

69
VPN Client To Gateway Using Radius Server On Windows Server 2008 VPN Client To Gateway Using Radius Server On Windows Server 2008 I. Giới Thiệu: Bạn muốn kết nối VPN Client to Gateway về Cty để sử dụng dữ liệu trong mạng Lan. Và muốn rằng máy VPN Server không cần Join Domain mà vẫn chứng thực thành công các Domain Users từ bên ngoài kết nối vào Cty (Nhu cầu bảo mật cho hệ thống AD).Để đáp ứng nhu cầu cơ bản đó, bài Lab này ta sẽ triển khai VPN Client to Gateway sử dụng Radius Server để chứng thực Domain Users trên nền Windows Server 2008. II. Mô Hình: III. Chuẩn Bị : - 1 Máy sử dụng Windows Server 2008, đã nâng cấp Domain Controller, với Domain Name là : nhatnghe.lab. - 1 Máy sử dụng Windows Server 2008, không Join Domain. - 1 Máy dùng Windows XP hoặc Vista. (trong bài lab này tôi dùng Windows XP) - Bảng IP:

Upload: sa-hong

Post on 13-Nov-2014

76 views

Category:

Documents


0 download

DESCRIPTION

VPN Client to Gateway Using Radius Server on Windows Server 2008

TRANSCRIPT

Page 1: VPN Client to Gateway Using Radius Server on Windows Server 2008

VPN Client To Gateway Using Radius Server On Windows Server 2008 VPN Client To Gateway Using Radius Server On Windows Server 2008

I.                  Giới Thiệu:

Bạn muốn kết nối VPN Client to Gateway về Cty để sử dụng dữ liệu trong mạng Lan. Và muốn rằng máy VPN Server không cần Join Domain mà vẫn chứng thực thành công các Domain Users từ bên ngoài kết nối vào Cty (Nhu cầu bảo mật cho hệ thống AD).Để đáp ứng nhu cầu cơ bản đó, bài Lab này ta sẽ triển khai VPN Client to Gateway sử dụng Radius Server để chứng thực Domain Users trên nền Windows Server 2008.

II.               Mô Hình:

 

III.           Chuẩn Bị :

-         1 Máy sử dụng Windows Server 2008, đã nâng cấp Domain Controller, với Domain Name là : nhatnghe.lab.

-         1 Máy sử dụng Windows Server 2008, không Join Domain.

-         1 Máy dùng Windows XP hoặc Vista. (trong bài lab này tôi dùng Windows XP)

-         Bảng IP:

Domain Controller

Radius Server

VPN Server

Radius Client

VPN Client

Cross:

IP: 172.16.1.2/24

GW: 172.16.1.1

DNS: 172.16.1.2

Cross:

IP: 172.16.1.1/24

Lan:

IP: 10.0.0.100

Lan:

IP: 10.0.0.10/24

GW: 10.0.0.2

DNS: 203.162.4.191

Page 2: VPN Client to Gateway Using Radius Server on Windows Server 2008

GW:10.0.0.2

DNS: 203.162.4.191

-         Domain Controller tạo:

Group: VPNs

Users: u1, u2 Password: P@ssword và cấp quyền Allow Access.

Đưa Users vào group VPNs

IV.            Các Bước Thực Hiện :

1.     Cấu hình Radius Server trên Domain Controller.

2.     Cấu hình VPN Client to Gateway và Radius Client trên máy VPN Server.

3.     Tạo kết nối, kiểm tra.

V.               Chi Tiết :

1.     Cấu hình Radius Server trên Domain Controller.

- Mở Server Manager à Roles à Double Click vào Add Roles.

Page 3: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 4: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Check vào Network Policy and Access Services à Next.

Page 5: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 6: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Check vào Network policy Server à Next.

Page 7: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Install.

Page 8: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Hệ thống tiến hành cài đặt.

Page 9: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Close.

Page 10: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Mở Network Policy Server.

Page 11: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Mở Register Server in Active Directory.

Page 12: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn OK.

Page 13: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn OK.

Page 14: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Mở New RADIUS Client.

Page 15: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         Friendly Name: VPN NhatNghe

-         Address (IP or DNS): 172.16.1.1

-         Shared Secret: P@ssword

-         Confrim Shared Secret: P@ssword

-         Check vào Access Request messages …

à Chọn OK.

Page 16: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Kiểm tra.

Page 17: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Click vào Network Policy.

Page 18: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Click phải Connections to Microsoft Routing and Remote Access Server à Chọn Delete.

Page 19: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn OK.

Page 20: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Click phải Network Policies à New.

Page 21: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         Policy name: Nhat Nghe Policy

-         Type of network access server: Remote Access Server (VPN-Dial up)

àNext.

Page 22: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Add.

Page 23: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Windows Groups à Add.

Page 24: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Add Groups.

Page 25: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Gõ: VPNs à Check Names à OK.

Page 26: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Kiểm tra à OK.

Page 27: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Kiểm tra à Next.

Page 28: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Access granted à Next.

Page 29: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 30: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 31: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 32: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Finish.

Page 33: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Kiểm tra.

Page 34: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Click phải Nhat Nghe Policy à Chọn Move Up.

Page 35: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Click phải Connections to other access server à Chọn Properties.

Page 36: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Check vào Grant access. Grant access … à OK.

Page 37: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Kiểm tra.

Page 38: VPN Client to Gateway Using Radius Server on Windows Server 2008

2.     Cấu hình VPN Client to Gateway và Radius Client trên máy VPN Server.

- Mở Server Manager à Roles à Chọn Add Role.

Page 39: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 40: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Check vào Network Policy and Access Services à Next.

Page 41: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 42: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Check vào Routing and Remote Access Services à Next.

Page 43: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Install.

Page 44: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Hệ thống tiến hành cài đặt.

Page 45: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Close.

Page 46: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Mở Routing and Remote Access.

Page 47: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Click Phải VPN (Local) à Chọn Configure and Enable Routing and …

Page 48: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

Page 49: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Custom configuration à Next.

Page 50: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         Chọn: VPN access

-         Chọn Lan routing

à Next.

Page 51: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Finish.

Page 52: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Start service.

Page 53: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Click phải VPN (Local) à Chọn Properties.

Page 54: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Tab Ipv4 à Chọn Static address pool à Add.

Page 55: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         Start IP Address: 192.168.100.10

-         End IP Address: 192.168.100.100

-         Number of Address: 91

à OK.

Page 56: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Kiểm tra.

Page 57: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         Qua Tab Security: Authentication Provider à Chọn RADIUS Authentication.

-         Chọn vào Configure …

Page 58: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Add.

Page 59: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         Server name: 172.16.1.2 (đ/c Radius Server)

-         Shared Secret: chọn Change.

Page 60: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         New secret: P@ssword

-         Confrim new secret: P@ssword.

à OK.

Page 61: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Check vào Always use message authenticator à OK.

Page 62: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn OK à OK à Đóng hết tất cả cửa sổ.

Page 63: VPN Client to Gateway Using Radius Server on Windows Server 2008

3.     Cấu hình VPN Client kết nối vào VPN Server, Kiểm tra.

- Click phải My Network Places à Chọn Properties.

- Chọn Create a new connection.

Page 64: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Next.

- Chọn Connect to the network at my workplace à Next.

Page 65: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Chọn Virtual Private Network connection à Next.

- Company Name: Ket noi VPN vao nhatnghe.lab à Next.

Page 66: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Host name …: 10.0.0.100 à Next.

- Chọn Finish.

Page 67: VPN Client to Gateway Using Radius Server on Windows Server 2008

-         User name: u1

-         Password: P@ssword

à Connect.

- Kết nối thành công.

Page 68: VPN Client to Gateway Using Radius Server on Windows Server 2008

- Vào CMD gõ: ipconfig /all kiểm tra.

- Ping thử máy DC kiểm tra đã kết nối thành công.

Page 69: VPN Client to Gateway Using Radius Server on Windows Server 2008