VPN Configuration.pdf

(4052 KB) Pobierz
PPTP configuration for Win 2000 Server
1. VPN - PPTP
Router umoŇliwia tworzenie bezpiecznych poþĢczeı, tuneli VPN Î PPTP
(Point-to-Point Tunneling Protocol) pomiħdzy prywatnymi sieciami w publicznej
infrastrukturze sieciowej. MoŇliwe jest skonfigurowanie dwch rodzajw
poþĢczeı: ruch do okreĻlonej zdalnej podsieci (Traffic to specified Remote
Subnet) lub caþy ruch do tunelu (All traffic to tunnel). Pierwsze umoŇliwia
uŇytkownikom dostħp do skonfigurowanego tunelu PPTP VPN oraz sieci
Internet w tym samym czasie. W drugim caþy ruch przesyþany jest do tunelu
uŇywanego do dostħpu do zdalnego serwera VPN PPTP oraz do transmisji
danych poprzez bezpieczny tunel VPN.
PowyŇsza funkcja VPN umoŇliwia nawiĢzanie poþĢczenia do zdalnego
serwera PPTP umieszczonego w sieci WAN. Dlatego router najpierw musi byę
poþĢczony z sieciĢ WAN dostarczonĢ przez ISP a nastħpnie dopiero moŇna
uŇywaę PPTP VPN do ustanowienia poþĢczenia VPN. Funkcja PPTP VPN
wspiera zarwno staþy adres IP (Fixed IP) jak i dynamiczny (dynamic IP
(PPPoE oraz DHCP client)).
JeŇeli zaznaczysz na interfejsie WAN klienta PPTP, nie bħdzie
moŇna uŇywaę funkcji VPN PPTP poniewaŇ nie zostaþ
zaimplementowany mechanizm klienta VPN-PPTP poprzez klienta
WAN-PPTP. MoŇna natomiast zaznaczyę pozostaþe trzy metody
dostħpu do Internetu przy korzystaniu z funkcji VPN PPTP.
1.1 Przykþadowa konfiguracja zdalnego dostħpu PPTP VPN
bez poþĢczenia wdzwanianego (dial-up).
Serwer PPTP umieszczony w zdalnej sieci umoŇliwia ustanowienie
poþĢczenia PPTP VPN z routerem umieszczonym w drugiej sieci. Poprzez ten
router komputery w tej sieci bħdĢ miaþy dostħp do zdalnej sieci przez tunel
PPTP VPN utworzony pomiħdzy serwerem a routerem.
1
 
682947944.007.png
192.168.5.10
1.2 Konfiguracja PPTP VPN
Aby uaktywnię funkcjħ naleŇy zaznaczyę opcjħ á Enable Ñ. Na ekranie
zostanie wyĻwietlone poniŇsze menu konfiguracyjne.
1.2.1 Traffic to specified Remote Subnet
Username : wpisz nazwħ uŇytkownika; pole umoŇliwia wprowadzenie
maksymalnie 128 alfanumerycznych znakw.
Password : wprowadŅ hasþo; pole umoŇliwia wprowadzenie maksymalnie 128
alfanumerycznych znakw.
2
682947944.008.png
Server IP Address : wpisz adres IP serwera PPTP (np. 192.168.5.10).
Traffic to specified Remote Subnet : wybierz typ poþĢczenia PPTP VPN.
Remote Destination : okreĻl adres zdalnej sieci LAN (200.200.200.20).
Remote Subnet Mask : okreĻl zakres zdalnych adresw IP, ktre mogĢ
komunikowaę siħ z sieciĢ, czyli maskħ podsieci (np. 255.255.255.0).
All Traffic to Tunnel : to pole powinno byę odznaczone.
Always on : zaznacz to pole powinno byę zaznaczone jeŇeli chcesz
automatycznie ustanawiaę tunel PPTP VPN na czas nieokreĻlony.
Dial on demand : zaznacz to pole jeŇeli tunel VPN PPTP ma byę
zestawiany na ŇĢdanie, gdy pakiety ŇĢdajĢ wyjĻcia do Internetu.
Auto-disconnect if idle for more than minutes : opcja umoŇliwiajĢca
automatyczne rozþĢczenie po okreĻlonym czasie bezczynnoĻci. Pole
umoŇliwia wprowadzenie liczby z zakresu od 0 do 999. DomyĻlnĢ wartoĻciĢ
jest 5 minut.
JeŇeli zaznaczysz PPPoE na interfejsie WAN, nie moŇna bħdzie
uŇywaę funkcji Dial-on-Demand zarwno w WAN-PPPoE jak i
VPN-PPTP.
RwnieŇ nie zobaczysz ustawieı DNS poniewaŇ router bħdzie
uŇywaþ adresy IP DNS z zakþadki WAN.
Zanim zostanie skonfigurowany PPTP VPN powinien zostaę ustawiony adres
IP interfejsu WAN w zakþadce WAN. Nastħpnie proszħ zaznaczyę VPN-PPTP
na á Enable Ñ jeŇeli dotychczas nie zostaþo jeszcze zaznaczone.
1.2.2 All Traffic to Tunnel
Username : wpisz nazwħ uŇytkownika; pole umoŇliwia wprowadzenie
maksymalnie 128 alfanumerycznych znakw.
Password : wprowadŅ hasþo; pole umoŇliwia wprowadzenie maksymalnie 128
alfanumerycznych znakw.
Server IP Address : wpisz adres IP serwera PPTP (np. 192.168.5.10).
Traffic to specified Remote Subnet : to pole powinno byę odznaczone.
All Traffic to Tunnel : wybierz typ poþĢczenia PPTP VPN.
3
682947944.009.png 682947944.001.png 682947944.002.png
Always on : zaznacz to pole jeŇeli chcesz automatycznie ustanawiaę tunel
PPTP VPN na czas nieokreĻlony.
Dial on demand : zaznacz to pole jeŇeli tunel VPN PPTP ma byę
zestawiany na ŇĢdanie, gdy pakiety ŇĢdajĢ wyjĻcia do Internetu.
Auto-disconnect if idle for more than minutes : opcja umoŇliwiajĢca
automatyczne rozþĢczenie po okreĻlonym czasie bezczynnoĻci. Pole
umoŇliwia wprowadzenie liczby z zakresu od 0 do 999. DomyĻlnĢ wartoĻciĢ
jest 5 minut.
JeŇeli zaznaczysz PPPoE na interfejsie WAN, nie moŇna bħdzie
uŇywaę funkcji Dial-on-Demand zarwno w WAN-PPPoE jak i
VPN-PPTP.
PoniewaŇ po nawiĢzaniu poþĢczenia VPN PPTP twoja sieę jest
poþĢczona bezpoĻrednio ze zdalnĢ sieciĢ poprzez tunel, caþy ruch
wychodzĢcy z sieci jest przesyþany do tej sieci zdalnej. Zatem
naleŇy ustawię DNS dostarczony przez zdalnĢ sieę dla nazwy
domeny i konwersji adresw IP.
Zanim zostanie skonfigurowany PPTP VPN powinien zostaę ustawiony adres
IP interfejsu WAN w zakþadce WAN. Nastħpnie proszħ zaznaczyę VPN-PPTP
na á Enable Ñ jeŇeli dotychczas nie zostaþo jeszcze zaznaczone.
4
682947944.003.png 682947944.004.png 682947944.005.png
1.3 PPTP VPN Status
W zakþadce System Status moŇna zobaczyę status oraz ustawienia
poþĢczenia VPN (PPTP client). NaciĻnij przycisk á Connect Ñ aby zestawię tunel
lub á Disconnect Ñ aby rozþĢczyę istniejĢce poþĢczenie VPN .
1.4 Konfiguracja serwera PPTP
1. Zaznacz á Utwrz nowe poþĢczenie Ñ.
5
682947944.006.png
Zgłoś jeśli naruszono regulamin