2011年12月5日

MCITP:12/2 設定VPN SERVER

這次建立的VPN架構圖:
mcitp1202-24
vpn是為了讓外部的使用者連進公司內部網路,處理只有內部網路可以處理的事情,
所以上面的架構圖Client端外部網路ip設成200.0.9.3,此時網路是連上的狀態,此時利用vpn server 連進公司網路,vpn server為ip:10.0.9.1,連進之後會發給client端ip:10.0.9.101。

建立VPN Server
建立vpn,SERVER需要兩張網路卡,所以在另張網卡設定外部IP:200.0.9.1
mcitp1202-01
Role – Add Role –Network Policy and Access Services
mcitp1202-02
選Routing and Remote Access Services
mcitp1202-03
Install
mcitp1202-04
安裝完到 Administrative Tools – Routing and Remote Access
mcitp1202-05
2008DC-B3(右鍵) – Configure and Enable Routing and Remote Access
mcitp1202-06
選Remote access (dial-up or VPN)
mcitp1202-07
選VPN
mcitp1202-08
選擇VPN的那張網卡,下面要勾選
mcitp1202-09
選From a specified range of addresses
mcitp1202-10
這是設定連進內部網路來發配ip,101~110
mcitp1202-11
Next
mcitp1202-12
選No
mcitp1202-13
接下來到Win7 Client端,到網路共用中心,選連線到工作地點
mcitp1202-14
mcitp1202-15
打IP:200.0.9.1
mcitp1202-16
帳號密碼都打,網域打第一階的就可以了DOMAINB3
mcitp1202-17
設定完之後,連vpn會發現出現錯誤,因為AD  user那邊沒有設定權限,所以到2008DC-B3那邊設定,到Active Directory Users and Computers
mcitp1202-18
在user 中的administrator – Dial-in – Network Access Permission -選Allow access
mcitp1202-19
在連一次,從連線到網路 - VPN連線
mcitp1202-20
打帳號密碼
mcitp1202-21
連進去後,看一下ip,可以發現有兩個ip,一個是內部ip,一個是外部ip
mcitp1202-22
去ping server也可以ping到
mcitp1202-23

沒有留言:

張貼留言