Upload
laonap166
View
342
Download
6
Embed Size (px)
Citation preview
VPN GATEWAY TO GATEWAY
Nội Dung:
Cấu hình VPN bằng giao thức PPTP
Cấu hình VPN bằng giao thức L2TP
Mô Hình:
Chuẩn bị:
02 Windows Server 2012 (Cài đặt RRAS )
02 PC Win 7 ( Test)
Trên Server DaNang tạo User hue, password abcd@1234 ( cấp
quyền Dial-in )
Trên Server Hue tạo User danang, password abcd@1234 ( cấp
quyền Dial-in )
Cấu hình IP theo bảng sau:
PC VPN SERVER VPN SERVER PC
Interface LAN Internal External External Internal LAN
Ip Address 172.16.1.2 172.16.1.1 192.168.1.1 192.168.1.2 172.16.2.1 172.16.2.2
Subnet Mask 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0 255.255.255.0
Default Gateway 172.16.1.1 172.16.2.1
Thực Hiện:
I.Cấu hình Route bằng giao thức PPTP
Cấu hình VPN trên Server của DaNang
Chuột phải Server Configure and Enable Routing and Remote Access
Chọn 3 Option như bên dưới
Chọn Finish
Chuột phải vào Network Interface New Demand Dial Interface
Chọn Next
Nhập interface “hue”
Nhập IP server VPN của Hue
Chọn Route IP package on this interface
Nhấn Add
Nhập dãy địa chỉ mạng cần Route
Nhập User và Password
Chuột phải Server All Task Restart
Chuột phải Server Properties
Qua Tab Ipv4 Chọn Static Address Pool Nhấn Add
Nhập dãy Ip sẽ cấp phát
Khởi động lại dịch vụ
cấu hình trên Server VPN của Hue với các thông số sau:
Interface :DaNang
UserName :DaNang
Password:abcd@1234
Khai báo Static Route
Interface:danang
Destination:172.16.1.0
Network Mask: 255.255.255.0
Metric:1
Khai báo Address Pool
Start Ip Address :10.0.10.1 và End Ip Address:10.0.10.254
Kiểm tra:
Trên server VPN
Mở Network interface Connected
Mở Port Kết nối bằng giao thức PPTP
Trên PC
Từ PC bên DaNang có thể Ping PC bên Hue
Cấu hình VNP băng giao thức L2TP:
Thực hiện trên Server DaNang
Chuột phải Interface hue Properties
Qua Tab Security
Chọn L2TP /IpSec Advanced
Nhập Password
Chuột phải Server Properties
Qua Tab Security – Check vào ô “ Allow custom Ipsec policy….”
Nhập Password vừa tạo
Khởi động lại dịch vụ
Cấu hình L2TP trên PC Hue tương tự các bước như trên DaNang
Kiểm tra:
Mở port sẽ thấy kết nối bằng giao thức L2TP