Auto scrolling

Được tạo bởi Blogger.

Lưu trữ Blog

Đầu tư

Bài viết hot

Liên Hệ

Liên kết web:

Tổng số lượt xem trang

Xem Thêm Thông Tin Sản Phẩm

Đối Tác Liên Kết

Thông Tin Sản Phẩm

[Hướng dẫn] VPN - Client to Site - Chứng thực bằng Radius Server

Tại sao phải dùng Radius để chứng thực (user/pass) trong khi có thể tạo User/pass trực tiếp trên VPN Server DrayTek Vigor?
- Để quản lý tập trung: Nhân viên chỉ cần nhớ 1 user/pass duy nhất (user/pass tạo trên AD của Domain Controler), user/pass này dùng cho logon PC, email (exchange), file server (\\) và cả VPN với VPN Server DrayTek Vigor.
- Để có thể logon vào PC bằng user domain từ xa (bên ngoài CTY) thông qua VPN
- Khi nhân viên VPN về CTY và được chứng thực bằng Radius => Khi nhân viên \\file_server sẽ có ngay quyền của user dùng VPN lúc nãy => Tăng tính bảo mật cho file server
- Có thể ghi log theo user

Hướng Dẫn Cấu Hình VPN Sử Dụng RADIUS Server Trên Windows Server 2003

Lợi ích của việc ứng dụng Radius trong VPN là bạn có thể quản lý account người dùng, account dùng để connect VPN được khởi tạo trong domain Win2k3, nên sẽ giúp Admin dễ dàng quản lý.

Để làm được điều này, Router phải hỗ trợ VPN và Radius, số kênh tối đa của VPN phụ thuộc vào Router hỗ trợ.

Cấu hình trên Windows Server 2003:
1- Nâng cấp Server 2003 lên Domain Controller.

2- Cài đặt service IAS (Internet Authentication Service) trong Control Panel >> Add Remove Program >> Add Remove Windows Components >> Networking Service >> Details >> Internet Authentication Service.
Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 
 

3- Kích hoạt RADIUS trong Programs/Administrative Tools.

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 

4- Right-click Clients chọn New RADIUS Client.

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 

5- Nhập tên RADIUS Server trong mục Friendly name: gõ tên là VPNRadius.
client address: nhập dịa chỉ IP của Router.




6- Tại Client-Vendor >> chọn RADIUS Standard
Share secret và Confirm shared secret là password chứng thực giữa router và RADIUS server (VD: 123456).




7- nhấp đúp vào profile VPNRadius vừa mới tạo, chọn Grant remote access permission.



8- Tạo mới 1 Policy trong Right Click tại mục Remote Access Policy >> New Remote Access Policy.

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 

9- Chọn Use the wizard to set up a typical policy for a common scenario, đặt tên miêu tả cho Policy trong mục Policy name >> Next.



10-chọn VPN.



11-chọn Group và nhấp add để thêm vào Group cho phép thực hiện kết nối VPN.



12-Chọn kiểu chứng thực MS-Chapv2.



13-nhấp Next.



14-Finish.



15-vào Radius, nhấp chuột phải vào Internet Authentication Service, chọn Register server in Active Directory.



16-Tại domain, nhấp chuột phải vào username anphat, chọn properties, Tab Dial-in, chọn Allow access.



17-Add username anphat vào Group Wifi.



18- Cấu hình trên Router Draytek Vigor 2800:

Truy cập vào trang cấu hình của router (Router Draytek Vigor 2800) >> Applications >> RADIUS.

- Check Enable để kích hoạt tính năng RADIUS.
- Server IP Address là IP của RADIUS Server.
- Shared Secret là password mình đã đặt ở mục Share Secret trong. quá trình xây dựng RADIUS Server (123456).

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595


19- Tạo new connection trên máy tính client, để connect về mạng LAN của công ty.

Không có nhận xét nào:

Đăng nhận xét

Label




Thứ Bảy, 2 tháng 11, 2013

Tại sao phải dùng Radius để chứng thực (user/pass) trong khi có thể tạo User/pass trực tiếp trên VPN Server DrayTek Vigor?
- Để quản lý tập trung: Nhân viên chỉ cần nhớ 1 user/pass duy nhất (user/pass tạo trên AD của Domain Controler), user/pass này dùng cho logon PC, email (exchange), file server (\\) và cả VPN với VPN Server DrayTek Vigor.
- Để có thể logon vào PC bằng user domain từ xa (bên ngoài CTY) thông qua VPN
- Khi nhân viên VPN về CTY và được chứng thực bằng Radius => Khi nhân viên \\file_server sẽ có ngay quyền của user dùng VPN lúc nãy => Tăng tính bảo mật cho file server
- Có thể ghi log theo user

Hướng Dẫn Cấu Hình VPN Sử Dụng RADIUS Server Trên Windows Server 2003

Lợi ích của việc ứng dụng Radius trong VPN là bạn có thể quản lý account người dùng, account dùng để connect VPN được khởi tạo trong domain Win2k3, nên sẽ giúp Admin dễ dàng quản lý.

Để làm được điều này, Router phải hỗ trợ VPN và Radius, số kênh tối đa của VPN phụ thuộc vào Router hỗ trợ.

Cấu hình trên Windows Server 2003:
1- Nâng cấp Server 2003 lên Domain Controller.

2- Cài đặt service IAS (Internet Authentication Service) trong Control Panel >> Add Remove Program >> Add Remove Windows Components >> Networking Service >> Details >> Internet Authentication Service.
Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 
 

3- Kích hoạt RADIUS trong Programs/Administrative Tools.

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 

4- Right-click Clients chọn New RADIUS Client.

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 

5- Nhập tên RADIUS Server trong mục Friendly name: gõ tên là VPNRadius.
client address: nhập dịa chỉ IP của Router.




6- Tại Client-Vendor >> chọn RADIUS Standard
Share secret và Confirm shared secret là password chứng thực giữa router và RADIUS server (VD: 123456).




7- nhấp đúp vào profile VPNRadius vừa mới tạo, chọn Grant remote access permission.



8- Tạo mới 1 Policy trong Right Click tại mục Remote Access Policy >> New Remote Access Policy.

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595
 

9- Chọn Use the wizard to set up a typical policy for a common scenario, đặt tên miêu tả cho Policy trong mục Policy name >> Next.



10-chọn VPN.



11-chọn Group và nhấp add để thêm vào Group cho phép thực hiện kết nối VPN.



12-Chọn kiểu chứng thực MS-Chapv2.



13-nhấp Next.



14-Finish.



15-vào Radius, nhấp chuột phải vào Internet Authentication Service, chọn Register server in Active Directory.



16-Tại domain, nhấp chuột phải vào username anphat, chọn properties, Tab Dial-in, chọn Allow access.



17-Add username anphat vào Group Wifi.



18- Cấu hình trên Router Draytek Vigor 2800:

Truy cập vào trang cấu hình của router (Router Draytek Vigor 2800) >> Applications >> RADIUS.

- Check Enable để kích hoạt tính năng RADIUS.
- Server IP Address là IP của RADIUS Server.
- Shared Secret là password mình đã đặt ở mục Share Secret trong. quá trình xây dựng RADIUS Server (123456).

Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1213x595


19- Tạo new connection trên máy tính client, để connect về mạng LAN của công ty.
Tìm kiếm: [Hướng dẫn] VPN - Client to Site - Chứng thực bằng Radius Server

0 nhận xét:

Đăng nhận xét

Nhãn

quan-tri-mang thu-thuat tin-tuc tong-hop windows-server Quản Trị Mạng Windows Server Label C Cộng Nghệ Tin Tức Label B truyen-online THỂ LOẠI TIÊN HIỆP TRUYỆN TIÊN HIỆP EBOOK EXE EBOOK PRC EBOOK TIN HỌC thu-gian Con Label B thứ 1 thu-thuat-internet 10 thủ thuật vô cùng hữu ích khi sử dụng Gmail và Google Drive 10 thủ thuật đơn giản giúp Windows 7 chạy mượt hơn 7 thủ thuật giúp bảo mật email Active Directory toàn tập Biến Gmail thành ổ cứng để lưu file Chức năng Bandwidth Limit và Session Limit - Giới hạn băng thông thông Cài đặt ổ đĩa dùng chung cho máy ảo Cluster Cách bảo vệ máy tính khi truy cập các mạng Wifi công cộng Cách gỡ bỏ hoàn toàn Qvo6 khỏi trình duyệt firefox và trên máy tính Cách tạo server để truy cập trang web trong mạng nội bộ Cách tắt IDM tự động download nhạc Cách đăng nhập nhiều tài khản Facebook Cẩm nang Windows 8 dành cho người mới sử dụng EBOOK Ebook tổng hợp thủ thuật facebook hay Giải pháp Load Balancing và Fail Over toàn diện dành cho Web Server Giải pháp cân bằng tải hiểu quả cho VPN với thiết bị mạng Peplink Giải pháp truy cập Internet tập trung Giới thiệu và Cài đặt dịch vụ truyền file FTP trên Windows Server 2003 Gmail...cùng 1 lúc HƯỚNG DẪN CẤU HÌNH VPN SERVER TRÊN WINDOWS SERVER 2003 HƯỚNG DẪN SỬ DỤNG - Group Policy Management Console Hướng dẫn chia sẻ và kết nối máy In trong mạng Lan (Hệ điều hành Winxp) Hướng dẫn cài đặt mạng Lan WinXp (Phần I cài đặt tên máy tính Hướng dẫn cài đặt mạng Lan winXP (Phần II chọn chia sẻ máy In) Hướng dẫn tạo Group Email trong Gmail Inbound và Phương án Dự phòng Rủi Ro Key Eset NOD32 Antivirus bản quyền đến 2015 Kích thước hình chuẩn trên facebook Mặc định VPN (Virtual Private Network) & TeamViewer. Mẹo khá hay khi sử dụng gmaill - Tạo nhiều mail ảo một cách đơn giản Một số thủ thuật khắc phục sự cố kết nối internet PHẦN MỀM PRC Serv-U File Server - Phần mềm tạo File Server để chia sẻ dữ liệu Share File NTFS Permissions Sử dụng Microsoft Outlook gửi và nhận thư từ Gmail Thiết Lập Cấu Hình DNS Server Thiết lập Distributed File System trên Windows Server 2003 Thiết lập nhiều SSID trên Vigor2820n Thiết lập nhiều server chạy song song - Phần 1: Setup Thiết lập nhiều server chạy song song - Phần 2: Máy Server 2 Thiết lập nhiều server chạy song song - Phần 2: Đồng bộ 2 server và join domains cho client Thiết lập và kết nối Remote Desktop trong Windows 7 Thủ thuật - Cách chia sẻ trên Windows 7 Triển khai Failover Clustering cho Hyper-V dùng File Server Tăng tốc lướt Web hiệu quả trong nháy mắt Tổng hợp thủ thuật Facebook bạn nên biết Tự động gắn nhãn cho thư mới trong Gmail VIDEO HÀI XÂY DỰNG HỆ THỐNG MẠNG DOMAIN CƠ BẢN [Hướng dẫn] VPN - Client to Site - Chứng thực bằng Radius Server ghost-win key-crack phan-mem phim không nghe và xem được online tên mạng Lan) Đặt mật khẩu bảo vệ nội dung văn bản trong Office 2003
Lên đầu trang Top
Đỗ Quốc Anh | IT Mannager