SlideShare a Scribd company logo
Triển Khai VPNReconnect trênWindowsServer2008 R2
Với nhucầu kếtnối hệ thốngmạng từ xa nhưhiệnnaythì có thể trểnkhai kếtnối bằng giaothức VPN.
Nhưngtrong quátrình kếtnối có thể xảy ra một sự cố giánđoạn nào đó thì người sửdụngmất kết nối
VPN Tunnel,vàphải thực hiệnlại kếtnối.ReconnectVPN chophépkếtnối mạngsẽ được gián đoạn
trong khoảngthời gianmà vẫn khôngbị mất kếtnối với VPN Tunnel.Vídụ,khi người sử dụngthực hiện
kếtnối đến VPN Server,sauđó di chuyểnvàophònghội thảocó cho phépkếtnối khôngdâythì lúcđó
sẽ tự động kếtnối lại mà khôngcần đếnsự tươngtác của người sử dụng.
Trong bài LAB này xintrình bày cách triểnkhai dịchvụ Remote Accessvới ReconnectVPN trong
WindowsServer2008 R2 và Windows7.
I. MÔ HÌNH:
II. CHUẨN BỊ:
- Máy 1 (DomainController):sửdụngHDH WindowsServer2008 R2, với domaintênlà NhatNghe.Local.
Cấu hình TCP/IP
- Máy 2 (VPN Server):sửdụngHDH WindowsServer2008 R2, đã gianhập domainNhatNghe.Local.Cấu
hình TCP/IP
- Máy 3 (Client):sửdụngHDH Windows7.Cấu hình TCP/IP
Trên máyDomainController:
- Tạo userđể kếtnối VPN là MinhTuyen/P@ssword
- Tạo FolderData và chiasẽ folder.
III. TRIỂN KHAI
1. CẤUHÌNH TRÊN MÁY VPNSERVER
a. Cài đặt Certificate ServicestrênVPN Server
- Mở ServerManager > Nhấnphải vàoRoles> Add Roles
- Chọnvào Active DirectoryCertificate Services>Next>Next
- Trong SelectRolesServices>Chọnthêmvào CertificationAuthorityWebEnrollment>Next
- Các hộp thoại tiếptheolựachọn mặc địnhvà đặt tên CA là: NhatNghe-VPNServer-CA
- Tiếptục để mặc định> NhấnInstall > NhấnClose
b. Cấu hìnhServerAuthenticationCertificate
- VàoStart > Administrative Tools>CertificationAuthority
- Nhấnphải vào Certificate Templates>Manage
- Nhấnphải vào IPSEC> ChọnDuplicate Template
- ChọnWindowsServer2003 Enterprise
- Trong Tab General > Đặt tên cho template là:VPN Reconnect
- Trong Tab RequestHandling>ChọnAllow private key…
- Trong Tab SubjectName > Chọnvào Supplyinthe request>Hộp thoại hiệnlênnhấnOK
- Trong Tab Extensions>chọnApplicationPolicies>Edit
- NhấnAdd> ChọnServerAuthentication>OK> OK
- ChọnKeyUsage > Edit
- Kiểmtra đã được chọn vàoDigital Signature >Cancel > OK
- Trong CertificationAuthority>Nhấnphải vào Certificate Templates>New > Certificate templateto
issue
- ChọnVPN Reconnect> OK
c. XinServerAuthenticationcertificate bằngIE
- Mở InternetExplore >Nhậpđịa chỉ http://localhost/certsrv >ChọnRequestnew certificate
- ChọnAdvancedcertificate request
- ChọnCreate and submita requesttothisCA…
- NhấnYes
- NhấnYes
- Trong phầnCertificate Template>ChọnVPN Reconnect
- Certificate Name:VPNServer.NhatNghe.Local (TênnàyClientdùngđể truycập)
- Trong phầnKeyOption> Chọn vàomark keyas exportable
- NhấnSubmit
- ChọnInstall certificate
d. Move Certificate vàoComputer
- Nhấnvào Start > gõ MMC > Trong Console1> File > Add/Removesnap-in
- ChọnCertificate >NhấnAdd
- ChọnMy useraccount > Finish
- ChọnCertificate >NhấnAdd
- ChọnComputeraccount> Next> Finish
- NhấnOK
- Trong Console1> ChọnCertificates –Currentuser> ChọnPersonal > Certificates
- Nhấnphải vào VPNServer.NhatNghe.Local >ChọnAll Task > Export
- NhấnNext
- ChọnYes,exportthe private key> NhấnNext
- NhấnNext
- Đặt passwordtùyý
- Trong File toExport> NhấnBrowse > Lựa chọnvị trí lưu,ví dụDesktop
- NhấnNext> NhấnFinish>Thôngbáo của hệ thống đã exportthànhcông
- Trong Console1> ChọnCertificates(Local Computer) >ChọnPersonal >Certificates
- Nhấnphải vào Certificates>ChọnAll Task> Import
- NhấnNext
- NhấnBrowse
- ChọnDesktop> Lựa chọnfile type làPersonal InformationExchange >Chọnfile Cert> Open
- NhấnNext
- Nhậpvào passwordđã được thiếtlậpphía trên> Next
- Các hộp thoại tiếptheođể mặc định > Finish
- Kiểmtra Certificate đãđượcmove thànhcông
Còn tiếp.....
thay đổi nội dung bởi: My_money,07-09-2009 lúc 16:52 Lý do: sửa tiêu đề
Đã có 12 người gửi lời cảm ơnminhtuyenvì bài viếthữu ích này:
anhangiang1990, Dragon_1606, gadaubac, ITDream,nguyenquanghuyt,nguyentrung167,Stephan
Lewis,suhpcc,trantin,vanhieu1989, vtkv_foster,whatislove
Sponsoredlinks
#2
13-08-2009, 03:19
minhtuyen
NhấtNghệ SupportTeam
Tham gia ngày:Aug 2006
Tuổi:32
Bài gởi:1,218
Thanks:56
Thanked297 Timesin63 Posts
e.Cài đặt Routingand Remote Access
- Mở ServerManager > Nhấnphải Roles> AddRoles
- Chọnvào Networkpolicyandaccessservices
- ChọnNext
- ChọnRoutingand Remote AccessServices>Next
- NhấnInstall > NhấnClose
f.Cấu hình VPN Client-To-Site
- VàoStart > Administrative Tools>Mở Routingandremote access
- Nhấnphải vào VPNServer>Chọn Configure andenable …
- NhấnNext
- ChọnRemote Access> Next
- Chọnvào VPN > Next
- ChọnNetworkInterface kếtnối rainternet>Next
- Trong IPaddressassignment>ChọnFrom a specified…
- NhấnNew
- Nhậpđịa chỉ cần cấp > OK> Next> Next
- NhấnFinish
- NhấnOK
2. CẤUHÌNH TRÊN CLIENT
a. Cấu hình Host File
- ChọnStart > nhậpvào đườngdẫn %windir%system32driversetchosts
- Thêmvào dòngcuối cùng trong file nàylà
b. Clientcấuhình Trust Rootcertificate
- Mở InternetExplore >nhậpvào đườngdẫn http://203.137.1.1/certsrv
- ChọnDownloada CA Certificate…
- ChọnDownloadCA Certificate
- Lưu file lại vàođĩa C
- ChọnStart > MMC > Trong Console1>Chọn File >Add/Remove Snap-in
- ChọnCertificate >Add
- ChọnComputerAccount> Next> Finish
- NhấnOK
- Nhấnphải vào Certificate >ChọnAll Task> Import
- NhấnNext
- NhấnBrowse > Chọn file cầnImport
- Các hộp thoại kếttiếpđể mặc định
- Kếtquả đã Trust Root CA
c. Tạo Remote Connectionvới VPN Reconnect
- VàoStart > Control Panel > ChọnViewnetworkstatusandtasks
- ChọnSetupa newconnectionornetwork
- ChọnConnectto a workplace
- ChọnUse my InternetConnection(VPN)
- ChọnI’ll setupandInternetConnectionlater
- Trong InternetAddress nhậpvàotêncertxincho VPN Serverlà: VPNServer.NhatNghe.Local
- Nhậpusername vàpasswordđã tạo trênDC làminhtuyen/P@ssword
- Đã tạo connection
d. Kiểmtrakết nối VPN Reconnect- TrongNetworkandsharingcenter>Change adaptersettings
- Nhấnphải vào VPN Connection>ChọnConnect
- NhấnConnectđể kết nối
- Khi kếtnối thành công
- Vàtruy cập dữ liệuvàoDC thành công
- Kiểmtra kếtnối
- Giả lậptình huốngbị sự cố khi kếtnối bằng cách rút dây mạng ra và nhận được báolỗi
- Khi gắn dâymạng lại hoặc kếtnối bằngWirelessđếnAccessPointthìtự động kếtnối lại mà không
cần tươngtác
Hết

More Related Content

DOCX
Windows deployment services (wds) trên windows server 2008
DOC
Vpn authenticate via radius srv
PDF
Part 43 upgrade server 2008 - windows deployment services - wds -www.key4_v...
PDF
Bao cao thuc tap tuan 5
PDF
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
DOCX
Cấu hình windows server 2008 làm radius server
PDF
Phần 4 cấu hình message transport
PDF
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Windows deployment services (wds) trên windows server 2008
Vpn authenticate via radius srv
Part 43 upgrade server 2008 - windows deployment services - wds -www.key4_v...
Bao cao thuc tap tuan 5
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Cấu hình windows server 2008 làm radius server
Phần 4 cấu hình message transport
Part 38 isa server - server publishing - http - https -www.key4_vip.info

What's hot (10)

PDF
Cau hinh vpn client 2 site su dung rra
DOCX
Bctt tuần
DOCX
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
DOCX
Lab direct access service
PDF
Huong dan cai dat sql 2005
DOC
Báo cáo thực tập giữa kỳ
PDF
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
PDF
Cài đặt dns trên máy ảo
DOCX
Cài đặt và cấu hình kerio winroute
PDF
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Cau hinh vpn client 2 site su dung rra
Bctt tuần
Cách cấu hình đăng nhập 1 lần sso giữa ad server với v center 6
Lab direct access service
Huong dan cai dat sql 2005
Báo cáo thực tập giữa kỳ
Bao cao thuc_tap_athena_cuoi_ky_hoang_phuc
Cài đặt dns trên máy ảo
Cài đặt và cấu hình kerio winroute
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Ad

Similar to Triển khai vpn reconnect trên windows server 2008 r2 (20)

PDF
Báo cáo thực tập
PDF
Báo cáo thực tập
DOCX
PDF
Báo cáo thực tập
PDF
Báo cáo thực tập
PDF
Part 38 isa server - vpn client to gateway -www.key4_vip.info
DOCX
Báo cáo thực tập tốt nghiệp
DOCX
New (1)
PPTX
Baocaogiuaky
DOCX
Báo Cáo Hàng Tuần
PPTX
Bao cao giua ky de tai quan tri he thong mang windown server 2008
DOC
Cài đặt exchange 2013 trên windows server 2008 r2
PDF
client to site
DOC
Cai dat squid proxy trong suot
 
PPTX
Báo Cáo Cuối Kỳ
PPT
Báo cáo cuối kỳ
PDF
Bao cao tuan 4
PPTX
Ssl it-slideshares.blogspot.com
DOCX
Chứng thực ldap trên firewall fortigate
PDF
Cau hinh dsl 526 b
Báo cáo thực tập
Báo cáo thực tập
Báo cáo thực tập
Báo cáo thực tập
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Báo cáo thực tập tốt nghiệp
New (1)
Baocaogiuaky
Báo Cáo Hàng Tuần
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Cài đặt exchange 2013 trên windows server 2008 r2
client to site
Cai dat squid proxy trong suot
 
Báo Cáo Cuối Kỳ
Báo cáo cuối kỳ
Bao cao tuan 4
Ssl it-slideshares.blogspot.com
Chứng thực ldap trên firewall fortigate
Cau hinh dsl 526 b
Ad

More from laonap166 (20)

PDF
Huong dan xu ly cac loi khi su dung phan mem reset may in
PDF
Huong dan reset muc l200 epson
PDF
NEC Server Documents
PDF
Mtcv giám đốc tt cntt
DOCX
Nếu bạn làm it bạn cần biết
PDF
Nhạp mon lap trinh khong code
PDF
Ha active active bang gfs2
DOCX
Hướng dẫn cài đặt phần mềm turnoffmonitor
DOC
Bao cao web cake php
DOC
He 74 a-thltht-lãxuântâm-11tlt
DOC
Quản lý cua hang giai khat lxt
DOC
Ve ngoi nha lap trinh do hoa bang c
DOC
Don xin thanh lap doanh nghiep lien doanh
DOC
Thu cam on khach hang
DOC
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
DOCX
Xd email server zimbra
DOC
Tom tat ly thuyet thi bằng lái xe b2
DOCX
Policy Based Assignment DHCP – Windows Server 2012
DOCX
How to backup active directory domain services database in windows server 201...
DOCX
Dns backup and recovery in windows server 2012 r2
Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan reset muc l200 epson
NEC Server Documents
Mtcv giám đốc tt cntt
Nếu bạn làm it bạn cần biết
Nhạp mon lap trinh khong code
Ha active active bang gfs2
Hướng dẫn cài đặt phần mềm turnoffmonitor
Bao cao web cake php
He 74 a-thltht-lãxuântâm-11tlt
Quản lý cua hang giai khat lxt
Ve ngoi nha lap trinh do hoa bang c
Don xin thanh lap doanh nghiep lien doanh
Thu cam on khach hang
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Xd email server zimbra
Tom tat ly thuyet thi bằng lái xe b2
Policy Based Assignment DHCP – Windows Server 2012
How to backup active directory domain services database in windows server 201...
Dns backup and recovery in windows server 2012 r2

Triển khai vpn reconnect trên windows server 2008 r2