Lab hướng dẫn cài đặt IPSEC
Lab: IPSEC Chuẩn bị: + Windows Server 2003 + Windows 7, 10, + Phần mềm WireShark (https://www.wireshark.org/download.html) Thực hiện: Bước : Cấu hình địa IP cho máy: + Windows 10: + Windows server 2003: Bước : Cấu hình IP Sec: ** Thực hành máy Win 2k3 Windows 10 Trên windows server 2003: - Vào hộp thoại run Gõ secpol.msc để vào Local Security Policy: - Trong Local Security Policy Right click vào IP Security Policices on Local Computer chọn Create IP Security Policy - Màn hình Welcome nhấn Next: - Hộp thoại IP Security Policy Name Điền tên Sau nhấn Next: - Hộp thoại Requests for Secure Communication lên Bỏ dấu check Active the default response rule Sau nhấn Next: - Bỏ dấu check Edit Properties Nhấn Finish để hoàn tất: - Gõ gpupdate /force vào hộp thoại Run Sau Right click vào policy tạo Chọn Assign: - Tiếp tục right click vào policy Chọn Properties: - Hộp thoại Properties policy xuất Nhấn Add để tạo rule mới: - Hộp thoại Welcome Nhấn Next: - Hộp thoại Tunnel Endpoint Để mặc định “This rule does not specify a tunnel” Nhấn Next: - Hộp thoại Network Type Chọn Local area network (LAN) Nhấn Next: - Hộp thoại IP Filter List Chọn All IP Traffic Nhấn Next: - Hộp thoại Filter Action Chọn dòng Request Security (Optional): - Hộp thoại Authenticaton Method Chọn Use this string to protect the key exchange( Preshare key) Nhập key: “thaihuy.thanhdien” Sau nhấn Next: - Màn hình Completing Nhấn Finish để kết thúc trình cài đặt IP Sec: Trên Windows 10 thực tương tự Bước : Bắt gói tin ICMP với WireShark – khơng có IPSec: Gói tin ICMP phần liệu chưa có mã hóa Dữ liệu gồm 32 bit Từ a đến w a đến i đổi từ số hexa Bước : Bắt gói tin ESP với WireShark – có IPSec: - Dữ liệu mã hóa với protocol ESP (khác ICMP) - Dữ liệu 32 bit ban đầu khơng cịn từ a đến w, a đến i mà chuỗi kí tự lằng ngoằng khó hiểu ... với WireShark – khơng có IPSec: Gói tin ICMP phần liệu chưa có mã hóa Dữ liệu gồm 32 bit Từ a đến w a đến i đổi từ số hexa Bước : Bắt gói tin ESP với WireShark – có IPSec: - Dữ liệu mã hóa