Thi ết kế và xây dựng VPN client to site

Một phần của tài liệu Thiết kế hệ thống mạng nội bộ cho cty vn transport (Trang 70)

- JETPACK DHCP.MDB TMP.MDB NET START DHCPSERVER

10. Các dịch vụ hỗ trợ 1 Dịch vụ RIS

10.2.4. Thi ết kế và xây dựng VPN client to site

client to site

Có 2 cách để thực hiện

- Một là: Biến Modem ADSL thành 1 Bridge, khi đó ta sẽ có được IP Public, dùng IP này là IP cho VPN Server, tuy nhiên cách này hơi bất tiện là khi đó ta phải thực hiện Share Net thì các máy client mới có thể ra net được. (áp dụng cho những modem không hỗ trợ VPN)

- Hai là: Trên Modem ADSL ta sẽ kết hợp với Dynamic DNS trên VPN Server, khi đó nếu có client quay vào thì ta chỉ việc Nat Port cho Forward qua VPN Server luôn. Ta sẽ sử dụng cách này cho vpn client to site trong hệ thống.

10.2.4. Thiết kế và xây dng VPN client to site client to site

a. NAT port 1723 của Router ADSL về máy VPN server

- Tạo user để Client bên ngoài kết nối vào VPN Server (tùy vào những user nào có nhu cầu sử dụng VPN sẽ tạo tài khoản cho user đó)

- Cho phép user có quyền Allow access trong Dial-in

- Enable Routing and Remote Access và cấu hình chức năng Remote Access (dial-up or VPN)

Cấu hình Range IP cho để cấp cho client khi connect vào mạng và hoàn tất quá trình trên cấu hình trên server

c. Cấu hình VPN Client trên máy Client ngoài vào:

- Tạo một connection mới tại My Network Place, cho “Connect to the network at my

workplace”

Chọn chế độ “Virtual Private Network Connection” tại bước tiếp theo

- Tại phần VPN Server Selection, gõ

Hostname đã đăng ký trên NO-IP hoặc Dyndns nếu có vào ô “Host name or IP address”

- Tại VPN server phải cài chương trình cập nhật IP cho hostname

- Sau đó có thể kết nối đến VPN server bằng username và password của mình trong hệ thống.

Một phần của tài liệu Thiết kế hệ thống mạng nội bộ cho cty vn transport (Trang 70)

Tải bản đầy đủ (DOC)

(79 trang)
w