Polazna | Networking | Wired | Virtual private networks: Sigurne veze

Virtual private networks: Sigurne veze

Veličina slova: Decrease font Enlarge font
image

Virtual private network (VPN) predstavlja nastavak privatne mreže preko javne mreže, poput Interneta. Uz pomoć VPN korisnici razmenjuju podatke na način da se emulira point-to-point privatna veza, tj. dobija se efekat kao da se nalaze u lokalnoj mreži...

Da bi se postigla point-to-point emulacija, podaci su „spakovani“ u paket sa zaglavljem koje nosi podatke o rutama. Ti podaci su potrebni da bi paket bio u stanju da kroz javnu mrežu pronađe svoje odredište. Pored toga što su „spakovani“, emulirani podaci su takođe i enkriptovani u cilju bezbednosti. Ovo onemogućava otvaranje paketa bez enkripcionog ključa, ukoliko on bude presretnut negde na javnoj mreži. Zapravo, veza u kojoj su privatni podaci enkapsulirani (spakovani) i enkriptovani zove se virtual private network (VPN) konekcija.

Korisnici koji rade kod kuće ili na putu mogu uz pomoć VPN konekcija uspostaviti remote access konekcije ka serveru u svom preduzeću kroz Internet. Korisnik je u tom slučaju VPN klijent koji se povezuje na VPN server. Pored ovog slučaja, preduzeća mogu uz pomoć VPN povezati svoje geografski udaljene kancelarije, a da pri tome obezbede dovoljan nivo sigurnosti.

Postoje dva tipa VPN tehnologija kod Microsoft Windows Servera 2003:
·    Point-to-Point Tunneling Protocol (PPTP) koji koristi user-level PPP (point-to-point protocol) metod autentifikacije i Microsoft Point-to-Point Encryption (MPPE) za enkriptovanje podataka.
·    Layer Two Tunneling Protocol (L2TP) sa Internet Protocol security (IPSec) koji koristi user-level PPP metod za autentifikaciju i sertifikate sa IPSec za enkriptovanje podataka, ili IPsec u tunel môdu, u kojem IPsec sam obezbeđuje enkripciju.

Podešavanje VPN servera nije preterao komplikovano, ali zahteva poznavanje mrežnih servisa, principa funkcionisanja saobraćaja, kao i sistema zaštite od napada (firewalls).

Ukoliko ste u dosadašnjem tekstu pronašli rešenje za potrebe vašeg poslovanja, naredni korak je postavljanje test okruženja u kome ćete moći kreirati VPN server. Za potrebe test okruženja možete iskoristiti jedan računar koji može biti Active Directory, DNS i DHCP server koji poseduje dve mrežne kartice. Kao firewall ka Internetu možete iskoristiti postojeći (kompanijski) ili opet na istom računaru podići i ISA Server 2004. Konfiguracija sa firewallom na glavnom serveru nije preporučljiva u praksi, ali ovde se radi o test okruženju koje ne sme imati nikakve veze sa postojećom privatnom mrežom.

Podešavanje VPN servera

1.    Na serveru otvorite Network Connection folder
2.    Mrežnu konekciju koja će biti „okrenuta“ ka Internetu preimenujte u „Internet“, a onu koja će biti okrenuta ka „unutrašnjoj“ mreži u „CorpNet“.

Slika 1.

3.    Konfigurišite TCP/IP protokol za „CorpNet“ konekciju sa IP adresom servera koji će koristi ostali klijenti u CorpNet mreži (Ovaj server je pored VPN, i DNS, DHCP i AD server)

4.    Konfigurišite TCP/IP protokol za „Internet“ konekciju sa javnom IP adresom koja je okrenuta ka internetu. Ukoliko imate kompanijski firewall server, konfigurišite VPN server „Internet“ konekciju ka Firewall serveru. Naravno, ovde je potrebno da se konsultujete sa administratorom firewall servera u vezi parametara podešavanja.

5.    Pokrenite Routing and Remote Access iz Administrative Tools foldera.

6.    U stablu konzole kliknite desnim tasterom na VPN server i izaberite Configure and Enable Routing and Remote Access.

7.    Na Welcome to the Routing and Remote Access Server Setup Wizard stranici, izaberite Next.

8.    Na Configuration stanici, Remote access (dial-up or VPN) je već izabrano. Ovo je prikazano na slici 2.

Slika 2.

9.    Izaberite Next. Na Remote Access strani, izaberite VPN (slika 3).

Slika 3.

10.    Izaberite Next. Na VPN Connection strani, izaberite „Internet“ interfejs u Network interfaces.

11.    Izaberite Next. Na IP Address Assignment strani, Automatically je već izabrano.

12.    Izaberite Next. Na Managing Multiple Remote Access Servers strani, izaberite No, use Routing and Remote Access to authenticate connection requests.


Slika 4.

Slika 5.

Podešavanje VPN klijenta

Podešavanje udaljenog klijentskog računara je slično podešavanju dial-up konekcije.
1.    Podesite klijentski računar da se može povezati na Internet kroz klasičnu konekciju ka Internet provajderu.
2.    Otvorite Network Connections folder iz Control Panela.
3.    U Network Tasks izaberite Create a new connection.
4.    Na Welcome to the New Connection Wizard strani izaberite Next.
5.    Na Network Connection Type strani izaberite Connect to the network at my workplace.
6.    Izaberite Next. Na Network Connection strani izaberite Virtual Private Network connection.
7.    Izaberite Next. Na Connection Name strani, otkucajte PPTPtoCorpnet u Company Name polju.
8.    Izaberite Next. Na VPN Server Selection strani otkucajte IP adresu „Internet“ konekcije VPN server u Host name or IP address polje.
9.    Izaberite Next. Na Connection Availability stranici izaberite Next.
10.    Na Completing the New Connection Wizard strani izaberite Finish. Prikazaće se Connect PPTPtoCorpnet dijalog okvir.
11.    Izaberite Properties i potom Networking karticu.

 

Slika 6.

Slika 7.

Slika 8.

Slika 9.

12.    Na Networking kartici, u polju Type of VPN, izaberite PPTP VPN.
13.    Izaberite OK da biste sačuvali promene na PPTPtoCorpnet konekciji.
14.    U polju User name otkucajte ime korisnika koji ima dozvolu za korišćenje VPN. U Password polju otkucajte loziku korisnika. Izaberite Connect
Veza je uspostavljena...

Prijavite se na feed komentara Komentara (0 poslato):

Pošaljite komentar comment

Unesite kod sa slike:

  • email Pošalji prijatelju
  • print Verzija za štampu
  • Plain text Samo tekst
Više iz kategorije Wired
Previous
image
Izazovi distribuirane LAN mreže: Juniper Networks - Rešenja za ubrzavanje aplikacija
Kao IT manager, imate puno pravo da budete zabrinuti. Zaduženi ste za dva naizgled kontradiktorna cilja: višu produktivnost zaposlenih i smanjenje cene realizacije poslova. Od vas se traže konzistentne performanse aplikacija koje se primenjuju kroz geografski raširenu mrežu. Od ovih aplikacija zavise biznis ciljevi, a poboljšanje njihovih performansi pomaže korisnicima da rade produktivno i da povećaju konkurentnost na tržištu. ...
image
Mic­ro­soft Ex­chan­ge Ma­il­box Mer­ge: Pr­va po­moć za Mic­ro­soft Ex­chan­ge
Noć­na mo­ra sva­kog ad­mi­ni­stra­to­ra je pre­sta­nak ra­da mail ser­ve­ra ili gu­bi­tak e-mail po­ru­ka na kor­po­ra­tiv­nom ni­vou. Mic­ro­soft je ad­mi­ni­stra­to­ri­ma Ex­chan­ge ser­ve­ra po­red kla­sič­nog bac­ku­pa po­nu­dio sja­jan alat ko­ji je u sta­nju da iz re­la­tiv­no re­če­no „mr­tvog“ Ex­chan­ge ser­ve­ra iz­vu­če dra­go­ce­ne po­dat­ke ko­ri­sni­ka. Ta­ko­đe, ad­mi­ni­stra­to­ri e-mail ser­ve­ra ne­ka­da ima­ju po­tre­bu da po­dat­ke ko­ri­sni­ka mi­gri­ra­ju iz jed­nog Ex­chan­ge ser­ve­ra u dru­gi... ...
image
Virtual private networks: Sigurne veze
Virtual private network (VPN) predstavlja nastavak privatne mreže preko javne mreže, poput Interneta. Uz pomoć VPN korisnici razmenjuju podatke na način da se emulira point-to-point privatna veza, tj. dobija se efekat kao da se nalaze u lokalnoj mreži... ...
image
Video nadzor: Umrežavanje TeleEye opreme
Za razliku od tradicionalnih CCTV sistema, TeleEye oprema predstavlja kompletno rešenje za video nadzor preko računarskih mreža. To znači da je prenos videa sa sistema kamera moguć preko bilo koje veze koja je na raspolaganju, od LAN, WiFi, GSM, GPRS, ISDN, ADSL, sve do modemskih linija... ...
image
Gigabit Ethernet
Ethernet je bez sumnje najrasprostranjenija mrežna tehnologija danas. Od svog nastanka, u Xerox laboratorijama 70-tih godina, doživeo je brojna unapređenja, koja su standard vodila od 10 Mbps (miliona bita u sekundi), preko 100 i 200 Mbps (Fast Ethernet), do fantastičnih 1 i 10 Gbps (milijardi bita u sekundi). ...
image
VLAN mreže
VLAN je skraćenica od engleskog termina “Virtual Local Area Network”, koji označava grupu računara koja se ponaša kao da su svi povezani istom žicom, iako se fizički nalaze u različitim delovima LAN mreže ...
LAN: Fast Ethernet
U prethodnim nastavcima upoznali smo se sa principima rada Ethernet mreže i osnovama savremenih kablovskih sistema. Rekli smo da nam trebaju UTP kat 5 (ili bolji) kablovi i jedan ili više Fast Ethernet Switch uređaja. Preostalo je da bolje objasnimo novine koje je doneo Fast Ethernet i kažemo zašto neka Fast Ethernet LAN mreža ne radi kako treba. ...
image
Poslovna LAN mreža: Strukturno kabliranje
Kada mreža prestane da bude mala, kada se raširi po spratovima zgrade, logika i način izgradnje se bitno menjaju. ...
image
Ethernet: Mala poslovna mreža
Za "malu poslovnu mrežu" potrebni su nam jedan Ethernet Switch, onoliko LAN kablova koliko računara povezujemo i naravno, PC računari sa instaliranim LAN kartama. ...
image
LAN mreže
LAN je skraćenica nastala od termina - Local Area Network – što u bukvalnom prevodu znači »lokalna mreža«. Nešto preciznije objašnjenje LAN-a bi bilo: »mala računarska mreža, koja je ograničena na jednu zgradu ili grupu zgrada«. Tako dolazimo do osnovnog pojma – računarske mreže, koja ima za cilj da međusobno poveže radne stanice i personalne računare. Svaki čvor (pojedini računar) računarske mreže ima svoj procesor pomoću koga izvršava programe, ali je takođe u mogućnosti da pristupi podacima i uređajima bilo gde unutar računarske mreže. Ovo znači da više korisnika mogu da dele arhivirane podatke i skupe periferijske uređaje, kao što je na primer laserski štampač. Povrh ovoga, računarska mreža omogućava i međusobnu komunikaciju korisnika – recimo, slanjem elektronske pošte ...
Next
Tagovi
Oceni
1.00