AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Server Operating System > Windows Server 200x
Windows Server 200x Cài đặt, bảo mật, kinh nghiệm, quản trị các máy chủ Windows 2003, Windows 2008

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10653
Bài gửi: 12217
Thành viên: 20,209
Thành viên tích cực: 82
Xin cùng nhau chào đón thành viên mới nhất: bknpower
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
hôm nay
- bknpower
hôm nay
- ketrangtay84
Hôm qua
- buixuantu
Hôm qua
- baophuc0711
08/02/2012
- ddvtien
08/02/2012
- thanhtam1028
08/02/2012
- goodhealthvn1
08/02/2012
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408

Số người đang xem
View Who's Online Thành viên: 4
Khách: 64
Tổng: 68
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, aviovn8, dinhkhuyen, linhshop1989
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Xếp Bài

  #1 (permalink)
Old 06/04/2010, 10:47 AM
[Windows Server 2008] - Triển Khai VPN Reconnect trên Server 2k8 R2

shomenuchi
Admintalk's SMod
love talking
 
Tham gia ngày: Mar 2010
Bài gởi: 199
My Mood:
Thanks: 0
Thanked 4 Times in 4 Posts
VP: 1.00
Donate
Với nhu cầu kết nối hệ thống mạng từ xa như hiện nay thì có thể trển khai kết nối bằng giao thức VPN. Nhưng trong quá trình kết nối có thể xảy ra một sự cố gián đoạn nào đó thì người sử dụng mất kết nối VPN Tunnel, và phải thực hiện lại kết nối. Reconnect VPN cho phép kết nối mạng sẽ được gián đoạn trong khoảng thời gian mà vẫn không bị mất kết nối với VPN Tunnel. Ví dụ, khi người sử dụng thực hiện kết nối đến VPN Server, sau đó di chuyển vào phòng hội thảo có cho phép kết nối không dây thì lúc đó sẽ tự động kết nối lại mà không cần đến sự tương tác của người sử dụng.

Trong bài LAB này xin trình bày cách triển khai dịch vụ Remote Access với Reconnect VPN trong Windows Server 2008 R2 và Windows 7.

I. MÔ HÌNH:



II. CHUẨN BỊ:

- Máy 1 (Domain Controller): sử dụng HDH Windows Server 2008 R2, với domain tên là NhatNghe.Local. Cấu hình TCP/IP



- Máy 2 (VPN Server): sử dụng HDH Windows Server 2008 R2, đã gia nhập domain NhatNghe.Local. Cấu hình TCP/IP



- Máy 3 (Client): sử dụng HDH Windows 7. Cấu hình TCP/IP



Trên máy Domain Controller:
- Tạo user để kết nối VPN là MinhTuyen/P@ssword




- Tạo Folder Data và chia sẽ folder.

III. TRIỂN KHAI

1. CẤU HÌNH TRÊN MÁY VPN SERVER
a. Cài đặt Certificate Services trên VPN Server
- Mở Server Manager > Nhấn phải vào Roles > Add Roles


- Chọn vào Active Directory Certificate Services > Next > Next


- Trong Select Roles Services > Chọn thêm vào Certification Authority Web Enrollment > Next


- Các hộp thoại tiếp theo lựa chọn mặc định và đặt tên CA là: NhatNghe-VPNServer-CA


- Tiếp tục để mặc định > Nhấn Install > Nhấn Close


b. Cấu hình Server Authentication Certificate
- Vào Start > Administrative Tools > Certification Authority
- Nhấn phải vào Certificate Templates > Manage


- Nhấn phải vào IPSEC > Chọn Duplicate Template


- Chọn Windows Server 2003 Enterprise


- Trong Tab General > Đặt tên cho template là: VPN Reconnect


- Trong Tab Request Handling > Chọn Allow private key…


- Trong Tab Subject Name > Chọn vào Supply in the request > Hộp thoại hiện lên nhấn OK


- Trong Tab Extensions > chọn Application Policies > Edit


- Nhấn Add > Chọn Server Authentication > OK > OK




Bài viết cùng chủ đề:

thay đổi nội dung bởi: shomenuchi, 06/04/2010 lúc 01:56 PM.
shomenuchi vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #2 (permalink)
Old 06/04/2010, 10:49 AM
shomenuchi
Admintalk's SMod
love talking
 
Tham gia ngày: Mar 2010
Bài gởi: 199
My Mood:
Thanks: 0
Thanked 4 Times in 4 Posts
VP: 1.00
Donate
- Chọn Key Usage > Edit


- Kiểm tra đã được chọn vào Digital Signature > Cancel > OK


- Trong Certification Authority > Nhấn phải vào Certificate Templates > New > Certificate template to issue


- Chọn VPN Reconnect > OK


c. Xin Server Authentication certificate bằng IE
- Mở Internet Explore > Nhập địa chỉ [Chỉ có thành viên mới thấy links này. ] > Chọn Request new certificate


- Chọn Advanced certificate request


- Chọn Create and submit a request to this CA…


- Nhấn Yes


- Nhấn Yes


- Trong phần Certificate Template > Chọn VPN Reconnect


- Certificate Name: VPNServer.NhatNghe.Local (Tên này Client dùng để truy cập)


- Trong phần Key Option > Chọn vào mark key as exportable


- Nhấn Submit
- Chọn Install certificate




shomenuchi vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #3 (permalink)
Old 06/04/2010, 10:52 AM
shomenuchi
Admintalk's SMod
love talking
 
Tham gia ngày: Mar 2010
Bài gởi: 199
My Mood:
Thanks: 0
Thanked 4 Times in 4 Posts
VP: 1.00
Donate
d. Move Certificate vào Computer
- Nhấn vào Start > gõ MMC > Trong Console1 > File > Add/Remove snap-in


- Chọn Certificate > Nhấn Add


- Chọn My user account > Finish


- Chọn Certificate > Nhấn Add


- Chọn Computer account > Next > Finish


- Nhấn OK


- Trong Console1 > Chọn Certificates – Current user > Chọn Personal > Certificates
- Nhấn phải vào VPNServer.NhatNghe.Local > Chọn All Task > Export


- Nhấn Next
- Chọn Yes, export the private key > Nhấn Next


- Nhấn Next
- Đặt password tùy ý


- Trong File to Export > Nhấn Browse > Lựa chọn vị trí lưu, ví dụ Desktop


- Nhấn Next > Nhấn Finish> Thông báo của hệ thống đã export thành công
- Trong Console1 > Chọn Certificates (Local Computer) > Chọn Personal > Certificates
- Nhấn phải vào Certificates > Chọn All Task > Import


- Nhấn Next
- Nhấn Browse
- Chọn Desktop > Lựa chọn file type là Personal Information Exchange > Chọn file Cert > Open


- Nhấn Next
- Nhập vào password đã được thiết lập phía trên > Next



- Các hộp thoại tiếp theo để mặc định > Finish
- Kiểm tra Certificate đã được move thành công


shomenuchi vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #4 (permalink)
Old 06/04/2010, 10:53 AM
shomenuchi
Admintalk's SMod
love talking
 
Tham gia ngày: Mar 2010
Bài gởi: 199
My Mood:
Thanks: 0
Thanked 4 Times in 4 Posts
VP: 1.00
Donate
e. Cài đặt Routing and Remote Access
- Mở Server Manager > Nhấn phải Roles > Add Roles


- Chọn vào Network policy and access services


- Chọn Next
- Chọn Routing and Remote Access Services > Next


- Nhấn Install > Nhấn Close


f. Cấu hình VPN Client-To-Site
- Vào Start > Administrative Tools > Mở Routing and remote access
- Nhấn phải vào VPNServer > Chọn Configure and enable …


- Nhấn Next
- Chọn Remote Access > Next


- Chọn vào VPN > Next


- Chọn Network Interface kết nối ra internet > Next


- Trong IP address assignment > Chọn From a specified…


- Nhấn New


- Nhập địa chỉ cần cấp > OK > Next > Next


- Nhấn Finish


- Nhấn OK


shomenuchi vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #5 (permalink)
Old 06/04/2010, 10:56 AM
shomenuchi
Admintalk's SMod
love talking
 
Tham gia ngày: Mar 2010
Bài gởi: 199
My Mood:
Thanks: 0
Thanked 4 Times in 4 Posts
VP: 1.00
Donate
2. CẤU HÌNH TRÊN CLIENT
a. Cấu hình Host File
- Chọn Start > nhập vào đường dẫn %windir%\system32\drivers\etc\hosts


- Thêm vào dòng cuối cùng trong file này là


b. Client cấu hình Trust Root certificate
- Mở Internet Explore > nhập vào đường dẫn [Chỉ có thành viên mới thấy links này. ]


- Chọn Download a CA Certificate…


- Chọn Download CA Certificate


- Lưu file lại vào đĩa C


- Chọn Start > MMC > Trong Console1 > Chọn File > Add/Remove Snap-in


- Chọn Certificate > Add


- Chọn Computer Account > Next > Finish


- Nhấn OK


- Nhấn phải vào Certificate > Chọn All Task > Import


- Nhấn Next


- Nhấn Browse > Chọn file cần Import


- Các hộp thoại kết tiếp để mặc định
- Kết quả đã Trust Root CA


shomenuchi vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
  #6 (permalink)
Old 06/04/2010, 10:59 AM
shomenuchi
Admintalk's SMod
love talking
 
Tham gia ngày: Mar 2010
Bài gởi: 199
My Mood:
Thanks: 0
Thanked 4 Times in 4 Posts
VP: 1.00
Donate
c. Tạo Remote Connection với VPN Reconnect
- Vào Start > Control Panel > Chọn View network status and tasks


- Chọn Setup a new connection or network


- Chọn Connect to a workplace


- Chọn Use my Internet Connection (VPN)


- Chọn I’ll setup and Internet Connection later


- Trong Internet Address nhập vào tên cert xin cho VPN Server là: VPNServer.NhatNghe.Local


- Nhập username và password đã tạo trên DC là minhtuyen/P@ssword


- Đã tạo connection


d. Kiểm tra kết nối VPN Reconnect- Trong Network and sharing center > Change adapter settings


- Nhấn phải vào VPN Connection > Chọn Connect


- Nhấn Connect để kết nối


- Khi kết nối thành công


- Và truy cập dữ liệu vào DC thành công


- Kiểm tra kết nối


- Giả lập tình huống bị sự cố khi kết nối bằng cách rút dây mạng ra và nhận được báo lỗi


- Khi gắn dây mạng lại hoặc kết nối bằng Wireless đến Access Point thì tự động kết nối lại mà không cần tương tác



Theo bài đăng trên nhatnghe.com


shomenuchi vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
admin server, admintalk, bao mat, bảo mật, kinh nghiệm, kinh nghiệm windows, kinh nghiem, kinh nghiem windows, lab, may chu, máy chủ, reconnect, server, server admin, server windows, support, thủ thuật, thủ thuật windows, thu thuat, thu thuat windows, triển khai, vpn, windows, windows kinh nghiệm, windows kinh nghiem, windows server, windows server 2008, windows thủ thuật, windows thu thuat


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 01:40 PM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation