en introduktion til netadgang beskyttelse (del 3)

, i del 2 i denne artikel, serie, jeg fulgte dig igennem processen med at etablere en virksomhed certifikat myndighed, der skulle anvendes af et vpn - server.i denne artikel, vil jeg fortsætte diskussionen, som viser, hvordan man skal finde den nødvendige vpn - server.i denne artikel forstås ved serie, jeg vil installere den net - serveren på samme fysiske computer, som vil blive anvendt til vpn - server.i den virkelige verden indsættelse, du normalt ville have til at anvende to forskellige computere til at være vært for disse roller.for begge roller på samme edb - bør kun ske i et laboratorium miljø.,, grundlæggende konfiguration opgaver, før jeg viser dig hvordan til at organisere denne server til at fungere som et vpn - server, skal de foretage nogle grundlæggende konfiguration opgaver.dette betyder først og fremmest, at du skal installere longhorn - servere og få det til at bruge en statiske ip - adresse.ip - adresse skal falde til samme niveau som den registeransvarlige, som de forefindes tidligere domæne.serveren er foretrukket dns - server om i sin tcp /ip - konfiguration skal punkt området registeransvarlige, der er fastlagt tidligere i denne serie, idet det fungerer også som en dns - server.når du er færdig med at udføre vpn - serveren er oprindelige konfiguration, skal du bruge en ordre til at kontrollere, at vpn - serveren kan kommunikere med domænet registeransvarlige.,, ind i et område, nu hvor du har specificeret, maskinen er tcp /ip - konfiguration og testet sine forbindelser, det er tid til at komme i gang med den rigtige sammensætning opgaver.den første ting du skal gøre er at deltage i serveren til område, der tidligere i denne serie.processen med at tilslutte sig en område arbejder meget tilsvarende i longhorn server til den måde, som det fungerer i windows server - 2003.højreklik på computeren kommando på serveren begynder menu.efter det, longhorn åbner panelet er system applet.nu, klik ændringen indstillinger knap findes i edb - navn, domæne, og gruppen indstillinger del af skærmen.det vil afsløre systemets egenskaber blad.systemet egenskaber blad er næsten identisk med den, der findes i windows server - 2003.klik ændringen knap til at afsløre den computer navn ændringer dialog kasse.så vælg området radio knap findes i dialogen kasse er medlem af afsnit.angiv navnet på deres område i det område og klik. ok, nu skal de se en dialog kasse til dig for et sæt af kriterier.træde brugernavn og password til område administrator kontoen, og klik på den stille knap.efter en kort forsinkelse, du burde se en dialog rubrik velkommen til dette område.klik nu, og du vil se en anden dialog rubrik siger, at du skal genoptage din computer.klik på det en gang til, efterfulgt af tæt på.når du genoptage computer, bør det være et medlem af det område, som de er angivet.,, installation af ruter og fjernadgang, nu er det tid til at installere de ruter og fjernadgang tjeneste.så vil vi få denne tjeneste til at fungere som et vpn - server.begynde processen med at åbne server manager.du kan finde en genvej til server manager på administrative værktøjer menu.når serveren manager åbner, rulle til roller sammenfattende afsnit findes i detaljerne, rude.nu, tryk tilføje roller link til at iværksætte tilføje roller troldmand.,, da troldmanden åbner, klik næste at omgå velkommen på skærmen.du burde se en skærm til dig, som du ønsker at installere roller på serveren.tryk afkrydsningsfelt, der svarer til netadgangstjenester mulighed.klik på den næste knap, - - og du vil blive taget skridt til en skærm, der giver dig med en introduktion til netadgangstjenester.klik nu endnu en gang, og du vil se en skærm, som du vælger den netadgangstjenester komponenter, som du ønsker at installere.vælg den check rubrikker, der svarer til net - og rutning og fjernadgang tjenesteydelser.,,, når du vælger de ruter og fjernadgang tjenester se boks, fjernadgang service, transport og forbindelse manager administration kit - kasser, vil blive udvalgt automatisk.du må forlade fjernadgang tjeneste se rubrik udvalgt, fordi dette vil installere komponenter, der vil være nødvendige for server til at fungere som et vpn.de andre to check kasser er fakultativ.hvis du vil have, - - til at fungere som en nat router eller at anvende routing - protokoller, f.eks. igmp fuldmagt eller nup, så bliver du nødt til at forlade den her check kasse udvalgte.ellers kan du deseiect det.,, klik næste knap, - - og du vil blive truffet på en skærm, der viser et sammendrag af de tjenester, der er ved at blive installeret.hvis alt ser godt ud, tryk installere knap til at begynde monteringen proces.det er alles for, hvor længe det vil tage at installere tjenesteydelser, når en endelig udgave af longhorn server er frigivet.men min prøve server, som løber en beta - version af longhorn, anlægget proces tog flere minutter til at gennemføre.faktisk, - - giver indtryk af, at det er låst inde i anlægget.når anlægget proces fuldfører, tryk på knappen.,, efter netadgangstjenester er blevet installeret, er det på tide at konfigurere fremføring og fjernadgang tjenester til at acceptere vpn - forbindelser.først i mmc 's ordre - - løber hurtigt.det vil åbne en tom microsofts ledelse konsol.vælg den tilføje /fjerne snap kommandoen fra menuen.- nu vil vise en liste over tilgængelige - ins.at vælge ruter og fjernbetjening kom fra listen, og tryk tilføje knap, efterfulgt af ok knap.forsendelses - og fjernadgang bid i nu skal være påfyldt konsollen.,, klik på konsollen er serveren status beholder og udvælge de tilføje server kommando fra den resulterende genvej menu.da fået vælge denne computer mulighed og klik, okay.panelet skal nu vise en liste over for din server.højreklik på listen for serveren, og udvælge de få og for transport og fjernadgang kommando fra den resulterende genvej menu.det vil forårsage vinduer åbne ruter og fjernadgang server fælde troldmand.,, klik næste til at forbigå den troldmand er velkommen på skærmen.du burde se en skærm beder dig som konfiguration, du vil bruge.vælg fjernadgang (dial - up eller vpn) valg og klik.følgende skærm vil give dig et valg mellem konfigureringen af modem eller vpn - adgang.vælge vpn - check kasse og klik.,, troldmanden nu vil tage dig til vpn - forbindelse side.vælg så nettet grænseflade, der vil blive anvendt af kunder til at forbinde de vpn - server og deseiect det, at sikkerheden på de udvalgte grænseflade ved at oprette statisk pakke filtre, se boks.klik nu og så vælge fra et bestemt adresse mulighed og klik næste gang.,, på dette punkt, vil du se en skærm og beder dig om at indgå en ip - adresse interval, der kan henføres til vpn - kunder.klik på den nye knap og indlede en begyndelse og slutning adresse til ip - adresse rækkevidde.klik okay, efterfulgt af den næste.- nu vil åbne den administrerende flere fjernadgang server er side. det næste skridt i processen er at vælge den jo mulighed for at få - - til at arbejde med en radius server.du vil nu blive foranlediget til at træde ip - adressen til din radius server.fordi nationale parlamenter vil køre på samme rubrik, som transport og fjerntliggende adgang, bare ind på serverne egne ip - adresse, som de primære og sekundære radius server adresse.du vil også blive tilskyndet til at træde ind i en fælles hemmelighed.en demonstration, bare ind til denne som fælles hemmelighed.klik næste efterfulgt af færdig.vil du se et par advarende budskaber.bare klik ok at lukke hver besked.,, det sidste skridt i denne proces er at etablere konfiguration authentication scheme.- højre klik på listen for din server og udvælge de egenskaber, kommando fra som genvej menu.når du ser - - egenskaber, ark, gå til sikkerhed regning.nu kommer eap-mschapv2 og peap til autentificering metoder afsnit og klik -, konklusion i denne artikel, jeg har vist dig, hvordan at installere og konfigurere fremføring og fjernadgang tjenesteydelser på en måde, der vil gøre det muligt for server til at fungere som et vpn - server.i næste del af denne artikelserie, vil jeg fortsætte diskussionen ved at vise dem, hvordan man konstruerer net - komponent.



Previous:
Next Page: