19-05-2009, 11:16 PM
|
#1
|
|
Guest
|
ADSL Toàn Tập: Setup - Remote Admin - VPN
ADSL Toàn Tập: Setup - Remote Admin - VPN
- Mô hình của bài Lab như sau:

- Yêu cầu của đề bài:
1. Cấu hình ADSL sao cho các máy Server truy cập được Internet
2. Đăng ký tài khoản trên trang http://www.no-ip.com
3. Cấu hình Remote Desktop để máy Client có thể truy cập từ xa
4. Cấu hình sao cho:
· Server 1 trở thành Web Server
· Máy Client có thể truy cập vào trang web của Server 1
5. Thiết lập mô hình VPN Client – Gateway
6. Thiết lập mô hình VPN Gateway – Gateway
I. CẤU HÌNH ADSL
B1: Reset thiết bị Router ADSL (quan sát card mạng có dấu chéo đỏ)
· IP default của Router ADSL: 192.168.1.254
· Đặt địa chỉ IP của Interface nối với Router ADSL

IP Address: 192.168.1.X (X: số máy của mình đang ngồi)
Subnet Mask: 255.255.255.0
Default GW: 192.168.1.254
Prefered DNS: 210.245.31.130
[IMG]
- B2: Mở IE, nhập vào địa chỉ IP 192.168.1.254 trên thanh Address à Go
Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 800x600
- B3: Chọn SpeedTouch, kéo thanh cuộn xuống rồi chọn Setup

- B4: Cửa sổ Wellcome, chọn Next:

- B5: Cửa sổ Service Selection, chọn Next

- B6: Cửa sổ Routed Internet Connection, chọn Next
và Lưu ý: giá trị VPI/VCI tùy thuộc vào nhà cung cấp dịch vụ Internet (ISP):

- B7: Cửa sổ Internet Account Settings, nhập Username và Password (thông số này do ISP cấp)

- B8: Cửa sổ Access Control, nhập Username và Password default của Router ADSL:

- B9: Cửa sổ Start Configuration, chọn Start:

- B10: Cửa sổ Completing, chọn Finish:

- B11: Kiểm tra xem đã nhận IP Public chưa, chọn Broadband Connection

II. ĐĂNG KÝ TÀI KHOẢN
- B1: Mở IE, nhập vào địa chỉ http://www.no-ip.com , sau đó chọn Sign-up Now:

- B2: Nhập các thông tin mà form yêu cầu, sau đó nhấn I Accept
Lưu ý:
· NO-IP.COM quản lý user bằng địa chỉ mail
· Password dùng trong NO-IP.COM khác với password mail

- B3: NO-IP.COM thông báo đã tạo account và gởi mail yêu cầu xác nhận

- B4: Check mail và activate tài khoản của mình - B5: NO-IP.COM thông báo đã active account


- B6: Đăng nhập vào NO-IP.COM

- B7: Chọn “Add”, Hostname: teonn (hoặc tên tùy ý) và Create Host

- B8: NO-IP.COM thông báo đã tạo 1 Hostname như tên đăng ký

- B9: Qua tab DOWNLOADS, chọn HĐH WINDOWS. Sau đó, chọn Download now, để tải phần mềm cập nhật IP (ducsetup.exe)

- B10: Cài phần mềm cập nhật IP (ducsetup.exe) với cấu hình mặc định

- B11: Điền email và password để cập nhật IP (public) hiện tại của ADSL Router với Hostname đã đăng ký
__________________
Nhất Nghệ Pro
Ym:hoangthuan_nhatnghe
thay đổi nội dung bởi: Mr.M, 21-11-2007 lúc 14:41.
hoangthuan Xem hồ sơ Gởi nhắn tin tới hoangthuan Tìm bài gởi bởi hoangthuan
 08-02-2007, 07:18
VI.THIẾT LẬP MÔ HÌNH VPN (Gateway – Gateway)
- Mô hình bài Lab gồm 4 máy: PC01; PC02; PC03 và PC04 (ghost P1)
Demand-dial Interface Demand-dial Interface
Name: hanoi Name: saigon
User: saigon User: hanoi

- Đặt địa chỉ IP cho các máy như sau: (với P: số phòng; X: số máy của mình)
PC01
Card LAn : disable
Card corss:
IP Address : 172.16.1.2
Subnet Mask : 255.255.255.0
Default Gateway : 172.16.1.1
Preferred DNS : để trống
PC02
Card LAn:
IP Address : 192.168.1.1
Subnet Mask : 255.255.255.0
Default Gateway : 192.168.1.254
Preferred DNS : 210.245.31.130
Card corss:
IP Address : 172.16.1.1
Subnet Mask : 255.255.255.0
Default Gateway : để trống
Preferred DNS : để trống
PC03:
Card Lan :
IP Address : 192.168.P.X
Subnet Mask : 255.255.255.0
Default Gateway : 192.168.P.200
Preferred DNS : 210.245.31.130
Card Cross:
IP Address : 172.16.2.1
Subnet Mask : 255.255.255.0
Default Gateway : để trống
Preferred DNS : để trống
PC04
Card LAN: Disable
Card Cross:
IP Address : 172.16.2.2
Subnet Mask : 255.255.255.0
Default Gateway : 172.16.2.1
Preferred DNS : để trống
-------------------------------------------------------------------------------
· Cấu hình VPN trên máy PC02
- B1: Tạo user account (User name: hanoi / Password: hanoi) và bỏ dấu chọn tại ô User must change … log on--> click phải chuột trên user hanoi và Properties --> qua tab Dial-in và trong Remote Access Permission (Dial-in or VPN) ---> chọn Allow Access à OK

- B2: Mở Administrative Tools à Routing and Remote Access à click chuột phải trên PC số máy của mình à chọn Configuring and Enable Routing and Remote Access

- B3: Cửa sổ Welcome to the Routing and Remote Access Server Setup Wizard à Next à cửa sổ Configuration ---> check vào ô Custom Configuration và Next:

- B4: Cửa sổ Custom Configuration và check vào các ô: VPN access, Demand-dial connections (user for branch office routing) và LAN routing --> Next--> Finish ---> Yes

- B5: Cửa sổ Routing and Remote Access à click chuột phải trên Network Interface --> chọn New Demand-dial Interface

- B6: Cửa sổ Welcome à Next à cửa sổ Interface Name và nhập vào hanoi ---> Next (lưu ý: Interface name bên này là username bên kia)

- B7: Cửa sổ Connection Type à chọn Connect using virtual private networking (VPN) --> Next

- B8: Cửa sổ VPN Type à chọn Point to Point Tunneling (PPTP) ---> Next

- B9: Cửa sổ Destination Address và nhập vào Host name đã đăng ký trên trang NO-IP (ví dụ: teonn.no-ip.info) ---> Next

- B10: Cửa sổ Protocols and Security à để mặc định ---> Next

- B11: Cửa sổ Static Routes for Remote Networks ---> Add

- B12: Cửa sổ Static Route và nhập các giá trị như hình vẽ à OK à Next

- B13: Cửa sổ Dial Out Credentials à nhập các thông tin như sau:
· User name : saigon
· Domain : (để trống)
· Password : saigon
· Confirm password : saigon
và chọn Next rồi Finish

- B14: Cửa sổ Routing and Remote Access ---> click chuột phải trên PC số máy của mình và Properties rồi qua tab IP --> chọn Static address pool và Add

- B15: Cửa sổ New Address Range và nhập các giá trị như hình vẽ --> OK và chọn OK

- B16: Cửa sổ Routing and Remote Access và click chuột phải trên PC số máy của mình và All Tasks ---> Restart

· Cấu hình VPN trên máy PC03
- Lặp lại các bước của phần Cấu hình VPN trên máy PC02 cho máy PC03, thay đổi các thông tin sau:
- Tại bước tạo user:
User name : saigon
Password : saigon
Lưu ý: phải cấp quyền Allow Access
- Tại bước khai báo Interface:
Interface name: saigon
- Tại bước khai báo Dial Out Credentials:
User name : hanoi
Domain : (để trống)
Password : hanoi
Confirm password : hanoi
- Tại bước tạo Static Routes:
Interface : saigon
Destination : 172.16.1.0
Network mask : 255.255.255.0
Metric : 1
- Tại bước tạo Static Address Pool:
Start IP Address : 172.16.2.200
End IP Address : 172.16.2.220
· Kiểm tra
- Máy PC04: mở command line à gõ lệnh ping <địa chỉ IP của máy PC01> -t (ví dụ: ping 172.16.1.2 –t) à đợi một chút sẽ thấy báo Reply
- Giao diện kết nối thành công giữa site Hà Nội và site Sài Gòn

Ym:hoangthuan_nhatnghe
|
|
|
|