PDA

View Full Version : Triển khai VPN Server,Client


itdongnai
05-04-2007, 03:52 AM
Hiện mình chưa có thể triển khai đc VPN Server,Client.Mọi người có thể hướng dẫn đôi chút cho mình về triển khai VPN cho một bưu điện tỉnh như thế nào,tốn kém bao nhiêu và triển khai trong thời gian bao lâu để hoàn thành nó

sonnv
05-04-2007, 09:25 AM
quan trọng bạn phải nêu ra được mục tiêu VPN để làm gì? Số lượng user, cơ sở hạ tầng của bạn đã có những gì...
VPN là hệ thống mở có nhiều giải pháp vì vậy bạn phải ước lượng được ngân sách để triển khai là bao nhiêu để có thể lựa chọn được công nghệ phù hợp

heniken-beer
05-07-2007, 11:20 AM
theo toi chi can vai tram usd la du trien khai he thong vpn server - client roi. nhung su dung khoang 10 user
truoc tien ban phai mua router ADSL co support VPN khoang 200usd la good roi.
ke den cau hinh NAT port (dia chi local cua ban duoc ISP cung cap hoac su dung free tai dc: www.no-ip.com hoac www.dyndns.org).
tuy ung dung nen su dung HDH nao 2003 server hoac xp cung duoc nhung ko bao mat.
sao do cau hinh vpn server
cuoi cung cau hinh vpn client
sao do ket noi thu trong local duoc hon. Neu ok thi ket noi wan.
good look

Theo tôi chỉ cần vài trăm usd là đủ triển khai hệ thống vpn server - client rồi . nhưng sử dụng khoảng 10 user
Trước tiên bạn phải mua pouter ADSL có support VPN khoảng 200 usd là good rồi .
kế đến cấu hình NAT port ( địa chỉ local của bạn được ISP cung cấp hoặc sử dụng free tại đc : www.no-ip.com hoac www.dyndns.org).
tùy ứng dụng nên sử dụng HĐH nào 20003 server hoặc xp cũng được nhưng ko bảo mật .
sau đó cấu hinh vpn server
cuối cùng là cấu hình vpn client
sau đó kết nối thử trong local được hơn . Nếu Ok thì kết nối Wan.
Good look

~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Lần sau nhớ gõ dấu nhé bạn !

hanoi
05-08-2007, 10:44 AM
bác Beer nói đúng đấy.
hiện hầu hết các ADLS route đều có VPN built in ( nếu không có thì phải thêm 1 máy tính nữa để cài VPN server tốn tài nguyên hơn)
cho nên việc triển khai VPN không có và chi phí không cao đối với một doanh nghiệp nhỏ. Tuy nhiên đối với doanh nghiệp vừa và lớn cần độ ổn định, tính sẳn sàng cao, bảo mật thì cũng có nhiều giải pháp hay hơn tuy nhiên là mắc tiền hơn. Tóm lại là tùy vào nhu cầu sử dụng mà có thể chọn giải pháp nào phù hợp. Nhưng theo cảm quan của mình bạn ITdongnai làm ở bưu điện thì giải pháp không thể đơn giản như thế này được.
bạn Itdongnai có thể cho biết chi tiết hơn về yêu cầu hệ thống của bạn cần phải có để anh em cùng trao đổi được không?

bienla
05-18-2007, 12:24 PM
Cac bac cung co the tham khao them o

http://www.pcworld.com.vn/pcworld/magazine.asp?t=mzdetail&atcl_id=5f5e5d5e5e5f59

bienla
05-18-2007, 12:31 PM
Các bác có thể tham khảo ở

http://www.pcworld.com.vn/pcworld/magazine.asp?t=mzdetail&atcl_id=5f5e5d5e5e5f59

http://www.4shared.com/file/16175117/369f8683/Configure_a_Windows_Server_2003_VPN_on_the_server_ side.html

Tôi đã thử configuration máy cái này hết rồi, chỉ có điều làm VPN dùng L2TP/IPSec chưa chạy được thôi, còn PPTP thì trên Windows 2003 hay Windows XP thì dễ dàng.

Bác nào triển khai được với L2TP/IPSec thì hướng dẫn tôi với.

itdongnai
07-10-2007, 11:14 PM
Đúng rồi đó mình cũng triển khai VPN server dungf PPTP ddc thôi còn L2TP/IPsec thì chưa chạy ddc.Mong các bạn giúp đỡ mình
Mình muốn cấu hình VPN Server để thực hành thôi,mình cũng đã tạo ddc VPN Server trên mạng Lan ddc rồi nhưng mình muốn người dùng internet bên ngoài truy cập vào máy mình để lấy dữ liệu cơ.Mình cũng đăng ký tài khoản ở 2 trang www.no-ip.com hoac www.dyndns.org rồi nhưng chưa biết cấu hình làm sao để có thể những người bên ngoài truy cập ddc
Mong sớm ddc giúp đỡ nhiều

Oriole
07-10-2007, 11:56 PM
Nếu đăng ký rồi thì bạn chạy 1 chương trình tự động update mỗi khi ip thay đổi là xong :) dynamicupdate

itdongnai
07-27-2007, 01:21 AM
Cảm ơn mọi người đã trả lời bài viết này.
Hiện mình đã cấu hình chạy thành công rồi nhưng bị một số lỗi nhỏ mong có thể giúp đỡ:
-Khi VPN Client kết nối tới VPN Server thì bị rớt mạng
-Mình muốn cấu hình RRAS để Client có thể truy cập được Internet
-Người dùng không thể thể dùng Remote Desktop đc(mình đã bật lên rồi và add user vào rồi)

nhatphuc
07-27-2007, 09:39 AM
không phải bị rớt mạng đâu mà khi cậu quay số vào VPN thì default gateway nó sẽ đi vào đường server vpn.
nếu bạn muốn người dùng truy cập được internet thì chỉ cần vào internet explorer bắt đi đường thẳng mà không qua vpn là được

itdongnai
07-27-2007, 11:25 AM
Mình cũng chưa hiểu cho lắm bạn có thể nói rõ hơn 1 chút dc ko?Nhưng mình chỉ có thể cấu hình dựa trên giao thức PPTP được thôi,ai có thể cấu hình dựa trên L2TP ko?Mong sớm dc giúp đỡ của mọi người nha

nobita_ibn
08-02-2007, 10:39 PM
chào các bạn, mình cũng đang nghịch về cái vpn do, minh da kết nối thành công tới 1 máy ở xa ngoài internet nhưng mình chưa hiểu làm cách nào để có thể copy dữ liệu giữa hai máy đó với nhau.Mong các bạn chỉ giùm.Thank.

daodaohoas
08-03-2007, 11:34 AM
chào các bạn, mình cũng đang nghịch về cái vpn do, minh da kết nối thành công tới 1 máy ở xa ngoài internet nhưng mình chưa hiểu làm cách nào để có thể copy dữ liệu giữa hai máy đó với nhau.Mong các bạn chỉ giùm.Thank.

Nếu đã kết nối thành công rồi thì share data và copy như bình thường thôi!

nobita_ibn
08-04-2007, 10:02 PM
Nếu đã kết nối thành công rồi thì share data và copy như bình thường thôi!

Cám ơn bạn nhiều, mình đã làm được rồi, nhưng giờ lại có một vấn đề như sau.Khi mình mở để kết nối VPN thì đã có kẻ chui vào máy của mình, hắn đã khóa mdaemon của mình lại và còn stop luôn cả cái proxy của mình nữa chứ.Bạn chỉ giúp cho mình cách để bảo mật tốt hơn nhé.Cám ơn bạn nhiều.

sonnv
08-05-2007, 04:20 PM
Cám ơn bạn nhiều, mình đã làm được rồi, nhưng giờ lại có một vấn đề như sau.Khi mình mở để kết nối VPN thì đã có kẻ chui vào máy của mình, hắn đã khóa mdaemon của mình lại và còn stop luôn cả cái proxy của mình nữa chứ.Bạn chỉ giúp cho mình cách để bảo mật tốt hơn nhé.Cám ơn bạn nhiều.
cho dù mở kết nối vpn nhưng các chính sách về bảo mật tốt (password xác thực ..) tốt thì cũng khó mà attack được bạn xem lại log file xem có chắc là có người truy cập hay đơn giản là hệ thống của bạn lỗi 1 cách ngẫu nhiên thôi

nobita_ibn
08-06-2007, 11:13 AM
cho dù mở kết nối vpn nhưng các chính sách về bảo mật tốt (password xác thực ..) tốt thì cũng khó mà attack được bạn xem lại log file xem có chắc là có người truy cập hay đơn giản là hệ thống của bạn lỗi 1 cách ngẫu nhiên thôi

Thì mình đã xác định được rồi mà, có 1 tên hắn đã vào máy của mình chính bằng vpn và hắn đã tạo ra 1 user trong máy của mình và hắn phá hoại.Vấn đề bây giờ là mình muốn làm cách nào nâng cao chế độ bảo mật khi sử dụng vpn.Hiện giờ mình sợ quá đã tắt chế độ vpn đó đi rồi.Mong các bạn chỉ giáo mình với.Thanks.

hanoi
08-06-2007, 03:34 PM
Thế thì hacker này cao thủ rồi đây,
bạn cần bảo mật thì xây dựng thêm 1 radius server để xác thực đi,
vấn đề ở đây là có phải hacker đó đi vào bằng đường vpn hay do mạng của bạn có lỗ hỗng khác?

itdongnai
08-23-2007, 01:11 AM
Bảo mật cũng quan trọng,ai có thể nói đôi chút về bảo mật VPN khi triển khai nó ko vậy?Nói cụ thể cho anh em được rõ đi

Robin
12-22-2007, 10:45 PM
Có ai triển khai thành công VPN xác thực bằng IPSec chưa, share cho mình với.

OhMyGod
11-18-2008, 02:22 PM
Mình đã cấu hình VPN ! Mình đã làm bằng cách cho VNP server la static IP,còn Client thì la DHCP! Trong công ty mình đã test trên server nó báo có các user client dang login! Không biết như vậy lá thành công chưa! Làm sao mình có thế thấy được workgroup trong VPN! và làm sao để test từ mạng ngoài công ty! Mong các bạn chĩ giúp! Chân thành cám ơn!

banvoima
11-18-2008, 04:25 PM
mình có thuê 1 IP tĩnh của FPT vậy liệu triển khai VPN qua RRAS có ổn định không mà dùng phần mềm kế toán qua VPN thì liệu ổn định không nhỉ? mong cả nhà trợ giúp