Kookboek hoe bouw je een VPN server.
Inleiding
Wat heb je nodig?
- Een windows 2003 server met 2 netwerk kaarten
- Een testuser in dit geval luckyme_ die de gelukkige was
- Je firewall openzetten op port 1723 of forwarden in je router.
Deze howto is op een Domain Controller gemaakt.
Bedenk dat als je multiple domain controllers hebt en een groep voor je VPN server aanmaakt,
dat het enige tijd kan duren voordat replicatie gedaan is of je moet het forceren.. zie [Windows 2000] Howto: Site and replication
Gebruikte afkortingen
RRAS: Routing and Remote Access Server
VPN: Virtual Private Network
Aan de slag ...
Stap 1: RRAS configureren
Open middels start > all programs > administrative tools > remote routing and access the console.
Fig 1 is het default startup plaatje. In Fig 1 zie je FAP als RRAS server staan als je daar rechts op klikt krijg je Fig 2
Fig. 1:
Je krijgt nu de Routing and Remote Access wizard te zien klik op "Next" om door te gaan.
Fig. 2:
Kies bij Fig 3 voor de bovenste optie namelijk "Remote Access (dail-up or VPN)" en klik op "Next"
Fig. 3:
Markeer VPN en klik op "Next"
Fig. 4:
Selecteer nu de NetwerkInterface die als binnenkomende VPN gaat dienen.
Bij het opzetten van dit document is gekozen om de 2 nics heldere namen te geven namelijk VPN internal Interface en VPN External Interface.
Op deze manier weet je welke je moet kiezen. VPN moet namelijk op de Externe interface. Klik op "Next" om door te gaan
Fig. 5:
Bij Fig 6 kun je kiezen of de VPN server ip adressen uit gaat delen of de DHCP server in jou netwerk.
Er is hier gekozen om dat door de VPN server te laten doen.
Fig. 6:
We geven bij Fig 7 een kleine range voor 6 ip's op. Klik op "Ok" en ga naar Fig 8
Fig. 7:
Bij Fig 8 zie je nu dat er een DHCP range ingesteld is klik op "Next" om door te gaan
Fig. 8:
Als je een RADIUS server in je netwerk hebt kun je deze de authentication af laten handelen. In dit document is gekozen omdat de RRAS server te laten doen.
Fig. 9:
bij Fig 10 hoef je alleen nog op Finish te klikken.
Fig. 10:
Je krijgt nog een waarschuwing zie Fig 11.
Fig. 11:
Stap 2: de RRAS/VPN policy instellen
Nu moet je nog een policy instellen welke gebruikers/groepen erbij mogen.
We gaan hiervoor naar de Remote Acccess Policy en rechts klikken hierop zie Fig 12
Fig. 12:
Je krijgt nu weer de hulp van een wizard die je vrolijk gaat begeleiden. Klik op "Next" om door te gaan.
Fig. 13:
Geef de policy een heldere naam. Voorkomt verwarring naderhand. Klik op "Next" om door te gaan
Fig. 14:
We willen een VPN policy maken dus die selecteren we ook zie Fig 14 en klik op "Next"
Fig. 15:
We zetten hier de groep "Datacrashvpn users" erin.
Als je de bovenste optie kiest moet je bij de user aanvinken dat hij access met dail-up heeft.
Fig. 16:
Je krijgt nu nog Authentication Method. We kiezen hier voor MS-CHAP V2 deze heeft een beter versleuteling dan MS-CHAP
Fig. 17:
Bij Fig 17 kun je nog encryptie levels aan of vinken. Default staan ze alle 3 aan. Klik op "Next" om door te gaan.
Fig. 18:
Klik bij Fig 18 op Finish.
Fig. 19:
Stap 3: Client instellen
Als je bij het instellen van de policy gekozen hebt voor users moet je dit bij de Dail-In properties activeren. Default staat "Control access through Remote Access Policy" aan.
Fig. 20:
Thanks to
Deze howto is geschreven door Hans, beter bekend als mutsje (www.datacrash.net).
Op- of aanmerkingen, en suggesties kunnen worden doorgegeven aan de WOS moderators
Lijst met figuren
- Figuur 1: Setup RRAS met VPN
- Figuur 2: Opzetten VPN Server
- Figuur 3: kies functionaliteit
- Figuur 4: VPN aanvinken
- Figuur 5: Netwerk kaart instellen
- Figuur 6: instellen DHCP optie
- Figuur 7: instellen DHCP range
- Figuur 8: DHCP range ingesteld
- Figuur 9: RADIUS
- Figuur 10: Summary
- Figuur 11: Opzetten VPN Server: waarschuwing
- Figuur 12: Remote Acccess Policy
- Figuur 13: wizzard start
- Figuur 14: policy naam
- Figuur 15: policy keuze
- Figuur 16: user and group access
- Figuur 17: Authenticatie methode
- Figuur 18: Encryptie protocols
- Figuur 19: Summary
- Figuur 20: client optie instellen
Inhoudsopgave
- 1: Inleiding
- 2: Aan de slag ...
Stap 1. RRAS configureren
Stap 2. de RRAS/VPN policy instellen
Stap 3. Client instellen
- 3: Thanks to
- 4: Lijst met figuren
- 5: Inhoudsopgave
[ Voor 63% gewijzigd door elevator op 29-11-2004 12:51 ]