I. Chuẩn bị
1/ Mô hình kết nối
2/ Kiểm tra các kết nối
- Đảm bảo 2 server có kết nối : Ping [ IP Public Server đích ]
- Liệt kê danh sách các Network có trong mạng Lan và ghi chép lại.
-
- Đảm bảo 2 server có kết nối : Ping [ IP Public Server đích ]
- Liệt kê danh sách các Network có trong mạng Lan và ghi chép lại.
-
3/ Giải bài toán đặt địa chỉ IP cho các Server
Nguyên tắc: 1/ Giá trị thông số trên 2 server phải ăn khớp nhau.
2/ Hai server chuẩn bị dãy IP cấp phát bắt buộc phải khác NetID
Nguyên tắc: 1/ Giá trị thông số trên 2 server phải ăn khớp nhau.
2/ Hai server chuẩn bị dãy IP cấp phát bắt buộc phải khác NetID
Lập bảng giá trị IP
---------------------
Trong đó:
1. Tạo một tài khoản giành riêng cho việc kết nối VPN.
2. Tên vị trí đích.
3. IP Public của vị trí đích.
4. NetID cấp phát động. Lưu ý: 2 server bắt buộc phải khác NetID
5. Tài khoản dùng cho kết nối VPN của server đich.
---------------------
Trong đó:
1. Tạo một tài khoản giành riêng cho việc kết nối VPN.
2. Tên vị trí đích.
3. IP Public của vị trí đích.
4. NetID cấp phát động. Lưu ý: 2 server bắt buộc phải khác NetID
5. Tài khoản dùng cho kết nối VPN của server đich.
II. Triển khai
* Trên 02 máy server:
Bước 1: Tạo User VPN và cấp quyền "Alow access"
(properties user\ Dial-in \ Alow access)
Bước 2: Enable RRAS (Routing and Remote Access)
(chọn_Custom\chọn tất_ trừ Dial-up)
Bước 3: Chuẩn bị dãy IP cấp phát.
(properties PC(local) trong RRAS\ tab_IP\ Static\ Add)
*chú ý: 1. Nên dùng private IP.
2. Ko được trùng -> Network nào trong mạng LAN.
Bước 4: Tạo Demand Dial Interface.(properties ..\ New Demand Dial Interface)
*chú ý: 1. Name trùng = Name ở Bước 1
2. PPTP/ L2TP -> IP Public server đích.
3. Add mọi NetID thuộc site bên kia.
4. Restart RRAS.
*Client kết nối: Tạo VPN Connection.
(New Connection Wirad \ New..\ Connect ... my work place)
II. Thực hiện