Triển khai: VPN Site to Site

Bài này đi sâu vào phân tích, triển khai, troubleShoot, loại hình kết nối mạng riêng ảo thứ hai VPN Site to Site. VPN Site to Site là một dạng kết nối, trao đổi thông tin giữa các File Server ở những vị trí địa lý khác nhau, như các chi nhánh của một công ty. Nó cho phép các chi nhánh làm việc trực tiếp đươc với nhau thông qua kết nối Internet .

 
I. Chuẩn bị
 1/ Mô hình kết nối

2/ Kiểm tra các kết nối
- Đảm bảo 2 server có kết nối :  Ping [ IP Public Server đích ]
- Liệt kê danh sách các Network có trong mạng Lan và ghi chép lại.
-
3/ Giải bài toán đặt địa chỉ IP cho các Server
Nguyên tắc:  1/ Giá trị thông số trên 2 server phải ăn khớp nhau.
                       2/ Hai server chuẩn bị dãy IP cấp phát bắt buộc phải khác NetID

Lập bảng giá trị IP
 ---------------------
Trong đó:
1. Tạo một tài khoản giành riêng cho việc kết nối VPN.
2. Tên vị trí đích.
3. IP Public của vị trí đích.
4. NetID cấp phát động. Lưu ý: 2 server  bắt buộc phải khác NetID
5. Tài khoản dùng cho kết nối VPN của server đich.


II. Triển khai
* Trên 02 máy server:
Bước 1:  Tạo User VPN và cấp quyền "Alow access"
(properties user\ Dial-in \ Alow access)

Bước 2: Enable RRAS (Routing and Remote Access)
 (chọn_Custom\chọn tất_ trừ Dial-up)

Bước 3: Chuẩn bị dãy IP cấp phát.
(properties PC(local) trong RRAS\ tab_IP\ Static\ Add)
*chú ý:  1. Nên dùng private IP.
             2. Ko được trùng -> Network nào trong mạng LAN. 
            
Bước 4: Tạo Demand Dial Interface.
(properties ..\ New Demand Dial Interface)
*chú ý:  1. Name trùng = Name ở Bước 1
             2. PPTP/ L2TP -> IP Public server đích.
             3. Add mọi NetID thuộc site bên kia.
             4. Restart RRAS.
*Client kết nối: Tạo VPN Connection.
(New Connection Wirad \ New..\ Connect ... my work place)

II. Thực hiện