IT Central 
Comunidade IT Central
Associação de Profissionais de Infra-Estrutura
Downloads | Mapa do Site | 27 visitantes on-line


 Login
   
    
 Lembrar de mim

 MENU
 ::  Home
 :: Artigos e Tutoriais
 :: BizTalk Server
 :: CRM
 :: Eventos IT Central
 :: Exchange Server
 :: ForeFront / Antigen / IAG
 :: Interoperabilidade
 :: ISA Server
 :: MOF
 :: MVP
 :: Network
 :: OCS / LCS
 :: Outlook
 :: Parcerias
 :: Powershell e Scripts
 :: Quem somos
 :: Segurança
 :: Sorteios e Promoções
 :: System Center - Configuration Manager
 :: System Center - Operations Manager
 :: System Center - Virtual Machine Manager
 :: System Center e Gerenciamento
 :: TV IT Central - Entrevista
 :: TV IT Central - News
 :: Vídeos - Comunidade
 :: Vídeos - Microsoft
 :: Virtualização
 :: Windows 7
 :: Windows Server 2003
 :: Windows Server 2008
 :: Windows Vista
 :: Windows XP

 Buscar no site
  

  Windows Server 2003
 Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 03 - Por Bruno César Silva 
Tutorial Técnico
Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 03
Por Bruno César Silva
 

Publicação: Agosto 2006

Overview

Nos outros 2 artigos que antecedem este, mostramos como instalar o RRAS e habilitar VPN para acesso remoto e NAT para conexão dos clientes para internet. Nesse artigos vamos mostrar como interligar duas empresas, que podem ser "matriz" e "filial" atraves de Tunelamento L2TP usando IPSec.

 

Solução

  1. Abra o ROUTING REMOTE ACCESS dos servidor da "Matriz" que nesse artigo será ilustrado pelo SERVER001 e vá em REMOTE ACCESS POLICIES, clique com o botão direto e vá em NEW REMOTE ACCESS POLICY para criar as regras da conexão da filial para a matriz.

  1. Clique em NEXT.

 

  1. Coloque um nome sugestivo para a regra, de forma que seja facíl identificar seu conteúdo.

  1. Selecione o meio de conexão a qual seus clientes vão se conectar, no caso, vamos selecionar VPN.

  1. Podemos usar um usuário especifico ou um grupo, vamos usar um grupo ja pensando num possível crescimento. Clique em ADD para selecionar o grupo desejado. (Ess grupo que vamos selecionar aqui, foi criado por nós anteriormente, por tanto para selecionar um grupo,  certifique-se de que o mesmo existe)

  1. Após selecionar o grupo clique em OK.

  1. Confirme se inseriu o grupo correto e cliqu em NEXT.

  1. Selecione o metodo de autenticação, nosse artigos vamos usar MS-CHAPv2.

          Informações sobre os metodos de autenticação, segue link: EAP, MS-CHAP, MS-CHAPv2.

 

  1. Selecione qual nivel de criptografia que deseja e clique em NEXT.

  1. Clique em FINISH para concluir a primeira etapa da configuração da policy.

  1. Por Defautl as conexões L2TP bucam por certificados digitais, nesse cenário vamos usar Pre-Shared Key, para configurar qual será a pre-shared key vá novamente nas propriedades do servidor RRAS  coloque o pre-shared key, mas saiba que você terá que lembra para configurar a conexão no servidorda filial, e em seguida clique em OK.

  1. A parte do servidor foi toda configurada, agora precisamos configurar a conexão no servidor da filial para se conectar ao servidor da matriz. Para prosseguir com a configuração vá até Network Interface, clique com o botão direito e depois clique em NEW DEMAND-DIAL INTERFACE.

  1. Clique em NEXT.

  1. Coloque um nome para a nova iterface, e clique em NEXT.

  1. Selecione Connect using virtual private networking (VPN)  clique em NEXT.

  1. Selecione o tipo de conexão, e clique em NEXT.

  1. Coloque o IP do Servidor que receberá o pedido da conexão, e clique em NEXT.(Nesse caso colocamos o IP interno, pelo cenário virutal que etamos usando, mas no cenário real, será o IP Externo da Matriz)

  1. Deixe a opção Route IP packets on this interface selecionada, para inserir um rota estática, possibilitando a conexão de todos os clientes da rede da filial para a rede remota.

  1. Clique em ADD para colocar as informações da rede remota. Na tela que irá aparecer coloque o IP da rede interna da rede remota, em seguida clique em OK para confirma as informações e depois NEXT.

  1. Coloque as informações solicitadas. Lembre-se que quando criamos as policy no servidor da matriz colocamos autenticação por grupo, então certifeque-se de que o usuário inserido esta dentro do grupo específicado na policy e também precisar dar a permissão no profile do usuário na guia DIAL-IN e mudar para Allow Access.

  1. Clique em FINISH.

  1. Vá até as propriedades da conexão que acabamos de criar, clique na guia OPTIONS, selecione a opção PERSISTENT CONNECTION.

  1. Vá até a guia SECURITY, clique em IPSEC SETTINGS para inserir o Pre-shared key especificado no servidor da matriz.

  1. Insira o pre-shared Key especficado no servidor da Matriz e clique em OK.

  1. Clique em OK para confirmar.

  1. Clique com o botão direito e force a conexão.

  1. Em seguida você verá que a rede da filial esta conectada via VPN e que também ja possui uma rota estatica, possibilitando o acesso dos micros clientes da rede da Filial ao recursos da rede da Matriz.

 

Conclusão

Com isto configuramos os servidores RRAS para aceitar e fazer conexão remoto usando L2TP e IPSEC

Observação Importante: Caso precise disponibilizar recursos da filial para a matriz, basta fazer o mesmo processo, só que no servidor RRAS da filial.

 

 
 Arquivo
 :: Implementando AD no 2003 Server - Parte 2  
 :: Implementando AD no 2003 Server - Parte 1  
 :: Fazendo backup de GPO no Windows Server 2003 
 :: Implementando um Servidor DHCP no Windows Server 2003  
 :: Windows Server Update Services 3.0 Administrative Console 
 :: Restringindo certas extensões de arquivos na rede com o Gerenciador de Recursos de Servidor de Arquivos 
 :: Instalando impressora remota Matriz X Filial 
 :: Criando uma estrutura “Split DNS” 
 :: Aumentando a disponibilidade de resolução de nomes em cache e “isolando” servidores DNS internos 
 :: Protegendo-se contra Footprinting - Parte 1 - SMTP Banner 
 :: Protegendo um Servidor Windows 2003 contra OS Fingerprint 
 :: Protegendo-se contra Footprinting - Parte 2 - FTP Banner 
 :: Visão Geral Active Directory Aplication Mode  
 :: Visão Geral Active Directory Federation Services 
 :: Objetos do Active Directory 
 :: Configurando o servidor de horário que os DCs irão sincronizar 
 :: Alterando endereçamento IP de um domínio Windows Server 
 :: Habilitando o monitoramento do Windows Server 
 :: Instalando o servidor DNS em modo avançado 
 :: Entendendo as topologias de replicação DFS 
 :: O que é o Windows Server 2003 R2? 
 :: FSMO – Transferindo as Funções – Parte 2 
 :: WSUS 3.0 Beta 02 - Overview - Por Diogo Henrique  
 :: Compartilhando internet com RRAS do Windows Server 2003 
 :: RIS – Remote Instalation Services (Serviços de Instalação Remota) 
 :: Implementando DFS no Windows 2003 - Por Bruno César Silva 
 :: FSMO – Conhecendo as Funções – Parte1 
 :: Instalando o Support Tools - Por Rover Marinho 
 :: Instalando o Resource Kit 2003 - Por Rover Marinho 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 03 - Por Bruno César Silva 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 02 - Por Bruno César Silva 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 01 - Por Bruno César Silva 
 :: Como criar um NLB (Network Load Balancing) no Windows Server 2003 
 :: Removendo DC do Domínio - Parte 2 - Por Rover Marinho 
 :: Removendo DC do Domínio - Parte 1 - Por Rover Marinho 
 :: Instalando o novo DC 2003 em uma Floresta 2000 - Por Rover Marinho 
 :: Instalando um DC Adicional - Por Rover Marinho 
 :: Configurando uma Wireless Network Policy - Por Marco Rodrigues 
 :: Implementando Projetos com Active Directory Sizer - Por Rover Marinho 
 :: Habilitando e Removendo o Global Catalog - Por Rover Marinho 
 :: Entendendo Active Directory - Por Josué Vidal 
 :: O que é Network Load Balancing (NLB)? - Por Artur Higashiyama 
 :: Como instalar o MMC v3.0 no Windows Server 2003 e Windows XP - Por Artur Higashiyama 
 :: Bloqueando Gravação de Arquivos com File Screening - Por Rafael Bruckner Arnosti 
 :: Truque do Active Directory Restore Mode - Por Artur Higashiyama 
 :: Console de Gerenciamento de Diretiva de Grupo (GPMC) - Por Josué Vidal 
 :: Como instalar o Active Directory no Windows Server 2003 
 :: Requisitos e Recomendações para a instalação do AD 
 :: Instalando o Windows Server 2003 R2 
 :: FAQ do Windows Server 2003 R2 
 :: Utilizando o IIFP (Identity Integration Feature Pack) Parte 1 - Por Anderson Patrício 

Copyright IT Central 2010 - ASP.Net & SQL Server 2008