[ Pobierz całość w formacie PDF ]
.Kiedy nowa ramka dotrze na drug¹ stronê, nowy nag³Ã³wekjest usuwany, a oryginalna ramka jest deszyfrowana i kierowana dalej, tak jakby nig-dy nie opuszcza³a oryginalnej sieci lokalnej.Kiedy pozbierasz wszystkie te elementy,otrzymasz wirtualn¹ sieæ prywatn¹.Protoko³y tunelowania stanowi¹ rdzeñ sieciVPN.Rozdzia³ 32: Opcje dostêpu zdalnego 913Obecnie szeroko rozpowszechnione s¹ trzy protoko³y tunelowania:Point-to-Point Tunneling Protocol (PPTP).Protokó³ PPTP pozwala na szyfrowa-nie ramek IP, IPX oraz NetBEUI, a nastêpnie umieszczanie ich w nag³Ã³wku IPi wys³anie przez sieæ.Layer 2 Tunneling Protocol (L2TP).Protokó³ L2TP pozwala na szyfrowanie ra-mek IP, IPX oraz NetBEUI, a nastêpnie wys³anie ich przez dowoln¹ sieæ IP, X.25,Frame Relay albo ATM.IP Security (IPSec) Tunnel Mode.IPSec Tunnel Mode pozwala na szyfrowanie pa-kietów IP, a nastêpnie zahermetyzowanie ich w nag³Ã³wku IP i wys³anie poprzez sieæ.System Windows XP u¿ywa dla tunelowanych (tunelowych) po³¹czeñ protoko³u PPTPalbo L2TP.Tylko systemy Windows.Net Server oraz Windows 2000 Server mog¹ funk-cjonowaæ jako serwery VPN wykorzystuj¹ce protokó³ L2TP.Jednak Windows XP mo¿epo³¹czyæ siê z serwerem VPN wykorzystuj¹cym L2TP.Protoko³u IPSec system Win-dows XP u¿ywa, aby poprawiæ bezpieczeñstwo wszystkich dzia³añ w sieci.Konfigurowanie serwera VPNNa rynku dostêpnych jest kilka innych rozwi¹zañ VPN czêsto s¹ one odpowiednie douzyskania dostêpu VPN do sieci korporacyjnej.W przypadku pojedynczych kompute-rów albo ma³ych sieci, gdzie w danym momencie potrzebujesz tylko jednego po³¹cze-nia przychodz¹cego, system Windows XP zawiera wszystko, czego potrzebujesz.Mo¿esz przekszta³cic swój komputer w serwer dostêpu zdalnego, tak ¿e inni bêd¹mogli siê z nim ³¹czyæ poprzez sieæ VPN, a nastêpnie bêd¹ mieli dostêp do udostêp-nionych zasobów na twoich dyskach lokalnych.Je¿eli twój komputer jest pod³¹czonydo sieci lokalnej, przychodz¹ce po³¹czenia VPN mog¹ równie¿ przegl¹daæ sieæ orazmieæ dostêp do udostêpnionych zasobów gdziekolwiek w sieci.UWAGAAby utworzyæ lub zmodyfikowaæ po³¹czenia przychodz¹ce, musisz byæ zalogowany jako cz³onek grupy Ad-ministratorzy.Aby umo¿liwiæ innym ³¹czenie siê z twoim komputerem, wykonaj nastêpuj¹ce czynnoSci:1.W Panelu sterowania otwórz Po³¹czenia sieciowe.2.W sekcji Zadania sieciowe kliknij Utwórz nowe po³¹czenie.Pojawi siê Kreator no-wego po³¹czenia.UWAGAJe¿eli nie masz skonfigurowanego modemu oraz okreSlonej bie¿¹cej lokalizacji, pojawi siê okno dialogoweInformacje o lokalizacji.Bêdziesz musia³ podaæ w nim nazwê twojego kraju oraz numer kierunkowy strefy(lub miasta), w której siê znajdujesz.Je¿eli twój komputer nie ma modemu albo nie planujesz u¿ywaæ mo-demu do wybierania numeru telefonicznego, mo¿esz mieæ ochotê zamkn¹æ to okno dialogowe bez poda-wania wymaganych informacji.Jednak¿e, ze wzglêdu na b³¹d w systemie Windows, mo¿esz nie byæw stanie wykonaæ pozosta³ych kroków, dopóki nie wprowadzisz numeru kierunkowego i nie klikniesz OK.3.Na pierwszej stronie Kreatora nowego po³¹czenia kliknij przycisk Dalej.4.Na stronie Typ po³¹czenia sieciowego zaznacz opcjê Konfiguruj po³¹czenie za-awansowane i kliknij Dalej.914 CzêSæ VII: Sieæ5.Na stronie Zaawansowane opcje po³¹czenia zaznacz Zaakceptuj po³¹czenia przy-chodz¹ce i kliknij Dalej.6.Je¿eli pojawi siê strona Urz¹dzenia dla po³¹czeñ przychodz¹cych, po prostu klik-nij przycisk Dalej.(Opcje te s³u¿¹ do konfigurowania przychodz¹cego po³¹czeniatelefonicznego, bezpoSredniego po³¹czenia kablowego lub po³¹czenia przez portpodczerwieni).Strona ta pojawia siê jedynie wtedy, gdy twój komputer ma zain-stalowany modem, port szeregowy, port równoleg³y albo port IrDA.7.Na stronie Przychodz¹ce po³¹czenie wirtualnej sieci prywatnej (VPN) zaznaczopcjê Zezwalaj na wirtualne po³¹czenia prywatne i kliknij Dalej.Aby przyj¹æ po³¹czenia VPN przez Internet, adres IP twojego komputera(a dok³adniej, adres IP twojego po³¹czenia internetowego, je¿eli twój komputerposiada kilka kart sieciowych) musi byæ znany w Internecie.Ten adres IP jest przy-pisany do ciebie przez twojego us³ugodawcê internetowego.(Informacje o sposo-bach postêpowania z adresami dynamicznymi znajduj¹ siê w ramce Odnajdywa-nie komputera zdalnego w Internecie na stronie 896).8.Na stronie Uprawnienia u¿ytkowników zaznacz pole wyboru przy nazwie ka¿degou¿ytkownika, któremu chcesz pozwoliæ na utworzenie po³¹czenia przychodz¹cego.System Windows wySwietla listê kont wszystkich u¿ytkowników lokalnych na two-im komputerze.Jak pokazano poni¿ej, na tej stronie mo¿esz dodawaæ (albo usuwaæ)konta u¿ytkowników, co pozwala zapisywaæ nazwy odwiedzaj¹cych u¿ytkowni-ków w programie Konta u¿ytkowników.Kiedy zakoñczysz wprowadzanie ustawieñ na stronie Uprawnienia u¿ytkowni-ków, kliknij przycisk Dalej.9.Na stronie Oprogramowanie sieciowe zaznacz pole wyboru obok nazwy ka¿degosk³adnika sieciowego, którego chcesz u¿yæ dla po³¹czenia przychodz¹cego.Aby po³¹czenie przychodz¹ce dzia³a³o, komputer dzwoni¹cy oraz twój kompu-ter musz¹ porozumiewaæ siê za pomoc¹ tego samego protoko³u sieciowego.Klik-nij przycisk Zainstaluj, aby dodaæ nowy sk³adnik sieciowy.Dodatkowe informacjeo instalowaniu sk³adników sieciowych znajdziesz w podrozdziale Instalowaniei konfigurowanie protoko³Ã³w na stronie 817.Kiedy zakoñczysz wprowadzanie ustawieñ na stronie Oprogramowanie sieciowe,kliknij przycisk Dalej, a nastêpnie Zakoñcz.Rozdzia³ 32: Opcje dostêpu zdalnego 915WSKAZÓWKAWymagaj szyfrowaniaDomySlnie po³¹czenie VPN nie wymaga od u¿ytkowników szyfrowania wszystkich przesy³anych danychi hase³.Mo¿esz zwiêkszyæ bezpieczeñstwo, wprowadzaj¹c wymóg szyfrowania.W folderze Po³¹czenia siecio-we kliknij prawym przyciskiem myszy ikonê Po³¹czenia przychodz¹ce i wybierz W³aSciwoSci.Kliknij kartêU¿ytkownicy i zaznacz pole wyboru Wymagaj od wszystkich u¿ytkowników ochrony swoich hase³ i danych.Zanim u¿ytkownik bêdzie móg³ siê po³¹czyæ, powinien otworzyæ folder Po³¹czenia sieciowe na komputerzekliencie i otworzyæ okno dialogowe w³aSciwoSci dla po³¹czenia VPN.Pole Wymagaj szyfrowania danych(przerywaj po³¹czenia nie obs³uguj¹ce szyfrowania) na karcie Zabezpieczenia musi byæ zaznaczone.Konfigurowanie serwera dostêpu zdalnego do dostêpu telefonicznegoJe¿eli twój komputer ten, którego chcesz u¿yæ jako serwera VPN nie posiadasta³ego po³¹czenia z Internetem oraz statycznego adresu IP, rozwa¿ u¿ycie w za-mian po³¹czenia telefonicznego [ Pobierz caÅ‚ość w formacie PDF ]