PDA

View Full Version : Server 2003 ISA / VPN



tth
24-11-2003, 08:44 PM
Xin loi toi da post bai nay o CCIE Security nhung khong co ai tra loi, hy vong o day co nguoi tham gia!!!



Chào các bạn tôi đang học cách thiết lập server VPN. Tôi muốn dùng server 2003 ISA + VPN để cho phép các client vào internet qua VPN.
Tôi đã cấu hình được cho client chạy qua ISA bình thường qua Proxy cổng 8080,
Tôi tham khảo tài liệu dưới đây để cấu hình mạng ảo dùng PPTP, trong tài liệu này cũng có nói rất chi tiêt đến việc cấu hình CA cho L2TP và IPSEC, tôi nghĩ cũng có thề giúp ich cho các bạn quan tâm đến CA.

http://isaserver.org/articles/isa2000vpndeploymentkit.html

Tôi gặp khó khăn là máy client kết nối được với server VPN qua PPTP nhưng không vào được internet
Theo như tôi hiều thì để cấu hình cho server ISA + VPN chạy cần những bước sau:
1-Installing the Windows Server 2003 IAS Server
2-Configuring a VPN client Remote Access Policy on the IAS Server
3-Configuring the ISA Server firewall/VPN server to use the IAS Server for authentication and accounting
4-Configuring the ISA Server firewall/VPN Server to Support RADIUS and EAP-TLS Authentication for PPTP and L2TP/IPSec VPN Clients

Tôi chưa dùng L2TP mà chỉ dùng PPTP nên bỏ qua phần cài đăt CA.

Theo như tài liệu thì khi Client ket nối với RAS qua VPN thì thông tin được chuyền đến để kiểm tra mật khẩu bằng IAS sau đó IAS sẽ chuyển thông tin về cho server ISA. Client của tôi đã đăng nhập vào Server VPN được mà không vào internet được thì có thể là cấu hình server ISA của tôi sai chăng.

Các bạn làm ơn chỉ giúp cho tôi lỗi ở đâu, xin cảm ơn!
TTH

khi_giac_mo_ve
27-09-2004, 11:36 AM
Bạn chưa sai, sau khi kết nối bạn chỉnh lại Routing Table là chạy ngon.

thông thường sau khi kết nối thì clients sẽ có một Route: 0.0.0.0 mask 0.0.0.0 VPN Server metric 1

cái route này có ưu tiên cao hơn Route ra Internet của bạn (sau khi kết nối VPN)

hiện tại thì tôi chỉ biết cách đó thôi, chỉ chỉnh lại Route là chạy vô tư, nếu không thì vẫn chạy được vì vãn còn cái route thứ 2 nhưng mà độ ưu tiên kém hơn.

smallgamevn
27-09-2004, 03:24 PM
Theo tôi, bạn thử kiểm tra trong ISA Server, địa chỉ cấp cho VPN Client có trong Client Address set khộng hoặc kiểm tra lại bảng Lat.
Chào ban.

imported_ipsec
03-10-2004, 02:14 AM
ví dụ mạng nội bộ của bạn là 192.168.1.0/24

sau khi kết nối VPN bạn có địa chỉ VPN Clients: 192.168.1.111

bạn gõ lệnh:

route delete 0.0.0.0 mask 0.0.0.0 192.168.1.111
route add 192.168.1.0 mask 255.255.255.0 192.168.1.111

là chạy