Thư viện tri thức trực tuyến
Kho tài liệu với 50,000+ tài liệu học thuật
© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

Tài liệu Tạo VPN Site-to-site trên ISA 2006 (Phần 4) doc
Nội dung xem thử
Mô tả chi tiết
Tạo VPN Site-to-site trên ISA 2006 (Phần 4)
Nguồn : quantrimang.com
Cấu hình tường lửa ISA main office tại văn phòng chính với Remote Site
Network dùng trong kết nối mạng riêng ảo VPN site to site giữa trụ sở
chính và văn phòng chi nhánh.
Trong ba phần đầu của loạt bài sử dụng Branch Office Connectivity Wizard để
kết nối ISA Firewall giữa văn phòng chính và văn phòng chi nhánh, chúng ta đã
thảo luận đến cơ sở hạ tầng mạng ví dụ, đi qua các khái niệm quan trọng trong
tạo mạng riêng ảo site to site, cấu hình các dịch vụ mạng hỗ trợ và cài đặt CSS,
ISA Firewall main office, ISA Firewall branch office. Ở phần cuối của bài 3 chúng
ta đang dừng lại khi ISA Firewall nhánh đã sẵn sàng chấp nhập file trả lời sẽ
được sử dụng trong Branch Office Connectivity Wizard.
Ở phần 4 này, chúng ta sẽ tiếp tục với việc cấu hình ISA Firewall main office
trong Remote Site Network, được dùng để tạo kết nối VPN site to site giữa trụ
sở chính và văn phòng chi nhánh. Sau khi tạo Remote Site Network, chúng ta có
thể dùng chương trình Answer File Wizard để tạo file trả lời sẽ được Branch
Office Connectivity Wizard sử dụng để tạo kết nối VPN site to site. Branch Office
Connectivity Wizard cũng sẽ cho phép bạn liên kết tự động ISA Firewall nhánh
với domain, cung cấp mức bảo mật và độ linh hoạt cao nhất có thể.
Tạo Remote Site Network để kết nối Branch Office qua mạng riêng ảo site
to site
Bây giờ chúng ta cần tạo mạng lớp từ xa, khởi tạo kết nối VPN site to site từ trụ
sở chính đến văn phòng chi nhánh. Sau khi cấu hình mạng riêng ảo site to site
hoàn chính, chúng ta có thể tạo file trả lời và copy nó tới thư mục gốc (root) trên
ổ C: của ISA Firewall nhánh. Branch Office Connectivity Wizard sẽ tự động tìm
file trả lời để hoàn thành cấu hình kết nối VPN site to site.
Thực hiện các bước sau để tạo kết nối mạng riêng ảo site to site từ ISA Firewall
main office tới ISA Firewall branch office:
1. Trên máy CSS, mở rộng nút Arrays, sau đó là nút mảng Main. Kích vào
Virtual Private networks (VPN) và tab Remote Sites ở giữa khung
console ISA Firewall và tab Tasks trong Task Pane. Trên Task Pane, kích
vào liên kết Create VPN Site to Site Connection.
Hình 1
2. Trên trang Welcome to the Create [sic] VPN Site to Site Connection
Wizard, nhập tên lớp từ xa trong ô Site to site network name. Đây là tên
giao diện demand-dial trên ISA Firewall, là giao diện sẽ chấp nhận kết nối
sắp tới của ISA Firewall nhánh. Bạn cần tạo tài khoản người dùng trên
máy, với các quyền truy cập dial-in có cùng tên. Wizard sẽ thông báo tạo
tài khoản người dùng sau khi hoàn thành quá trình cài đặt. Kích Next.