ISAServer中基於L2TP實現遠端撥入VPN
L2TP/IPSEC是採用的IPSEC加密方法,它比PPTP的MPPE加密更安全。ISA SERVER的L2TP/IPSEC用來來驗證使用者身份的方法分為證書與預共享金鑰兩種,其中的預共享金鑰安全性較差,因此建議只有在測試的環境中才使用。我們將分兩個主題來討論:
使用IPSEC證書來建立L2TP/IPSEC 的VPN
使用“預共享金鑰”來建立 L2TP/IPSEC VPN
首先來看使用IPSEC證書來建立 L2TP/IPSEC VPN
VPN 伺服器與VPN客戶端都需要申請證書,雙方之間才可以建立安全的。L2TP/IPSEC VPN。我們將利用網頁瀏覽器來向CA(也就是我們們前面的DC)申請證書。
所以我們的步驟是這樣的:
VPN伺服器向CA申請證書與信任CA
VPN客戶端向CA申請證書與信任CA
測試L2TP/IPSEC連線
VPN伺服器向CA申請證書與信任CA
IE: HTTP://10.1.1.2/CERTSRV
申請一個證書————高階證書申請———-建立並向此CA提交一個申請.
如果CA是域則是左邊的顯示 如果CA是工作組則是右邊的顯示
在右圖中,由於此CA型別是獨立根,因此需要輸入的引數和企業根有所不同。證書姓名中我們輸入了VPN伺服器的域名 florence.itat.com,我們選擇的證書型別是“伺服器身份驗證證書”,然後選擇將證書儲存在本地計算機儲存中,其他引數隨便輸入即可。
由於此ISA SERVER已經加入到了域中,所以預設就信任CA了.所以不需要再執行信任CA操作了.可以通過 IE—證書—-受信任的證書頒發機構檢視
如果此ISA SERVER不是域中的機器,則需要再另行執行信任操作.大致方法如下:
下載一個CA證書鏈—儲存成一個檔案.記住路徑
開始—執行—MMC
VPN客戶端向CA申請證與信任CA
前提是已經在前面的章節中替VPN客戶端建立VPN連線.請執行以下步驟:
1. 先連線上VPN 可以先利用PPTP VPN的方式連上VPN伺服器或是釋出內網的WEB站點,也可!
以上與上述ISA SERVER的操作相同,特略.!
注意事項:因為此計算機是獨立計算機,所以一定要執行信任CA的步驟
如果是工作組則如下圖所示:
測試L2TP/IPSEC連線:
VPN客戶端與VPN伺服器都有了證書後,以我們的測試環境來說VPN客戶端就可以跟VPN伺服器建立L2TP/IPSEC VPN了.(但實際環境中要先連線到因特網.)
請先中斷已經連線的PPTP VPN連線,然後修改VPN客戶端的VPN連線設定,修改的方法
注意:要與ISA SERVER伺服器端的協議要一致!
此時就可以和VPN伺服器建立起連線了. OK後,注意檢視連線屬性—
到此實驗成功!
如有不詳之外,請留言討論!
本文轉自 dufei 51CTO部落格,原文連結:http://blog.51cto.com/dufei/113582,如需轉載請自行聯絡原作者
相關文章
- 基於VPN網路實現串列埠PLC的遠端監控和程式上下載串列埠
- 基於Web實現遠端與硬體互動Web
- Win10系統下怎麼使用L2TP方式進行VPN撥號Win10
- CentOS快速搭建IPsec/L2TP VPNCentOS
- 基於 WebSocket 的 PPT 遠端控制器簡單實現Web
- Go基於gRPC實現客戶端連入服務端GoRPC客戶端服務端
- 基於Guava API實現非同步通知和事件回撥GuavaAPI非同步事件
- 最佳RDP/VPN替代方案:Splashtop遠端控制軟體
- 基於PLC的物料分揀系統如何實現雲端監控和遠端維護
- Rdo遠端桌面,rdo遠端桌面遠端連線vps撥號伺服器的方式伺服器
- FRP+WoL實現遠端開機+遠端桌面FRP
- Go實現ssh執行遠端命令及遠端終端Go
- 樹莓派 - 實戰篇 [基於 websocket 實現手機遠端控制樹莓派小車]樹莓派Web
- 基於施耐德PLC的水位測控系統如何實現遠端監控上下載
- 基於 Scrcpy 的遠端除錯方案除錯
- 《遠端控制》-服務端實現(一)服務端
- React服務端渲染實現(基於Dva)React服務端
- 基於 Session 實現簡訊登入Session
- QQ模擬登入實現之四兩撥千斤(基於V8引擎)
- ubuntu如何實現遠端操控Ubuntu
- 撥號vps,遠端連線撥號vps的方法及其步驟
- dubbo-go 中如何實現遠端配置管理Go
- TeamViewer遠端連線工具實現遠端辦公高效工作View
- sshfs基於ssh掛載遠端目錄
- 實現基於React的移動端Swiper元件React元件
- 什麼是撥號vps?如何遠端連線?
- NAS如何實現遠端訪問
- Pycharm連線遠端伺服器並實現遠端除錯PyCharm伺服器除錯
- 華為eNSP基礎入門-配置SSH遠端登入
- vnc遠端用外網遠端公司內網,3步實現vnc遠端用外網遠端公司內網VNC內網
- 基於Linux和IPSec的VPN閘道器Linux
- 【技術向】基於jarm的Tor中繼節點遠端識別JAR中繼
- 基於vue實現web端超大資料量表格VueWeb大資料
- 基於 Spring 的遠端過程呼叫(RPC):RMI、Hessian/Burlap、Spring HttpInvoker 四種實現方式詳解SpringRPCHTTP
- Socket程式設計入門(基於Java實現)程式設計Java
- 如何基於Security實現OIDC單點登入?
- 如何基於 Security 實現 OIDC 單點登入?
- golang 基於 jwt 實現的登入授權GolangJWT
- 基於資料採集閘道器實現工業生產現場裝置遠端監控系統