WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006 SERVER Michał Marcysiak Promotor: dr inż. Janusz Korniak
WSTĘP Ewolucja technologii informatycznej i telekomunikacyjnej sprawiła, że komputery mają wpływ na coraz to nowe aspekty codziennego funkcjonowania. W ciągu ostatnich kilku lat, w wyniku geograficznego rozproszenia firm i zwiększonej mobilności pracowników, wzrosła tendencja do wykorzystania Internetu do uzyskiwania zdalnego dostępu do sieci korporacyjnych. Powstało wiele rozwiązań zdalnego dostępu wykorzystujących sieci publiczne ogólnie nazwanych wirtualnymi sieciami prywatnymi - VPN. WPROWADZENIE
WSTĘP Wirtualna Sieć Prywatna - VPN (Virtual Private Network) jest siecią zdolną do wymiany danych, korzystając przy tym z publicznej infrastruktury telekomunikacyjnej. Dzięki zastosowaniu protokołów tunelowania (PPTP i L2TP, TSL/SSL, L2TP/IPSec) i procedur bezpieczeństwa zachowuje poufność danych oraz integralność i autentyczność przesyłanych informacji VPN
WSTĘP Rodzaje sieci: zaufany VPN (Trusted VPN) bezpieczny VPN (Secure VPN) hybrydowy VPN (Hybrid VPN) Topologie sieci VPN: site-to-site client-site VPN
CEL PRACY Celem niniejszej pracy było skonfigurowanie połączenia VPN miedzy klientem a serwerem za pośrednictwem oprogramowania Microsoft ISA Server 2006.
OPROGRAMOWANIE Microsoft ISA Server 2006 jego celem jest zapewnienie bezpiecznego styku infrastruktury sieciowej użytkownika z Internetem pełni rolę firewalla w pełni funkcjonalny serwer zdalnego dostępu dla sieci wydzwanianych oraz VPN filtrowanie wielu protokołów warstwy aplikacji (np. HTTP, SMPT, POP3) buforowanie treści pobieranych z sieci (Caching) w pełni zintegrowany z usługą Active Direktory MICROSOFT ISA SERVER 2006
VPN TYPU KLIENT-SERWER Na potrzeby niniejszej pracy utworzona została modelowa sieć, w skład której weszły dwa serwery oraz komputer – pełniący rolę klienta. Środowisko zostało zasymulowane w programie Oracle VM VirtualBox v r ZAŁOŻENIA
VPN TYPU KLIENT-SERWER KONFIGURACJA Okno konsoli zarządzania serwerem ISA 2006
VPN TYPU KLIENT-SERWER KONFIGURACJA NA SERWERZE – ETAP I
VPN TYPU KLIENT-SERWER KONFIGURACJA NA SERWERZE – ETAP II
VPN TYPU KLIENT-SERWER KONFIGURACJA NA KLIENCIE
Cel pracy został osiągnięty. Instalacja oprogramowania i konfiguracja VPN na ISA 2006 przebiegły prawidłowo. Microsoft ISA 2006 Server to rozwiązanie skuteczne, które w przypadku opisywanej sieci sprawdziło się bardzo dobrze. Łączy stosunkowo korzystną cenę z dużą funkcjonalnością i wieloma opcjami konfiguracyjnymi, może być dobrym rozwiązaniem dla małych/średnich firm. Nieumiejętna konfiguracja ISA stanowi zagrożenie dla bezpieczeństwa sieci. PODSUMOWANIE VPN TYPU KLIENT-SERWER
Dziękuję za uwagę!