WYŻSZA SZKOŁA INFORMATYKI I ZARZĄDZANIA z siedzibą w Rzeszowie WYDZIAŁ INFORMATYKI STOSOWANEJ VPN TYPU KLIENT-SERWER, KONFIGURACJA NA MICROSOFT ISA 2006 SERVER Michał Marcysiak Promotor: dr inż. Janusz Korniak
WSTĘP Ewolucja technologii informatycznej i telekomunikacyjnej sprawiła, że komputery mają wpływ na coraz to nowe aspekty codziennego funkcjonowania. W ciągu ostatnich kilku lat, w wyniku geograficznego rozproszenia firm i zwiększonej mobilności pracowników, wzrosła tendencja do wykorzystania Internetu do uzyskiwania zdalnego dostępu do sieci korporacyjnych. Powstało wiele rozwiązań zdalnego dostępu wykorzystujących sieci publiczne do komunikacji - ogólnie nazwanych wirtualnymi sieciami prywatnymi - VPN. WPROWADZENIE
WSTĘP Wirtualna Sieć Prywatna - VPN (Virtual Private Network) jest siecią zdolną do wymiany danych, korzystającą przy tym z publicznej infrastruktury telekomunikacyjnej. Dzięki zastosowaniu protokołów tunelowania (PPTP, L2TP/ IPSec, TSL/SSL) i procedur bezpieczeństwa zachowuje poufność danych oraz integralność i autentyczność przesyłanych informacji Zalety: niskie koszty łączenia oddalonych od siebie oddziałów przedsiębiorstwa, zapewnienie mobilnym pracownikom dostępu danych firmy VPN
WSTĘP Rodzaje sieci: zaufany VPN (Trusted VPN) bezpieczny VPN (Secure VPN) hybrydowy VPN (Hybrid VPN) Topologie sieci VPN: site-to-site client-site VPN
CEL PRACY Celem niniejszej pracy było skonfigurowanie połączenia VPN miedzy klientem a serwerem za pośrednictwem oprogramowania Microsoft ISA Server 2006.
OPROGRAMOWANIE Microsoft ISA Server 2006 (zapewnienie bezpiecznego styku infrastruktury sieciowej użytkownika z Internetem) w pełni funkcjonalny serwer zdalnego dostępu dla sieci VPN pełni rolę firewalla filtrowanie wielu protokołów warstwy aplikacji (np. HTTP, SMPT, POP3) buforowanie treści pobieranych z sieci (Caching) w pełni zintegrowany z usługą Active Directory MICROSOFT ISA SERVER 2006
VPN TYPU KLIENT-SERWER Na potrzeby niniejszej pracy utworzona została modelowa sieć, w skład której weszły dwa serwery oraz komputer – pełniący rolę klienta. ZAŁOŻENIA
VPN TYPU KLIENT-SERWER KONFIGURACJA Okno konsoli zarządzania serwerem ISA 2006
VPN TYPU KLIENT-SERWER KONFIGURACJA NA SERWERZE – ETAP I
VPN TYPU KLIENT-SERWER KONFIGURACJA NA SERWERZE – ETAP II
VPN TYPU KLIENT-SERWER KONFIGURACJA NA KLIENCIE
Cel pracy został osiągnięty. Instalacja oprogramowania i konfiguracja VPN na ISA 2006 przebiegły prawidłowo. Microsoft ISA 2006 Server to rozwiązanie skuteczne, które w przypadku opisywanej sieci sprawdziło się bardzo dobrze. Łączy stosunkowo korzystną cenę z dużą funkcjonalnością i wieloma opcjami konfiguracyjnymi, może być dobrym rozwiązaniem dla małych i średnich firm. Nieumiejętna konfiguracja ISA stanowi zagrożenie dla bezpieczeństwa sieci. PODSUMOWANIE VPN TYPU KLIENT-SERWER
Dziękuję za uwagę!