GUIA DE CONFIGURAÇÃO. VPN SSL Client to Server

Documentos relacionados
GUIA DE CONFIGURAÇÃO. Conexões VPN SSL (Rede a Rede)

GUIA DE CONFIGURAÇÃO. Conexões VPN SSL (Rede a Rede)

GUIA DE CONFIGURAÇÃO CONEXÕES VPN SSL (CLIENT TO SERVER)

Procedimentos para Instalação do Sisloc (Estação de Trabalho) versão

Configuração do GIGAERP Integrado ao GIGA e-doc.

Tutorial de instalação Quick 3.95

Laboratório - Configuração do Firewall no Windows 7 e no Vista

Manual de instalação do software CSIBackup Versão 1.0

Descobrindo endereço de IP da sua impressora térmica epson

Manual de instalação do Microsoft SQL Server 2008 R2 Express no Windows 10

Procedimentos para Instalação Sisloc (Estação de Trabalho)

Manual Técnico para Parceiros

Nota de Aplicação: Cliente ios com BluePlant. Sumário

Guia de Instalação e Inicialização. Para DataPage+ 2012

Configuração do GIGAERP Integrado ao GIGA e-doc.

Procedimento para Configuração de Internet em modo Bridge

MANUAL DE CONFIGURAÇÃO DE CLIENTES DE PARA O EXPRESSO BR

COMO INSTALAR O CATÁLOGO

Título: Como instalar e configurar o acesso ao sistema em um computador utilizado como estação?

Requisitos do sistema

É possível acessar o Fiery Remote Scan de sua área de trabalho ou de um aplicativo compatível com o TWAIN.

Guia de Instalação. 1. Guia de Instalação do Nintex Workflow 2010

Manual Windows (PC) Instalação Configuração 3CX 6.0 Softphone

Introdução ao Cliente de VPN Global

Instalação oast.exe executar procurar C:\Arquivos de Programas C:\Program Files Instalar

Cartilha de Instalação do OpenVPN Client Community para Windows

SMA PROCEDIMENTO DE ACESSO AO SISTEMA

Symantec IT Management Suite 8.0 powered by Altiris technology

Esse tutorial auxiliará o usuário a estabelecer conexão via SFTP com o servidor da Inflexion, e assim enviar ou receber arquivos.

Fiery Remote Scan. Conectando ao Fiery servers. Conecte-se a um Fiery server no primeiro uso

Sumário. Manual de configuração. Open Broadcaster Software (OBS)

Sinai Sistema Integrado Administrativo de Igreja

Atualizações do sistema Adendo do usuário

AVG Admin 8.5 SQL Server 2005 Express

Configurações do Servidor Escola

Instalando o Driver de Impressora Custom PostScript ou PCL para Windows

MANUAL DE INSTALAÇÃO. LSoft NFe

COMO INSTALAR O CATÁLOGO

Para verificar se o Servidor e/ou o Cliente acessa o SisMÉDICO

Manual de Instalação do pacote SICWEB

Usando o VMware Identity Manager Desktop. VMware Identity Manager 2.8 VMware Identity Manager 2.9.1

Se a tela de instalação não for exibida após um minuto, inicie o CD manualmente:

Instalar o SQL Server 2016 usando um arquivo de configuração

ProdCert Módulo Certificador. Manual de Instalação e configuração

Redes Virtuais Privadas

INSTALANDO O HYPER-V EM SISTEMAS OPERACIONAIS WINDOWS

INSTALAÇÃO DO CLIENTE LOTUS NOTES ROTEIRO DE INSTALAÇÃO E CONFIGURAÇÃO

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

DEPARTAMENTO DE RECURSOS DA TECNOLOGIA DA INFORMAÇÃO DRTI DIVISÃO DE DESENVOLVIMENTO E PROGRAMAÇÃO - DIDP

Software Aplicativo LibreOffice Writer 5.1 Mala Direta para

Desenvolvimento de softwares e aplicações web

Com a OABRJ Digital você trabalha de forma colaborativa, simples e objetiva, em uma única tela.

Guia Primeiros Passos da Bomgar B400

Procedimentos para Instalação do Sisloc Versão

Manual de instalação do Microsoft SQL Server 2008 R2 Express no Windows 10

Fixo (41) Vivo (41) Tim (41) Claro (41) OI (41) Sistema Descomplicado CNPJ

SMA PROCEDIMENTO DE ACESSO AO SISTEMA SMA PROCEDIMENTO DE ACESSO AO SISTEMA

X-RiteColor Master Web Edition

Guia Rápido. Elgin L42-DT Impressora de etiquetas.

Para maiores informações a respeito do esocial acesse

Lojamundi Tecnologia Sem Limites br

CONFIGURANDO INTERAÇÃO DO SISTEMA VIA DROPBOX

Configuração do Samba no Metasys (Modo Gráfico)

# Início Instalação e Configuração Servidor Antivírus Symantec Endpoint #

Avisos legais KYOCERA Document Solutions Inc.

Manual do Usuário Brother Meter Read Tool

Sidicom S4. Tutorial Backup Automático + Backup na nuvem

Segue abaixo um manual prático de como se instalar o SQL Server 2008 para rodá-lo com os sistemas da Secullum.

Guia de instalação Impressora Térmica EPSON TM-88IV (Linux)

Fiery Command WorkStation 5.8 com Fiery Extended Applications 4.4

MANUAL DE INSTALAÇÃO

Instalação do sistema Precision NF-e Versão 1.00

Etapas de instalação rápida em CD-ROM

Versão Página 1

Roteador de Banda Larga Guia de Instalação rápida

Secure Roaming Client 2.0. Produto: Página: Introdução. Solução. Server. Configuração: é. Conexão.

Tutoriais Able Business JUNIOR

Título: Ao acessar o sistema em uma Estação ocorre a mensagem Erro 100 (O servidor do banco de dados não está sendo executado).

Instrução de Trabalho: Instalar Client

Documentação de análise de erro

Conexões e endereço IP

Descrição. Assunto. Conteúdo. Executante. Pré-requisitos. Procedimentos - Windows 7 31/07/2018 GLPI - FAQ - 434

Tutoriais Able Business JUNIOR

Instalando o driver personalizado de impressora PostScript ou PCL para Windows

Manual de acesso. a rede cabeada UFPR. UFPR aspec

PROCEDIMENTO DE CONFIGURAÇÃO DE BIOMETRIAS VIA IP UTILIZANDO O SOFTWARE DA LINEAR

Título: Estou com problemas ao imprimir em impressora Matricial, como instalar o driver?

Guia de Utilização do AnyConnect

Manual de Configuração dos Clientes de .

GUIA RAPIDO DE INSTALAÇÃO D-SAT VINCULAÇÃO D-SAT AO CNPJ DO CONTRIBUINTE

MANUAL DE CONEXÃO À REDE SEM FIO NA UFCA

Table of Contents. I Introdução. II Configurando o servidor D-Guard Center. III Configuração de D-Guard Center - Operador. IV Configurando o Sigma

Apresentação. Prezado Cliente, A Newness Broadcast agradece por você se tornar um usuário do N-Map Server.

Informação Importante!

Procedimento de instalação do Oracle EBS da Mundial

USANDO CLIENT OWNCLOUD

Transcrição:

GUIA DE CONFIGURAÇÃO VPN SSL Client to Server

Conexões VPN SSL (Client to Server) 1- Introdução Uma VPN (Virtual Private Network, ou rede virtual privada) é, como o nome sugere, uma rede virtual, criada para interligar duas redes distantes, através da Internet. Usar uma VPN permite que você compartilhe arquivos e use aplicativos de produtividade e de gerenciamento, como se todos os micros estivessem conectados à mesma rede local. Você pode até mesmo imprimir em impressoras da rede remota, da mesma forma que faria com uma impressora local. Antigamente, a única forma de interligar redes em dois locais diferentes era usar linhas de frame-relay. Para quem não é dessa época, uma linha de frame-relay oferece um link dedicado de 64 kbits entre dois pontos (a matriz e a filial de uma empresa, por exemplo), com um custo mensal fixo. Você pode combinar várias linhas frame-relay em uma única conexão, de acordo com a necessidade, o problema nesse caso é o preço. Atualmente, existem outras opções de conexões dedicadas e de conexões de alta disponibilidade, oferecidas pelas operadoras, mas elas ficam fora do orçamento da maioria das pequenas e médias empresas. Usando uma VPN, você pode obter todos os benefícios de ter uma conexão dedicada entre dois pontos usando conexões via ADSL ou cabo, que são muito mais baratas. Dependendo do volume de uso da rede, você pode tanto utilizar a conexão que já tem quanto utilizar uma segunda conexão apenas para a VPN, evitando assim que o tráfego prejudique a navegação dos usuários. Além de interligar duas ou mais redes, a VPN pode (dependendo da configuração) ser acessada também por funcionários trabalhando remotamente. Todos dados que trafegam através da VPN são encriptados, o que elimina o risco inerente à transmissão via Internet. Naturalmente, nenhuma VPN pode ser considerada "100% segura", já que sempre existe um pequeno risco de alguém conseguir obter acesso aos servidores, de forma a roubar as chaves de encriptação (por exemplo), mas, em uma VPN bem configurada, o risco é realmente muito pequeno. É muito mais provável que um funcionário descontente sabote a rede interna, ou envie informações sigilosas para fora, do que algum invasor consiga efetivamente obter acesso à rede via Internet. Nesse tópico, estudaremos como criar VPNs usando o OpenVPN. Além de ser mais simples de configurar que a maioria das outras soluções de VPN e ser bastante seguro e flexível, ele possui versões Linux e Windows, o que permite criar túneis interligando máquinas rodando os dois sistemas sem grandes dificuldades. Outras vantagens são que ele pode ser usado por clientes conectando através de uma conexão compartilhada via NAT (apenas o servidor precisa de portas abertas) e a boa tolerância contra conexões ruins, ou ao uso de conexões com IP dinâmico. A VPN pode ser configurada para ser restabelecida de forma automática em caso de interrupção na conexão, o que torna o link bastante confiável. Com relação à segurança, o OpenVPN pode ser configurado para utilizar chaves estáticas, que oferecem um nível mediano de segurança, em troca de uma configuração mais simples, ou para utilizar certificados X509, onde 1

a configuração é um pouco mais complexa, mas, em compensação, a segurança é muito maior (bem superior à da maioria das soluções comerciais). Isso permite que você escolha a melhor relação entre praticidade e segurança de acordo com a situação. Neste tutorial lhe ensinaremos como configurar uma conexão segura utilizando o OpenVPN para disponibilizar conexões remotas Client to Server. 2- Configurando a conexão do servidor O primeiro passo é gerar o certificado raiz da Autoridade Certificadora. Na interface de administração do NetdeepSecurevá no menu VPN CA (Autoridade Certificadora). Clique no botão Gerar Certificados Raiz/Host, será exibido um formulário. Preencha o formulário com suas informações e clique no botão Gera Certificados Raiz/Host. Obs.: não utilize acentos em nenhum dos campos. Após gerar o certificado iremos realizar as configurações SSL. Vá no menu VPN SSL. Selecione as opções Habilitar VPN SSL na interface RED e a opção Usar compactação LZO (o sistema compactará os pacotes, diminuindo o consumo de banda, aumentando a performance). No campo Hostname/IP da VPN local, você deve especificar o hostname ou Endereço IP do túnel VPN. Este endereço será usado para os usuários conectarem. Se você estiver atrás de um modem com NAT, especifique o endereço IP fixo. 2

Em seguida clique no botão Salvar. Clique no botão Configurações avançadas. Na seção Enviar rotas. Selecione a opção Green Network. Esta opção envia as rotas das redes selecionadas, deixando acessíveis para clientes conectados na VPN. Em seguida cliquem no botão Salvar Configurações Avançadas. Agora clique no botão Iniciar VPN SSL, em VPN SSL. Se tudo ocorrer bem, o status do serviço irá aparecer Ativo e em verde. 3

Obs.: caso não consiga iniciar a VPN reveja os passos anteriores. 3- Criando as conexões para os usuários Você precisa criar uma conexão para cada usuário. Para criar as conexões para os usuários, vá no menu VPN SSL. Em Conexões clique no botão Adicionar. 4

Em Tipo de conexão deixe marcada a opção VPN Host-para-Rede (RoadWarrior) e clique no botão Adicionar. Preencha os campos e em seguida clique em Salvar. Defina uma senha se quiser que os usuários autentiquem antes de conectar. 4- Baixando os arquivos de configuração Para baixar os arquivos para conexão da VPN, vá no menu VPN SSL. Baixe o arquivo clicando no desenho de um pacote.zip e salve em seu computador. 5- Liberando a conexão no firewall Agora iremos liberar a conexão externa da VPN nas regras de firewall. Vá no menu Firewall Regras. Clique no botão Acesso externo em Serviços padrões escolha o serviço Netdeep OpenVPN (1194) e em Observação escolha uma descrição para regra depois clique no botão Salvar. 5

6- Configurando o OpenVPN no computador do usuário Agora você precisa instalar o OpenVPN Client no computador do usuário. Ele que fará a conexão utilizando os certificados criados. Você pode fazer o download no site https://openvpn.net/. Depois de instalado o OpenVPN você vai precisar do arquivo.zip que você baixou anteriormente. Com o arquivo em mãos, vá no computador do usuário e extraia dentro da pasta config do OpenVPN localizada em C:\Program Files (x86)\openvpn\config, conforme imagem abaixo: 6

Agora vamos colocar o OpenVPN para ser executado como Administrador, para isso clique com o botão direito sobre o executável OpenVPN e escolha a opção Propriedades, selecione a guia Atalho e clique no botão Avançados..., em seguida habilite a opção Executar como administrador e clique em OK. Realizando esta configuração o OpenVPN sempre será executado como administrador (importante para ele conseguir subir as rotas). d Execute o OpenVPN, irá aparecer um ícone dele próximo ao relógio, clique com o botão direito sobre ele e escolha a opção conectar. 7

Irá exibir a janela de conexão do OpenVPN lhe solicitando a senha para fechar a conexão. Após digitar a senha em alguns segundo ele irá concluir a conexão e o ícone no canto do relógio irá ficar verde mostrando que está conectado. 7- Para saber mais http://www.netdeep.com.br/secure/ http://www.openvpn.net 8