Configuração de túnel VPN L2TP-IPSec Based



Documentos relacionados
Neste manual apresentaremos a configuração de uma VPN IPSec com dois equipamentos, (DI-LB604 e um DI-804HV). Vamos simular uma Filial e uma Matriz

Neste manual apresentaremos a configuração de uma VPN IPSec com dois equipamentos DI-LB604. Vamos simular uma Filial e uma Matriz geograficamente

Configuração de VLAN s entre DFL-210 e DGS-3024 (com DHCP Server)

CONFIGURAÇÃO DE MODEM ADSL

Configuração de High Availability (HA)

Como utilizar o User Management (Gerenciamento de usuários).

Procedimento para configuração de Redirecionamento de Portas

W-R1000nL Guia de instalação

Configuração de Redirecionamento de Porta. Manual de configuração de redirecionamento de porta do modem TD5130.

Como utilizar a central de gerenciamento VPN.

Esta nota apresenta como definir o SSL VPN no roteador Vigor.

Certifique-se de que você possui todas as informações necessárias e equipamento em mãos antes de iniciar a instalação.

Load Balance / Route Policy (para series Vigor 2860 / Vigor 2925)

Configuração de acesso VPN para Windows XP

Procedimento para Configuração de Internet em modo Router

ANEXO TÉCNICO PROCEDIMENTOS PARA CONFIGURAR UMA CONEXÃO VPN COM A BEMATECH

DSL-500B Configuração modo Router PPPoE

Configuração de VPN IPSec

Em primeiro lugar, deve-se realizar as configurações de rede do CL Titânio:

Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.

PROCEDIMENTOS DE BACKUP/RESTORE SQL SERVER 2005

Tutorial FiberHome ANM2000 versão 6

Procedimentos para Configuração de Redirecionamento de Portas

UFBA Universidade Federal da Bahia CPD Central de Processamento de Dados. Rede VPN UFBA. Procedimento para configuração

Guia de configuração para liberar Portas no DSLink 260E para acesso via PPPoE Rev. 3.3

INSTALANDO SQL SERVER 2008

Se você possui uma tomada de telefone no padrão TeleBrás siga este diagrama:

Configuração dos softphones Zoiper e Linphone para uso. no projeto INOC-DBA.

CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2

S.S. Configuração da VPN em Windows Sérgio Sousa Documentação. Redes Informáticas. Doc s. S.S. Doc s Página 1 de 7

MANUAL CRIAÇÃO E CONFIGURAÇÃO ACESSO VPN REDE CIASC ATRAVÉS DE UM WINDOWS 7

Procedimentos para configuração de Filters

Com o DPR-1260 podem ser utilizadas até 4 impressoras USB. Segue um exemplo de topologia a que o equipamento atende:

TeamWork Manual do Utilizador FortiClient

ManualdeInstalação. Win

2- Instale no seu computador o programa Installation Wizard que você encontra no CD da câmera ou no site

Configuração para PPPoE ( Autenticação no Modem Modo Router )

Procedimento Operacional. Este documento tem como finalidade informar todos os parâmetros necessários para a configuração do Internet Explorer 8.

Manual de Instalação e Configuração MySQL

Scripts para Bloquear Sites e Domínios no ISA Server

Guia para configuração PPPoE com Autenticação no modem (Windows)

TUTORIAL INSTALAÇÃO DE IMPRESSORAS NO UEGLINUX

Configurações básicas de telefones INOC-DBA

Instalação do cliente VPN versão em Windows Vista

Procedimentos para configuração em modo WDS

ACESSO REMOTO EM NUVEM Guia Rápido

Configuração de dispositivos para acesso ao UpToDate licenciado pela Secretaria Municipal de Saúde.

Iniciando a configuração do BOT

Criar Pastas. Para acessar o seu webmail siga os próximos dois passos:

W-R2000nl Guia de instalação

BIT. Boletim de Informação Técnica

O Servidor de impressão DP-301U atende a seguinte topologia: Com o DP-301U pode ser conectada uma impressora USB.

Procedimento de configuração Ponto a Ponto

HOW TO Configuração de PPTP em Macbook, ipad e iphone

Configurações para utilização de IPv6.

Configurar modem em modo PPPoE - Avançado. Manual de configuração em modo PPPoE Roteamento do modem TG581n, avançado.

ACESSO REMOTO EM NUVEM Guia Rápido

Configurando 500B (Router) 1. INSTALE SEU MODEM

TUTORIAL PARA CONFIGURAÇÃO MIKROTIK UTILIZANDO ROTEAMENTO DINÂMICO COM OSPF E AUTENTIÇÃO RADIUS EM NOSSO SISTEMA IXCPROVEDOR.

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitores: Jundaí Abdon.

Figura 2 - Menu "Config. Rede"

O Servidor de impressão DP-300U atende a seguinte topologia: Podem ser conectadas 2 impressoras Paralelas e 1 USB.

COORDENAÇÃO DE TECNOLOGIA (COTEC) OUTUBRO/2010

Instalação Microsoft SQL Server Express 2008 Guia de Referência Rápida

GUIA PARA CONFIGURAÇÃO DE ACESSO Wi-Fi UFMA NO WINDOWS 7 Data: 07/05/2015

Manual de Instalação Atendimento 3.4

AULA 7: SERVIDOR DHCP EM WINDOWS SERVER

Router VPN DrayTek. Cliente VPN IPSec TheGreenBow. Guia de Configuração.

Guia de conexão na rede wireless

Manual de Instalação e Configuração do SQL Express

Procedimentos para Configuração de Redirecionamento de Portas

Procedimentos de Instalação da Impressora HP LaserJet 2015dn ( via cabo de rede )

TUTORIAL PASSO A PASSO PARA CONEXÃO NA REDE WIRELESS DA FAI. Campus II

Procedimentos para configuração em modo Router Dynamic IP

Configurar acesso remoto DVR Série 9xxx/6xxx FullSec via rede local no PC

AULA 6: SERVIDOR DNS EM WINDOWS SERVER

ZSRest e ZSPos Multiposto

GUIA RÁPIDO. COMO ACESSAR A INTERNET PELA REDE SEM FIO (Wi-Fi) ADMINISTRATIVO. Sumário

Procedimentos para Instalação da DES 3.0.

Como configurar o IMAP no Microsoft Outlook 2010

Tuneis PPPoE em Provedores de Internet. Mikrotik User Meeting em Salvador/BA Brasil 11 e 12 de Novembro de 2010

Personata Recorder. Manual de Instalação e Configuração

FiberHome:

Guia de Instalação SIAM. Internet Information Services - IIS 5.1 no Windows XP Pro

Configurando o DDNS Management System

ConneXium TCSESM, TCSESM-E Managed Switch

CONFIGURAÇÃO DO OUTLOOK EXPRESS

INSTALAÇÃO MICROTERMINAL FIT BASIC BEMATECH

1 Configurando o Microsoft Azure virtual network

Rua Joinville, 388 Sala Bairro Centro - Itajaí SC CEP Fone/Fax: (0xx47) joao@sysmo.com.

HelpAndManual_unregistered_evaluation_copy Manual de Instalação do VisualControl

Procedimento para Configuração de Internet em modo Bridge

GUIA RÁPIDO de INSTALAÇÃO e CONFIGURAÇÃO

ESTSP.013.MA Manual de configuração VPN (Virtual Private Network) para acesso remoto aos recursos eletrónicos da ESTSP

Transcrição:

Configuração de túnel VPN L2TP-IPSec Based 1. Acesse a página de configuração do Firewall através do endereço 192.168.1.1. 2. No menu do lado esquerdo, clique sobre a opção Objects, em seguida sobre Address Book e Interface Addresses. Clique em Add > IP Address.

3. Defina um nome para a faixa de endereços (sugestão: range-l2tp). Defina a faixa de endereços que será distribuída para os clientes L2TP Clique em OK

4. No menu do lado esquerdo, clique sobre a opção VPN Objects, em seguida em IPSec Algorithms. Clique em Add > IPSec Algorithm.

5. Defina um nome para a proposta de chaves. No campo Encryption Algorithms, marque os algoritmos que serão utilizados pelos clientes L2TP (por padrão, 3DES e DES). No campo Integrity Algorithms, marque as opções MD5 e SHA1. Clique em OK.

6. Clique sobre Objects, em seguida sobre Authentication Objects, Add > Pre-Shared Key. Defina um nome para a senha que será utilizada no túnel IPSec. Selecione Passphrase e defina a senha a ser utilizada Clique em OK.

7. No menu do lado esquerdo, clique sobre a opção Interfaces, em seguida sobre IPSec e em Add > IPSec Tunnel.

8. Defina um nome para o túnel (sugestão: ipsec-tunnel), preencha os campos conforme descrito abaixo: Local Network: selecione a interface externa pela qual os usuários se conectarão (no exemplo, wan1_ip) Remote Network: defina a rede remota que irá se conectar ao servidor IPSec (no exemplo, all-nets para todas as redes da Internet) Remote Endpoint: defina o IP remoto que irá se conectar (no exemplo, all-nets para todas as redes da Internet) Encapsulation Mode: selecione Transport IKE Algorithms: selecione Medium (a critério) IKE Lifetime: defina 28800 (a critério) IPSec Algorithms: selecione o objeto criado no passo 5 IPSec Lifetime (segundos): defina 3600 (a critério) IPSec Lifetime (KBytes): defina 250000 (a critério) Clique sobre a guia Authentication.

9. Marque a opção Pre-Shared Key e selecione o objeto criado no passo 6. Clique sobre a guia Routing.

10. Marque as opções Allow DHCP over IPsec from single-host clients e Dynamically add route to the remote network when a tunnel is established Clique em OK

11. No menu do lado esquerdo, clique sobre a opção PPTP/L2TP Servers, em seguida em Add > PPTP/L2TP Server.

12. Defina um nome para o túnel L2TP (sugestão: l2tp-server ), preencha os campos conforme descrito abaixo: Inner IP Address: defina o endereço de IP interno ao qual os clientes L2TP terão acesso ao se conectarem à VPN (no exemplo, lan_ip) Tunnel Protocol: selecione L2TP Outer Interface Filter: selecione o objeto criado para o túnel IPSec (criado no passo 8) Server IP: Defina a interface que deverá permanecer em Listening para que seja estabelecido o túnel VPN (no exemplo, wan1_ip) Clique sobre a guia PPP Parameters.

13. Mantenha marcadas todas as opções dos campos General e Microsoft Point-to-Point Encryption (MPPE). No campo IP Pool, opção IP Pool, selecione o objeto criado no passo 2 com a faixa de endereços de IP a serem distribuídos aos clientes L2TP. Clique sobre a guia Add Route.

14. No campo Proxy Arp, mova a interface interna que manterá comunicação com os clientes L2TP para o campo Selected (no nosso exemplo, Lan1). Clique em OK.

15. No menu do lado esquerdo, clique sobre a opçao User Authentication, em seguida sobre Local User Database e adicione um base de dados de usuários através da opção Add > Local User Database.

16. Defina um nome para a base de usuários (sugestão: users-l2tp). A tele será automaticamente redirecionada para a criação de usuários. Adicione-os clicando em Add > User, defina a senha de acesso. Clique em OK.

17. Clique sobre a opção User Authentication Rules, em seguida em Add > UserAuthRule. Defina um nome para a regra de usuários e preencha os campos conforme descrito abaixo: Agent: selecione PPP Authentication Source: selecione Local Interface: selecione o objeto referente ao servidor L2TP criado no passo 12. Originator IP: selecione all-nets. Terminator IP: selecione wan1_ip. Clique sobre a guia Authentication Options

18. Na opção Local User Database, selecione o base de usuários criada no passo 16 Clique em OK.

19. No menu do lado esquerdo, clique sobre a opção Rules, em seguida em IP Rules. Caso deseje, crie uma pasta para adicionar as regras referentes ao túnel L2TP. Clique em Add > IP Rule para adicionar as regras a seguir: 1º Regra Name: defina um nome para a regra (sugestão: fromclients) Action: allow Services: all-services Schedule: none (pode ser definido um horário para operação da regra) Source Interface: selecione o objeto referente ao túnel L2TP Source Network: selecione o objeto referente à faixa de IPs Destination Interface: selecione a interface de destino dos clientes (no exemplo, lan1) Destination Network: selecione a rede de destino dos clientes (no exemplo, lan1net) Clique em OK.

2º Regra Name: defina um nome para a regra (sugestão: toclients) Action: allow Services: all-services Schedule: none (pode ser definido um horário para operação da regra) Source Interface: selecione a interface de destino dos clientes (no exemplo, lan1) Source Network: selecione a rede de destino dos clientes (no exemplo, lan1net) Destination Interface: selecione o objeto referente ao túnel L2TP Destination Network: selecione o objeto referente à faixa de IPs Clique em OK. 20. Para finalizar, clique na opção Configuration no menu superior, em seguida em Save and Activate para salvar as configurações.