最快开奖结果现场直播

配置win2008为远程访问SSL-VPN服务器之二

更新时间:2019-09-07

  三、在SSTP VPN服务器上使用IIS7.0中的证书请求向导,为SSTP VPN服务器请求一个机器证书。

  四、在SSTP VPN服务器安装RRAS角色,并配置其为VPN和NAT服务器。

  2、在选择角色服务窗口中,选择证书颁发机构以及证书颁发机构WEB注册两项,同时,在选择证书颁发机构WEB注册后弹出的窗口中,点添加必要的角色服务。下一步:(图2)

  3、在指定安装类型窗口中,选择企业项。(当然也可以选择独立项,但显然,这不是这次实验的目的,如果今后有时间,我会以此次实验拓朴为原型,改变CA角色到SSTP VPN服务器上,并设置成独立CA。也许还简单些。)下一(几)步:(图3)

  4、中间一些过程略去,实在没有什么可要说明的。在为CA配置加密以及配置CA名称两个界面,均按默认设置,并下一步:(图4、图5)

  5、在确认安装选择界面,通过下拉右侧按钮可以清楚的看到之前的设定,如果你认为没有问题,就选择安装,如果你认为还需要更改,就选上一步。此处,选择安装。(图6)

  6、AD CS,AD证书服务安装完成后的界面如下。至此,本港台现场报码直播j2,完成了AD CS的角色及角色服务安装。(图7)

  在上一个板块,已介绍了如何在WIN2K8上安装CA角色,并同时安装了WEB注册程序。接下来的操作将会在SSTP VPN服务器进行。

  进行安装之前,请确认SSTP VPN服务器加入了域:且在此机器登陆时是以域用户登陆。在此场景中,偶是以域管理员身份在SSTP VPN服务器上登陆域的(contoso\administrator)。

  通常情况下,并不建议把WEB服务器安装在一个负责网络安全的设备中,在此场景中,在SSTP VPN服务器中安装IIS7.0的目的,就是借此来在线递交企业CA一个其机器证书申请。

  如果采用的是独立CA,且把证书服务安装在SSTP VPN服务器上,你就可以省去一些麻烦,至少不用在接下来图中安装一些IIS7.0的安全组件了。但很显然,这不是设计此次实验的目的。

  2、在选择服务器角色界面,选择WEB服务器(IIS),并在弹出的添加角色向导界面中,点添加必需的功能按钮。(此时,所安装的只是默认配置,还需要进行定制)才能满足实验需求并下一步:(图9)

  3、在选择角色服务界面,拖动按钮至中间,并在安全性选项前全部打上对勾,请务必如此,这些动作是为下面的服务器证书做好组件安装准备的,否则你就不能使用证书申请向导了。选择后,下一步:(图10)

  4、在出现的确认安装选择界面,点下方的安装按钮,进行角色及角色服务的安装进程。一些时间后出现安装结果窗口,安装完成。关闭窗口。(图11)

  三、在SSTP VPN服务器上使用IIS7.0中的证书请求向导,为SSTP VPN服务器请求一个机器证书。

  在二中,我们定制安装了IIS7.0服务器,接下来的操作就是为SSTP VPN服务器申请一个机器证书。

  SSTP VPN服务器需要一个机器证书来创建与SSL VPN客户端的SSL VPN确连接。这个机器证书中的通用名称必需是SSL VPN客户端连接SSTP VPN服务器所使用的名子(DNS域名)。故为了解析SSTP VPN服务器的公网IP地址,需要为此名字创建DNS 记录。

  1、打开服务器管理器,展开角色至INTERNET信息服务器(也可以通过管理工具打开它)项。并点选中间控制面板中的VPN(VPN\administrator)(严重注意,此处应是contoso\administrator,这个截图是我没有以域用户登陆的结果,但此时,并不会影响接下来的实验的)。在右侧控制面板中可以看到服务器证书选项。接下的操作都与此有关。双击或是点右上角的打开功能以打开它。(图12)

  2、在打开的服务器证书控制面板中,选择右侧的创建域证书,并在弹出的可分辨名称属性对话框中,填入图中所示内容(你可以有所不同,根据环境需要)。值得注意的是,这里的是对应当到SSTP VPN服务器的外部IP的,由于这里只是测试环境,你需要在SSTP VPN客户端的主机文件里新建DNS A记录。下一步:(图13)

  3、此时的登陆帐号是contoso\administrator,实际上第一步开始就应当是如此显示,但做到这一步时才发现,故之前两张截图并没有更改过来,请有心人注意。也只有显示contoso\users这样的情况时,才会出现图中标示的选择按钮可用。否则,你只有手动填写,并有可能出现验证问题。

  点选选择按钮,在弹出的对话框中选择证书颁发机构。确定。并在好记名称对话框中填上你认为的好记的称便可。然后,点完成按钮。(图14、图15)

  3、下图所示是创建完成后的证书申请属性的详细信息界面。(图16)

  四、在SSTP VPN服务器安装RRAS角色,并配置其为VPN和NAT服务器。

  在WINDOWS 2008里,路由和远程访问服务器安装方法和之前的WINDOWS系统有所不同,它作为一项角色服务包含在网络策略和访问服务角色中。而网络策略和访问服务提供网络策略服务器(NPS)、路由与远程访问、健康注册颁发机构(HRA)和主机凭据授权协议(HCAP),这些都有助于网络的健康和安全。

  在此次实验中,本不需要NAT 服务器角色的,为何,不但要把此SSTP VPN服务器做为VPN服务器,还要实现其NAT的功能呢?前面已讲到,SSL VPN客户端需要下载CRL,这时的NAT功能就是起到转发此通讯流量至内部网络的AD CA服务器上。否则,SSTP VPN服务器连接将失效。

  同时,为了能访问内部网络的CRL,不但要配置SSTP VPN服务器做为NAT服务器,还要在通过NAT来发布CRL(也许,在生产环境中,你需要通过一个防火墙来发布此CRL)。

  1、打开服务器管理器,并展开角色项。点右侧面板的添加角色按钮。在弹出的选择服务器角色窗口中,选择网络策略与访问服务。下一步:(图17)

  2、在弹出的选择角色服务窗口中,选择路由和远程访问服务,并确保远程访问服务、路由两项被选定。并点下一步,直至完成此角色的安装。(图18)

  3、完成安装后,展开角色、网络策略和访问服务,右键选择配置并启用路由和远程访问。(图19)

  4、在路由和远程访问服务欢迎向导界面,点下一步。

  7、在接下来的界面中选择来自一个指定的地址范围,并下一步,在地址范围分配界面,输入新的地址范围,并确定后,下一步:(图22)

  8、在管理多个远程访问服务器界面,由于没有内部的RADIUS服务器,此处选择第一项否,使用路由和远程访问来对连接进行身份验证。下一步:(图23)

  9、在正在完成路由和远程访问服务服务器安装向导界面,点完成,并在弹出的消息对话框中点OK。

  10、完成配置后,展开至端口处,并下拉右侧按钮至中间,此时,可以看到SSTP已创建。(图24)

  为了能使SSL VPN客户端下载到CRL,就需要配置NAT服务器,以发布位于内部的AD CA服务器上的CRL。

  但访问CRL的URL地址是什么呢,也许你可以通过下图的操作来发现(标示为黄色部分)URL为(图25)

  此处注意的是考虑到是实验环境,需要在SSL VPN客户端的主机文件中添加上针对此次发布的DNS A记录项。(图27、图28)


开奖记录| 今天晚上开什么码| 香港六资料| 今日跑狗玄机图| 四肖期期准| 七星图香港马报| 醉八仙论坛| 三肖中特期期准免费| 白小姐| 2017年香港马会资料大全| 开奖现场报码| www.034508.com|