Ноу Інти, лекція, віддалений доступ і vpn
Прийом VPN-з'єднання
Так як ми маємо справу з системою Windows XP Professional, давайте поговоримо про те, як конфигурируются ці типи серверів для роботи з віддаленими користувачами.
Конфігурація VPN-сервера
Для роботи комп'ютера в якості VPN-сервера в папці Network Connections (Мережні підключення) повинен знаходитися ярлик Incoming Connections (Вхідні підключення). Якщо такий ярлик є (припустимо, вже налаштований віддалений доступ), клацніть на ньому двічі. З'явиться діалогове вікно властивостей вхідних підключень. Перевірте, відзначений прапорець Allow others to make private connections to my computer by tunneling through the Internet or other network (Дозволити встановлювати приватні з'єднання з моїм комп'ютером шляхом тунелювання інтернету або інших мереж).
Якщо ярлик Incoming Connections в папці мережевих підключень відсутня, то виконайте наступні кроки.
- Клацніть на Start \ Connect To \ Show all connections (Пуск \ Підключення \ Показати всі підключення).
- Клацніть на Create a New Connection (Створення нового підключення). Запуститься майстер створення нового підключення (New Connection Wizard).
- Клацніть на Next (Далі).
- Виберіть Set up an advanced connection (Встановити пряме підключення до іншого комп'ютера) і клацніть на Next.
- Виберіть Accept incoming connections (Приймати вхідні підключення) і клацніть на Next.
- У діалоговому вікні показаний список пристроїв для вхідних з'єднань.
- Скасуйте вибір всіх модемів в цьому списку, так як ви будете отримувати дзвінки лише через інтернет-з'єднання.
- Виберіть Allow virtual private connections (Дозволити віртуальні приватні підключення) і клацніть на Next.
- У наступному вікні виберіть користувачів, яким дозволяється віддалений доступ на сервер. Зробіть вибір і натисніть на Next.
- Далі з'являється список рекомендованих компанією Microsoft мережевих компонентів. Очистіть прапорець поруч з кожним компонентом, який не хочете використовувати. (А краще взагалі нічого не міняйте.)
- Закінчите роботу програми New Connections Wizard, клацнувши на Finish (Готово).
Тепер у вікні мережевих підключень повинен з'явитися ярлик Incoming Connections (Вхідні підключення). Якщо такий ярлик вже був, то існуючий обліковий запис буде змінено відповідно до нових настройками.
Конфігурація VPN-з'єднання
Для внесення змін до VPN-з'єднання перейдіть у вікно Network Connections (Мережні підключення), клацніть правою кнопкою миші на VPN або на значку Incoming Connections (Вхідні підключення) і виберіть в спадаючому меню Properties (Властивості). Залежно від того, чи є комп'ютер сервером або клієнтом, там будуть представлені різні опції.
Діалогове вікно властивостей для VPN-клієнта показано на рис. 14.10. Діалогове вікно властивостей для VPN-сервера показано на рис. 14.11.
В VPN-сервер можна змінювати налаштування, встановлені під час роботи майстра нового підключення: включати або відключати VPN, розміщувати значок в панелі завдань під час з'єднання або вказувати користувачів, які мають право використовувати VPN-з'єднання.
Мал. 14.10. Діалогове вікно властивостей VPN-клієнта