Hướng dẫn cài đặt Giải pháp mạng không dây Phần 3
Trong tài liệu này chúng tôi hướng dẫn các bạn cài đặt VPN trên Bộ định tuyến không dây hỗ trợ VPN WAG54G. Với khả năng hỗ trợ 5 kênh VPN và 4 cổng chuyển mạch nên WAG54G rất phù hợp cho hệ thống mạng doanh nghiệp vừa và nhỏ.
Kết nối mạng không dây
3. LAB trong giải pháp kết nối Internet và VPN

3.1. Kết nối vật lý
3.1.1. Mô hình thiết lập

3.1.2. Danh sách thiết bị
Trụ Sở chính
- 01 Bộ định tuyến không hỗ trợ VPN WAG54G
- 01 Bộ chia sẻ đĩa cứng qua mạng NSLU2
- 01 Thiết bị chia sẻ máy in qua mạng không dây
- 01 Đĩa cứng dùng chung
- 01 Máy in dùng chung
- 01 Máy xách dùng mạng không dây
- 01 Máy chủ vùng DMZ
- 01 PC kết nối mạng có dây
Chi nhánh
- 01 Bộ định tuyến không hỗ trợ VPN WAG54G
- 01 Máy xách dùng mạng không dây
3.2. Thiết lập VPN Site to Site
Trong tài liệu này chúng tôi hướng dẫn các bạn cài đặt VPN trên Bộ định tuyến không dây hỗ trợ VPN WAG54G. Với khả năng hỗ trợ 5 kênh VPN và 4 cổng chuyển mạch nên WAG54G rất phù hợp cho hệ thống mạng doanh nghiệp vừa và nhỏ.
|
Bước 1. Thiết lập cấu hình VPN tại trụ sở chính. A. Địa chỉ mặc định của WAG54G là 192.168.1.1 bạn hãy thay đổi địa chỉ của máy tính theo lớp địa chỉ của thiết bị, ví dụ: 192.168.1.x với x khác 1. Khi cấu hình thiết bị bạn có thể thay đổi lại địa chỉ của thiết bị sao cho phù hợp với lớp mạng mà bạn sử dụng.
B. mở trình duyệt web vào vào địa chỉ 192.168.1.1
C. Bạn sẽ được yêu cầu vào Username và Password. Và chúng được mặc định là admin và admin.
D. Chọn Sercurity -> VPN giao diện như hình bên xuất hiện và bạn lựa chọn các thông số như sau:
VPN Passthrough: Bạn có thể Enable tất cảc các tính năng.
IPSec VPN Tunnel: Enable tính năng này vào tên của Tunnel Name. Ở đây chúng tôi đặt là ToDemo1.
Local Secure Groups: Vào lớp địa chỉ tại trụ sở chính (IP: 192.168.1.0) và Subnet Mash.
Remote Secure Groups: Và lớp địa chỉ mạng và Subnet Mask tại chi nhánh (IP: 192.168.16.0).
Remote Security Gateways: bạn chọn FQDN và vào Domain Name của chi nhánh (Domain Name:linksyscisco1.dyndns.org Encryption: DES, Authentication: MD5.
KeyManagement: để Auto.(IKE), và vào từ khoá cho bảo mật trong hộp Pre-share Key là 12345678.
Sau khi hoàn thành các bước trên bạn kích Save Settings để lưu lại các thay đổi. |



|
|
Bước 2 . Thiết lập cấu hình VPN tại chi nhánh. Tại chi nhánh các bạn chỉ cần thay đổi một số thông số như:
Tunnel Name: ToDemo
Local Secure Groups: Vào lớp địa chỉ của chi nhánh.
Remote Secure Groups: Vào lớp địa chỉ của trụ sở chính.
Remote Security Gateways: Vào Domain Name của trụ sở chính.
Còn các thiết lập khác bạn giữ nguyên không thay đổi.
Sau khi hoàn thành bạn kích Save Settings đử lưu lại các thay đổi. |


|
Được tạo bởi
quynhnt
Lần sửa cuối
26-09-07 03:03 PM