Infra - Windows Server

Configurando NAT e VPN no RAS com Acesso limitado por Filter, Policy e NAT por filter - Parte 03

Nesse artigo vamos mostrar como interligar duas empresas, que podem ser "matriz" e "filial" atraves de Tunelamento L2TP usando IPSec.

por Bruno César Silva



Overview

Nos outros 2 artigos que antecedem este, mostramos como instalar o RRAS e habilitar VPN para acesso remoto e NAT para conexão dos clientes para internet. Nesse artigo vamos mostrar como interligar duas empresas, que podem ser "matriz" e "filial" atraves de Tunelamento L2TP usando IPSec.

Solução

  1. Abra o ROUTING REMOTE ACCESS dos servidor da "Matriz" que nesse artigo será ilustrado pelo SERVER001 e vá em REMOTE ACCESS POLICIES, clique com o botão direto e vá em NEW REMOTE ACCESS POLICY para criar as regras da conexão da filial para a matriz.

  1. Clique em NEXT.

  1. Coloque um nome sugestivo para a regra, de forma que seja facíl identificar seu conteúdo.

  1. Selecione o meio de conexão a qual seus clientes vão se conectar, no caso, vamos selecionar VPN.

  1. Podemos usar um usuário especifico ou um grupo, vamos usar um grupo ja pensando num possível crescimento. Clique em ADD para selecionar o grupo desejado. (Ess grupo que vamos selecionar aqui, foi criado por nós anteriormente, por tanto para selecionar um grupo, certifique-se de que o mesmo existe)

  1. Após selecionar o grupo clique em OK.

  1. Confirme se inseriu o grupo correto e cliqu em NEXT.

  1. Selecione o metodo de autenticação, nosse artigos vamos usar MS-CHAPv2.

Informações sobre os metodos de autenticação, segue link: EAP, MS-CHAP, MS-CHAPv2.

  1. Selecione qual nivel de criptografia que deseja e clique em NEXT.

  1. Clique em FINISH para concluir a primeira etapa da configuração da policy.

  1. Por Defautl as conexões L2TP bucam por certificados digitais, nesse cenário vamos usar Pre-Shared Key, para configurar qual será a pre-shared key vá novamente nas propriedades do servidor RRAS coloque o pre-shared key, mas saiba que você terá que lembra para configurar a conexão no servidorda filial, e em seguida clique em OK.

  1. A parte do servidor foi toda configurada, agora precisamos configurar a conexão no servidor da filial para se conectar ao servidor da matriz. Para prosseguir com a configuração vá até Network Interface, clique com o botão direito e depois clique em NEW DEMAND-DIAL INTERFACE.

  1. Clique em NEXT.

  1. Coloque um nome para a nova iterface, e clique em NEXT.

  1. Selecione Connect using virtual private networking (VPN) clique em NEXT.

  1. Selecione o tipo de conexão, e clique em NEXT.

  1. Coloque o IP do Servidor que receberá o pedido da conexão, e clique em NEXT.(Nesse caso colocamos o IP interno, pelo cenário virutal que etamos usando, mas no cenário real, será o IP Externo da Matriz)

  1. Deixe a opção Route IP packets on this interface selecionada, para inserir um rota estática, possibilitando a conexão de todos os clientes da rede da filial para a rede remota.

  1. Clique em ADD para colocar as informações da rede remota. Na tela que irá aparecer coloque o IP da rede interna da rede remota, em seguida clique em OK para confirma as informações e depois NEXT.

  1. Coloque as informações solicitadas. Lembre-se que quando criamos as policy no servidor da matriz colocamos autenticação por grupo, então certifeque-se de que o usuário inserido esta dentro do grupo específicado na policy e também precisar dar a permissão no profile do usuário na guia DIAL-IN e mudar para Allow Access.

  1. Clique em FINISH.

  1. Vá até as propriedades da conexão que acabamos de criar, clique na guia OPTIONS, selecione a opção PERSISTENT CONNECTION.

  1. Vá até a guia SECURITY, clique em IPSEC SETTINGS para inserir o Pre-shared key especificado no servidor da matriz.

  1. Insira o pre-shared Key especficado no servidor da Matriz e clique em OK.

  1. Clique em OK para confirmar.

  1. Clique com o botão direto e force a conexão.

  1. Em seguida você verá que a rede da filial esta conectada via VPN e que também ja possui uma rota estatica, possibilitando o acesso dos micros clientes da rede da Filial ao recursos da rede da Matriz.

Conclusão

Com isto configuramos os servidores RRAS para aceitar e fazer conexão remoto usando L2TP e IPSEC

Observação Importante: Caso precise disponibilizar recursos da filial para a matriz, basta fazer o mesmo processo, só que no servidor RRAS da filial.

Bruno César Silva

Bruno César Silva - Autor do DVD de Treinamento - ISA Server 2006 - Implementação (http://www.linhadecodigo.com.br/CDDVD.aspx?id=3839)