注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 负载均衡技术沙龙问答汇集
 帮助

ISA Server 2004实现VPN客户端拔入(L2TP/IPSEC)。


2007-07-23 11:24:11
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://onlyzq.blog.51cto.com/1228/35055
在使用L2TP/IPSEC方式时除了需要在服务器端使用服务器身份验证证书外,还需要在客户端安装客户端身份验证证书。
实现VPN客户端拔入(L2TP/IPSEC)VPN的实验采用以下环境:
1、ISA服务器(roma)申请服务器身份验证证书。
建立防火墙事略允许roma到内部网络的所有通讯。
规则操作页选择允许,点击下一步
协议页选择所有出站协议,点击下一步
访问规则源页选择本地主机,点击下一步
访问规则目标页选择内部,点击下一步
用户集页选择所有用户,点击下一步
完成后点击应用
访问位于milanCA(http://192.168.159.2/certsrv),下载CA信任证书并导入。
ISA服务器(roma)申请服务器身份验证证书。
申请是名称一定要是ISA服务器的FQDN(本例中为roma),不能输入错误。
勾选将证书保存在本地计算机存储中
CA(milan)中颁发所申请的证书。
ISA服务器(roma)中安装已颁发的证书。
2、为远程客户端(berlin)申请客户端身份验证证书。
使用Web服务器发布规则发布内部网络的证书申请网站(为了让远程客户可以申请客户端身份验证证书)
规则操作页选择允许,点击下一步
请定义要发布的网站页输入位于内部网络申请证书的计算机的IP地址(192.168.159.2),点击下一步
公用名称细节页选择任何域名,点击下一步
Web侦听器页,新建一个外部网络80端口的侦听器。
用户集页选择所有用户,点击下一步
完成后点击应用
在客户端(berlin)输入ISA服务器外部网络的IP地址(http://202.103.22.5)访问位于内部网络的CA
下载CA信任证书并导入。
为远程客户端(berlin)申请客户端身份验证证书。
申请是名称一定要是远程客户端的FQDN(本例中为berlin),不能输入错误。
勾选将证书保存在本地计算机存储中
CA(milan)中颁发所申请的证书。
在远程客户端(berlin)中安装已颁发的证书。
3、定义ISA服务器的VPN功能。
定义客户端IP地址范围。
配置VPN访问客户端中启用L2TP/IPSEC方式。
ISA服务器(roma)上建立一个允许VPN拨入的用户。
运行中输入lusrmgr.msc
建立用户(vpnuser)
并允许拨入。
4、在远程客户端建立拨号连接,进行测试。
 
 
 
 
 

本文出自 “相濡以沫” 博客,请务必保留此出处http://onlyzq.blog.51cto.com/1228/35055





    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: