顯示具有 VPN 標籤的文章。 顯示所有文章
顯示具有 VPN 標籤的文章。 顯示所有文章

2018年6月20日 星期三

試作站台對站台(Site-to-Site)VPN - 4.利用NAT於用戶端上測試連線

1. 在 VPN Server2的路由及遠端存取(RRAS)上, 查看 IPv4的 NAT, 此時尚未設定
w-studio.idv.tw
2. 於用戶端查看網路設定(這邊我犯了個小錯誤, 網卡名稱應該設定 KHH-LAN來模擬在 KHH的不同位置不同網段, 結果測試完截圖了編輯時才發現, 不過還好後面連線沒問題)

試作站台對站台(Site-to-Site)VPN - 3.於VPN Server2上測試連線

1. 在 VPN Server2的路由及遠端存取(RRAS)中, 網路介面的遠端路由器按右鍵, 連線

2. 遠端路由器連線中w-studio.idv.tw

試作站台對站台(Site-to-Site)VPN - 2.設定VPN Server2

1. 開啟 VPN Server2伺服器管理員(已安裝遠端存取服務角色), 點擊畫面上旗標警示開始設定 VPN

2. 設定遠端存取, 選擇僅部署 VPNw-studio.idv.tw

試作站台對站台(Site-to-Site)VPN - 1.啟用站台對站台VPN

1. 開啟 VPN Server1的遠端存取管理主控台, 在右方工作項目中點擊啟用站台對站台 VPN
w-studio.idv.tw
2. 注意如果 Server只有安裝 VPN的話是沒有這個功能, 必須還有 DirectAccess才有這功能

2018年6月16日 星期六

為用戶端安裝連線管理員系統管理組件CMAK

連線管理員系統管理組件(Connection Manager Administration Kit, CMAK)是一種用戶端網路連線設定工具, 可讓使用者連接到 VPN伺服器保護的遠端網路, 這東西有點像是早期使用電話撥接網路時使用的撥接軟體, 不過是設定連線的設定檔安裝工具, 個人覺得有點多此一舉的感覺, 直接到網路連線設定會比較快

1. 於用戶端電腦開啟控制台, 點擊程式和功能w-studio.idv.tw

2. 在畫面中點擊左邊開啟或關閉 Windows功能

2018年6月15日 星期五

測試應用程式觸發(App-Triggered)VPN連線

應用程式觸發 VPN連線是讓應用程式開啟時能夠自動觸發 VPN連線, 而網域中的成員電腦不支援應用程式觸發 VPN, 並且此項功能會自動偵測是否在網際網路上, 如果偵測在內部網路的環境或是網域網路的環境下是不會自動觸發啟動w-studio.idv.tw

PowerShell中幾個設定應用程式觸發 VPN的指令:
Add-VpnConnectionTriggerApplication (啟用應用程式觸發 VPN)
Remove-VpnConnectionTriggerApplication (移除應用程式觸發 VPN)
Get-VpnConnectionTrigger (查看應用程式觸發 VPN)
Set-VpnConnection (設定 VPN連線內容)
Get-VpnConnection (查看 VPN連線內容)

1. 查看 VPN連線內容, 分割通道(SplitTunneling)是否啟用, 如果為 False則為未啟用, 可用指令 Set-VpnConnection -name [連線名稱] -AllUserConnection -SplitTunneling $true

2. 查看應用程式觸發 VPN, 此時未有任何應用程式觸發

測試從網路原則設定來管理使用者撥入VPN的權限

1. 首先從 ADDS主機中開啟 AD使用者和電腦, 本例中以 NPS所設定的 Sales群組中成員 Jenny為例

2. 在「撥入」標籤中, 網路存取使用權限選擇拒絕存取w-studio.idv.tw