+ All Categories
Home > Documents > SSTP { VPN } kialak í t á sa

SSTP { VPN } kialak í t á sa

Date post: 15-Mar-2016
Category:
Upload: octavius-roberts
View: 77 times
Download: 8 times
Share this document with a friend
Description:
SSTP { VPN } kialak í t á sa. Székács András andras @ edupro.hu SZÁMALK Zrt. Virtuális Magánhálózatok - Windows környezetben. „Hagyományos” VPN protokollok PPTP Windows NT és „kortársai” Windows 2000 Windows XP, Windows Server 2003 Windows Vista, Windows Server 2008 L2TP - PowerPoint PPT Presentation
Popular Tags:
14
Transcript
Page 1: SSTP  {  VPN  } kialak í t á sa
Page 2: SSTP  {  VPN  } kialak í t á sa

SSTP { VPN } kialakítása

Székács Andrá[email protected]

SZÁMALK Zrt

Page 3: SSTP  {  VPN  } kialak í t á sa

Virtuális Magánhálózatok - Windows

környezetben„Hagyományos” VPN protokollok

PPTPWindows NT és „kortársai”Windows 2000Windows XP, Windows Server 2003Windows Vista, Windows Server 2008

L2TPWindows 2000 óta

Page 4: SSTP  {  VPN  } kialak í t á sa

PPTP - pro és kontraPPTP

Egyszerű konfigJó adattitkosítás

Az authentikáció (általa) nem titkosítottEsetleges eszközprobléma: „NAT Editor” hiányaÖnálló tűzfalszabály szükséges

Page 5: SSTP  {  VPN  } kialak í t á sa

L2TP - pro és kontraL2TP

Jó adattitkosításAz authentikáció titkosítása

Esetleges eszközprobléma: „NAT-T ” hiányaÖnálló tűzfalszabály szükségesÖsszetett(ebb) konfig

Page 6: SSTP  {  VPN  } kialak í t á sa

Az SSTP protokoll

Egyszerű konfigSSL adattitkosításSSL már az authentikáció ideje alatt isNincs eszközprobléma

„SSTP pass trough” ?!? Tűzfalszabály: TCP 443

Page 7: SSTP  {  VPN  } kialak í t á sa

VPN protokollok összehasonlítása

IP L3PPPPPTP

SSTP

DataLink L2 GRE

L2TP

SSLTCP

UDP

IP L3

Page 8: SSTP  {  VPN  } kialak í t á sa

SSTP VPN - Az alkotóelemek:Windows Server 2008 NPAS-RRAS SSTP VPN Szerver

Windows Vista SP1 SSTP VPN Kliens

Certificate Authority SSL Tanusítvány, CRL kiadás

AD DSAuthentikáció

IIS Tanusítvány igénylés, CRL Disztribúció

Page 9: SSTP  {  VPN  } kialak í t á sa

SSTP VPN - Demó környezet

AD CSIIS

RRAS

AD DS,File Server

Internet

Page 10: SSTP  {  VPN  } kialak í t á sa

{ SSTP VPN KIALAKÍTÁSA}demó

Page 11: SSTP  {  VPN  } kialak í t á sa

SSTP VPN - Kapcsolódási hibákWindows Vista SP1 SSTP VPN Kliens

0x800704C9 – nincs szabad SSTP port0x80070040 – nincs SSL tanusítvány a kiszolgálón0x800B0101 – kiszolgáló SSL tanusítványa lejárt0x800B0109 – „Trusted Root CA” hiánya0x800B010F – a kiszolgáló neve eltér a tausítványétól

0x80092013 – nem elérhető a CRL…akkor hogyan működött a demóban?

Page 12: SSTP  {  VPN  } kialak í t á sa

RRAS

AD DS,File Server

Internet

Egy {lehetséges} valós környezet I.

AD CSIIS

Tűzfalszabály :TCP 80 (CRL)

Tűzfalszabály : TCP 443 (SSTP)

Page 13: SSTP  {  VPN  } kialak í t á sa

RRAS

AD DS,File Server

Internet

Publikus CA

Tűzfalszabály : TCP 443 (SSTP)

Egy {lehetséges} valós környezet II.

Page 14: SSTP  {  VPN  } kialak í t á sa

Recommended