VPN WINDOWS SERVEUR 2008

Documents pareils
Configurer ma Livebox Pro pour utiliser un serveur VPN

Début de la procédure

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Transmission de données

Guide de connexion Wi-Fi sur un hotspot ADP Télécom

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Table des matières 1 Accès distant sur Windows 2008 Server Introduction...2

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

DSCG : UE5 - Management des Systèmes d'information CARTE HEURISTIQUE...1 ARCHITECTURE PHYSIQUE...2

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Configuration d'un serveur DHCP Windows 2000 pour Cisco CallManager

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Utilisation des ressources informatiques de l N7 à distance

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

2 - VMWARE SERVER.doc

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Mettre en place un accès sécurisé à travers Internet

Installation d un serveur virtuel : DSL_G624M

Configuration de l'accès distant

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Windows Serveur 2012 : DHCP. Installation et mise en place

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L'ANTIVIRUS FIREWALL PRO V1

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Création d une connexion VPN dans Windows XP pour accéder au réseau local de l UQO. Document préparé par le Service des technologies de l information

acpro SEN TR firewall IPTABLES

SECURITE DES DONNEES 1/1. Copyright Nokia Corporation All rights reserved. Ver. 1.0

Plan du Travail. 2014/2015 Cours TIC - 1ère année MI 30

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

DIR-635 : Serveur virtuel

TECHNICAL NOTE. Configuration d un tunnel VPN entre un firewall NETASQ et le client VPN. Authentification par clé pré-partagée. Version 7.

MAUREY SIMON PICARD FABIEN LP SARI

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Fiche descriptive de module

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

WGW PBX. Guide de démarrage rapide

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Accéder à ZeCoffre via FTP

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Windows Server 2012 R2 Administration

TAGREROUT Seyf Allah TMRIM

Organisation du parcours M2 IR Les unités d enseignements (UE) affichées dans la partie tronc commun sont toutes obligatoires, ainsi que le stage et

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Pare-feu VPN sans fil N Cisco RV120W

Mise en route d'un Routeur/Pare-Feu

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

VMWare. Vmware: machine virtuelle Un véritable pc avec : VmWare

terra CLOUD SaaS Exchange Manuel Version : 05/

Utiliser le portail d accès distant Pour les personnels de l université LYON1

Sydonia. Direction des technologies et des services de l information. Guide d'installation de la suite Sydonia Nom de fichier :

Table des matières Page 1

Service de certificat

PACK SKeeper Multi = 1 SKeeper et des SKubes

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

II- Préparation du serveur et installation d OpenVpn :

Configuration de Virtual Server 2005 R2

Ici se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.

Bases pour sécuriser son Windows XP

TP4 : Installer configurer un contrôleur de domaine

Plan de cours. Fabien Soucy Bureau C3513

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

VERSION octobre Remote Access (accès à distance) Manuel d'utilisation

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

WINDOWS SERVER 2003-R2

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

Le rôle Serveur NPS et Protection d accès réseau

Configurez votre Neufbox Evolution

Accès au Serveur de PAIE «SPV» par INTERNET Paramétrage du poste de travail «Windows»

FLEXIBILITE CONTINUITE LIAISON PAR INTERNET SOLUTIONS STANDARD

Table des matières. PPPoE (DSL) PPTP Big Pond Paramètres réseau... 24

Sommaire : = Configurations Obligatoire o = Configurations Facultative

Tutoriel Création d une source Cydia et compilation des packages sous Linux

DISTANT ACESS. Emna TRABELSI (RT3) Chourouk CHAOUCH (RT3) Rabab AMMAR (RT3) Rania BEN MANSOUR (RT3) Mouafek BOUZIDI (RT3)

TP Protocoles SMTP et POP3 avec Pratiquer l algorithmique

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

NOTIONS DE RESEAUX INFORMATIQUES

Pare-feu VPN sans fil N Cisco RV110W

Guide de l'utilisateur vcloud Director

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

Etape 1 : Connexion de l antenne WiFi et mise en route

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Fonctions Réseau et Télécom. Haute Disponibilité

Configuration du modem D-Link ADSL2+

Présentation Internet

Administration d un client Windows XP professionnel

Créer un réseau local

Transcription:

VPN WINDOWS SERVEUR 2008 Configuration VPN plus client. Configuration VPN plus client.

1) CONTEXTE Notre sujet concerne la mise en place d un VPN sous Windows serveur 2008, ce TP vécu en cours de formation durant ma deuxième année de formation avait pour but de nous montrer comment mettre en place la sécurisation d un lient entre eux site distant. Le système de VPN permet donc d obtenir une liaison sécurisée à moindre coût, si ce n est la mise en service des équipements terminaux. Celui-ci repose sur un protocole, appelé protocole de «tunnelisation» c est-à-dire un protocole permettant aux données passant d une extrémité du VPN à l autre d être sécurisées par des algorithmes de cryptographie. Dans notre TP nous allons utiliser comme matériel un serveur physique dell avec comme système d exploitation «Windows Serveur 2008» 2) COMPETENCES MISES EN ŒUVRE POUR CETTE SITUATION VECUE EN FORMATION A1.2.2, Rédaction des spécifications techniques de la solution retenue A1.2.4, Détermination des tests nécessaires à la validation d'un service A1.3.1, Test d'intégration et d'acceptation d'un service A1.3.2, Définition des éléments nécessaires à la continuité d'un service A1.3.4, Déploiement d'un service A4.1.9, Rédaction d'une documentation technique 1

3) DEROULEMENT DE L ACTIVITE Introduction : Nous allons voir comment mettre en place une solution VPN sur un serveur «Windows Server 2008» afin de sécuriser les échanges de données ou de protocoles. Le concept de réseau privé virtuel Les réseaux locaux d'entreprise (LAN ou RLE) sont des réseaux internes à une organisation, c'est-à-dire que les liaisons entre machines appartiennent à l'organisation. Ces réseaux sont de plus en plus souvent reliés à Internet par l'intermédiaire d'équipements d'interconnexion. Il arrive ainsi souvent que des entreprises éprouvent le besoin de communiquer avec des filiales, des clients ou même du personnel géographiquement éloignées via internet. Pour autant, les données transmises sur Internet sont beaucoup plus vulnérables que lorsqu'elles circulent sur un réseau interne à une organisation car le chemin emprunté n'est pas défini à l'avance, ce qui signifie que les données empruntent une infrastructure réseau publique appartenant à différents opérateurs. Ainsi il n'est pas impossible que sur le chemin parcouru, le réseau soit écouté par un utilisateur indiscret ou même détourné. Il n'est donc pas concevable de transmettre dans de telles conditions des informations sensibles pour l'organisation ou l'entreprise. La première solution pour répondre à ce besoin de communication sécurisée consiste à relier les réseaux distants à l'aide de liaisons spécialisées. Toutefois la plupart des entreprises ne peuvent pas se permettre de relier deux réseaux locaux distants par une ligne spécialisée, il est parfois nécessaire d'utiliser Internet comme support de transmission. Un bon compromis consiste à utiliser Internet comme support de transmission en utilisant un protocole d'"encapsulation" (en anglais tunneling, d'où l'utilisation impropre parfois du terme "tunnelisation"), c'est-à-dire encapsulant les données à transmettre de façon chiffrée. On parle alors de réseau privé virtuel (noté RPV ou VPN, acronyme de Virtual Private Network) pour désigner le réseau ainsi artificiellement créé. Ce réseau est dit virtuel car il relie deux réseaux "physiques" (réseaux locaux) par une liaison non fiable (Internet), et privée car seuls les ordinateurs des réseaux locaux de part et d'autre du VPN peuvent "voir" les données. 2

Le système de VPN permet donc d'obtenir une liaison sécurisée à moindre coût, si ce n'est la mise en œuvre des équipements terminaux. En contrepartie il ne permet pas d'assurer une qualité de service comparable à une ligne louée dans la mesure où le réseau physique est public et donc non garanti. Description de l environnement de travail : Matériels/Logiciels : Dans notre cas, nous allons utiliser un serveur physique équipé du système d exploitation «Windows server 2008» et un client physique, équipé du système d exploitation Windows 7 professionnel. 4) INSTALLATION ET CONFIGURATION DU SERVEUR Etape 1 : Dans le gestionnaire de serveur, nous allons ajouter le rôle : «Service de stratégie et d accès réseau». 3

Etape 2 : Nous allons sélectionner le service d accès à distance. Etape 3 : Nous lançons ensuite l installation. 4

Etape 4 : Une fois l installation terminée, nous allons nous diriger dans la console routage et accès à distance comme ceci : Etape 5 : Dans la console qui apparait et avec le bouton droit de la souris nous allons choisir «configurer et activer le routage et l accès à distance». 5

Etape 6 : Par la suite nous cliquons sur suivant, et on choisit la première option : Autoriser les clients distants à se connecter à ce serveur via une connexion d accès à distance ou via Internet au moyen d une connexion sécurisée à un réseau privé virtuel (VPN). Etape 7 : On choisit les options «VPN» et «Accès à distance». 6

Etape 8 : Dans la fenêtre qui suit, nous allons choisir l interface qui est connectée à Internet (il s agit de l interface où le client accède au serveur VPN) ; on va décocher le filtrage des paquets puis nous allons cliquer sur suivant : Etape 9 : Dans notre cas nous n allons pas utiliser le serveur DHCP pour distribuer les adresses, nous allons choisir ce serveur pour qu il les génère. 7

Etape 10 : Nous allons ajouter par exemple la plage d adresse 123.101.10.1 jusqu à 123.101.10.10 Le serveur VPN ainsi que tous les clients VPN vont se voir attribués des adresses de cette plage. Etape 11 : Nous n allons pas utiliser le serveur RADIUS pour l authentification. 8

Etape 12 : Puis on clique sur terminer. Etape 13 : Après avoir terminé, on peut procéder à la vérification des composants installés ainsi que la propriété des ports (ils sont en nombre de 128 par défaut), 9

En configurant RRAS de façon à agir comme serveur d accès à distance, vous pouvez connecter des travailleurs distants ou mobiles aux réseaux de votre entreprise. Les utilisateurs distants peuvent travailler comme si leur ordinateur était connecté directement au réseau. Tous les services généralement accessibles à un utilisateur directement connecté (y compris le partage de fichiers et d imprimantes, l accès aux serveurs Web et la messagerie) sont activés au moyen de la connexion d accès à distance. Par exemple, sur un serveur RRAS, les clients peuvent utiliser l Explorateur Windows pour établir des connexions à des imprimantes et entre des lecteurs. Les lettres de lecteurs et les noms UNC (Universal Naming Convention) étant totalement pris en charge par l accès à distance, la plupart des applications commerciales et personnalisées fonctionnent sans modification. Un serveur RRAS propose deux différents types de connectivité d accès à distance : Réseau privé virtuel. Accès réseau à distance. Configuration d un client VPN (Windows 7 Professionnel) Etape 1 : Nous allons cliquer sur «démarrer», puis nous allons taper «VPN» dans la zone de recherche. Par la suite nous cliquons sur «Configurer une connexion réseau privé virtuel.» Etape 2 : La fenêtre «Créer une connexion réseau privé virtuel» s affiche. On saisit l adresse IP publique du serveur VPN ou son URL. On finit par choisir un nom du serveur VPN. Puis nous cliquons sur le bouton suivant. 10

Etape 3 : Nous allons saisir dans le champ «Nom d utilisateur,» l identifiant de connexion renseigné dans le serveur du réseau virtuel, dans notre cas «Administrateur», puis dans le champ «Mot de passe», nous allons saisir le mot de passe associé à cet identifiant. Puis nous cliquons sur le bouton «Connecter». Etape 4 : La connexion au serveur VPN se fait, et la connexion est prête à être utilisée. 11