Implementiranje VPN servera uključuje nekoliko zadataka kao što je konfiguracija autentifikacije u Tunneling protokolu, konfiguracija razrešavanje imena, konfiguracija Quarantine Remote Access Police, implementacija šifrovanja.
U ovoj lekciji će biti objašnjen koncept koji se odnosi na implementiranje VPN servera.
Možemo da implementiramo Windows Server 2003 kompjuter kao VPN server koristeći Configuration Wizard ili konfiguracijom nekoliko zadataka.
Metode koje se koriste za implementaciju VPN servera uključuju:
Da bismo sprečili Dictionary napade na Password-based naloge na udaljenom serveru, možemo da koristimo opciju Remote Access Account Lockout.
RAS Lockout: Možemo da kontrolišemo dve karakteristike Remote Access Lockout-a:
Da bismo omogućili Remote Access Lockout, potrebno je da pronađemo sledeći ključ u registry-ju:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\AccountLockout\
Dva iznosa koja možemo da modifikujemo su:
Implentirati Remote Access Account Lockout konfiguracijom registry-ja direktno na RAS serveru. Ako je RAS server konfigurisan za RADIUS autentifikaciju, a mi koristimo IAS, potrebno je da modifikujemo registry na IAS serveru.
Ako naša organizacija koristi Smart kartice, proizvođač Smart kartica kontroliše zaključavanje naloga za PIN-ove koji nisu validni. Popravka Smart kartica nakon zaključavanja naloga, što je rezultat netačno unesenog PIN-a, može zahtevati zamenu Smart kartice.
Opcije za konfiguraciju razrešavanja imena (Name Resolution)
U toku PPP Connection Setup procesa, VPN klijenti primaju IP adrese od DNS-a i WINS-a kroz DHCP ili kroz DHCPINFORM paket. Da bismo osigurali da klijenti mogu da razrešavaju imena, moramo da konfigurišemo razrešavanje imena na VPN serverima.
Konfiguracija razrešavanja imena: Razrešavanje imena može da se konfiguriše koristeći sledeće metode:
Familija programa Connection Managera je skup opcionalnih komponenti koje se koriste za kreiranje solucije udaljenog pristupa kojim može efikasno da se upravlja. Connection Manager omogućava mrežnom administrator da unapred konfiguriše Remote Access klijente, i da prilagodi ponašanje i ponudi ažurirani Phone book da bi se lako pronalazili najpotrebniji Dial-up access brojevi. Connection Manager familija nudi jednostavan način za konektovanje u udaljenu mrežu. Tipično, korisnik samo treba da upiše korisničko ime i lozinku i da selektuje broj telefona. Administrator konfiguriše sve ostale postavke pre distribucije servis profila.
CMAK: CMAK dozvoljava administratoru da kreira i konfiguriše servis profil i da kreira mali samo instalirajući paket. CMAK takođe dozvoljava administratoru da prilagodi karakteristike Connection Manager-a kao što su Branding, Custom Actions, Custom Help files kao dodatak sigurnosnim karakteristikama. Pre startovanja CMAK čarobnjaka, moramo da isplaniramo i izgradimo Connection Manager prilagođene elemente koje želimo u našem Client Dialer-u. Na primer, možda ćemo morati da konfigurišemo komponente karantina sa Profile instalacijom. Nakon kompletiranja CMAK čarobnjaka, servis profil je kreiran i može se distribuirati svim VPN klijentima.
CPS: CPS dozvoljava administratoru da kreira i održava telefonski imenik. Telefonski imenik se sastoji iz dva dela.