CÔNG TY CP TM SX DV TIN HỌC

HÀNH TINH

31 Lý Tự Trọng, Phường Bến Nghé, Quận 1. TP.HCM, Việt Nam.
ĐT: (+84-8) 38295105 ● Fax: (+84-8) 38295105
Email: planet@planet.vn ● Hotline: +84908449646

 
Hướng dẫn cấu hình SSL VPN bằng NC mode trên
O2Security Succendo

 Doanh nghiệp càng phát triển, kết quả theo đó là mạng lưới kinh doanh càng mở rộng, doanh nghiệp sẽ có nhiều chi nhánh và nhân viên, Nhu cầu kết nối với nhau càng trở nên cấp thiết, đảm bảo cho hoạt động kinh doanh một cách hiệu quả . Vì vậy yêu cầu cho hệ thống mạng phải đáp ứng được nhu cầu phát triển đó. O2Security Succendo là một thiết bị SSL VPN Gateway mạnh mẽ, nhà quản trị mạng sẽ được đáp ứng tất cả các nhu cầu về truy xuất thông tin một cách an toàn và bảo mật. Với Succendo SSL VPN, nhà quản trị có thể thiết lập  kết nối VPN cho các văn phòng (offices) hay cho các nhân viên di dộng (mobile user) kết nối tới server tài nguyên của doanh nghiệp nhanh chóng chỉ với trình duyệt web. Bài sau sẽ giới thiệu về chức năng Network Connection- một chức năng làm đơn giản hóa quá trình cấu hình và cung cấp nhiều tính năng cho kết nối SSL VPN. Với NC mode cho phép remote client/site kết nối VPN-SSL tới mạng nội bộ. Khi kết nối thành công remote client/site có thể  thực hiện mọi thao tác ứng dụng như 1 user trong mạng nội bộ. NC mode sẽ đóng gói dữ liệu ở layer 3.

Có thể sử dụng NC mode để tạo kết nối SSL-VPN trong những trường hợp sau:

Dùng NC mode thiết lập kết nối SSL-VPN cho các remote user :
Yêu cầu topology:

Các bước cấu hình: các bước cấu hình trên Succendo SSL-VPN.
Bước 1:  Vào Network > IP Pool tạo pool ip, khi user chứng thực thành công thì Succendo sẽ cấp pool ip này cho card ảo của client.

Nếu không muốn dùng  IP Pool, có thể dùng chứng năng Bind IP bằng cách gán ip cố định cho user.

Bước 2:  Vào Network Connection > Configure Cấu hình các tham số trong NC mode:

Bước 3:  Vào Network Connection > NC Profile Cấu hình các tham số trong NC mode:

-           DNS server, WINS server: các thông số của server sẽ được cấp cho card ảo của remote client khi NC thành công.
-           Local IP method: lựa kiểu cấp ip cho remote client, cấp qua pool tạo trước hay cấp qua DHCP như client trong mạng cục bộ.
-           Convert to static IP: nếu không chọn ip sẽ được cấp thông qua ip pool hay DHCP sẽ thực hiện tuần tự. Nếu chọn IP sẽ được cấp cố định căn cứ vào lần đầu remote client được cấp.
-           Route:
-           Add routes accordig services: Succendo sẽ tự động add một đường route vào trong route table của remote client. Dạng đường route này là một default route dựa vào interface kết nối với remote client. Điều này gây nên sự nhập nhằng nếu route table của remote client có một đường default route khác. Cách khắc phục:
Cách 1: Thêm route- nếu chỉ muốn remote client chỉ có một kết nối tới server;
Cách 2: chọn chức năng Block Internet, khi kết nối SSL-VPN xảy ra, Succendo sẽ xóa bỏ đường default route trong route table của remote client.

-     Change Policy : có 3 option cần quan tâm

-     Address Map: chỉ dùng trong kết nối SSL-VPN site-2-site, chức năng này giúp Succendo chuyển sang dãy ip khác để tránh đụng độ ip nếu ip của 2 mạng local và remote trùng nhau.
-     User Information:  các user hoạt động với mode NC này. Thiết lập trong Account > User Account.
-     Group Information: các group user nào hoạt động với mode NC này. Thiết lập trong Account > Group.
Bước 4: Vào  Service > Service tạo service là NC , Các thông số:

Bước 5: Tạo role trong  Authorization > Role : các user kết nối vào Succendo dựa vào các role cung cấp cho user. Các thông số cần quan tâm:

Bước 6: Vào  Authentication lựa chọn server để lưu trữ các user chứng thực với Succendo.

Bước 7:  Vào Account > User Account tạo user bao gồm user name/ pass hay chứng thực qua certificate file .Khi user truy cập vào Succendo, yêu cầu user chứng thực thành công user mới có thể  truy xuất tới mạng cục bộ thông quan NC mode. Và add user vừa tạo vào role.

Bước 8Thực hiện SSL-VPN
           Cách 1: download software Succendo Client , cài đặt và đăng nhập

            Cách 2: dùng trình duyệt IE hay Firefox (yêu cầu dùng IE).
Sau khi chứng thực thành công, Succendo sẽ kiểm tra remote client.

Nếu thõa mãn các điều kiện đã thiết đặt. Kết nối với NC mode thành công.

Dùng NC mode thiết lập SSL-VPN kết nối site-2-site

Yêu cầu topology:

Các bước cấu hình:
Bước 1: Cấu hình Succendo site-2-site server tại headquarter:
cấu hình NC (network connection): đây là SSL – VPN làm server cho các SSL VPN client tạo kết nối và chứng thực với nó. Các tham số cần quan tâm:

Bước 2: Cấu hình Site-2-Site client: cấu hình này trên các branch để kết nối tới các headquarter.

-           Map address: chức năng tương tự như trên.
Sau cấu hình xong, 2 sites LAN 1 và LAN 2 có thết kết nối với nhau, truy xuất lẫn nhau như mạng cục bộ.

PLANET

Quay về trang trước...