RADIUS SERVER
Mô hình bài Lab gồm 4 máy:
- Đặt địa chỉIP cho các máy nhưsau:
I.Cấu Hình DC (Domain Controller) Server
B1: Log on bằng Administrator vào Sart →Programs→ Administrative Tools→ Active Directory Users and Computer → phải chuột vào Domain chọn → Raise Domain Functional Level….→ chọn Windows Server 2003 → Click nút Raise
B2: Vào Sart →Programs→ Administrative Tools→ Active Directory Users and Computer
Tạo user sau:
User name: vpnuser1
Password : vc111!!!
B3: Nhập Password và xác nhận Password ,sau đó nhớ chọn Password never expries
B4: Phải chuột trên uservpnuser1 →Properties vào tab Dial – in → Trong Remote Access Permission (Dial-in or VPN) đánh dấu chọn ô Control access though Remote Access Policy →OK
II. Cấu Hình RADIUS SERVER
B1: Vào Start → Control Panel →Add or Remove Programs → Click chọn nút Add/Remove Windows Components → Cửa sổ Windows Components Wizard xuất hiện →click vào mục Networking Services (nhớ đừng chọn dấu kiểm) →Click Details
B2: Hộp thoại Networking Services mở ra bạn chọn mục → Internet Authentication Service ->click OK → Next → Next→ Finished
B1: Vào Start → Control Panel →Add or Remove Programs → Click chọn nút Add/Remove Windows Components → Cửa sổ Windows Components Wizard xuất hiện →click vào mục Networking Services (nhớ đừng chọn dấu kiểm) →Click Details
B2: Hộp thoại Networking Services mở ra bạn chọn mục → Internet Authentication Service ->click OK → Next → Next→ Finished
Server in Active Directory
B5: Hộp thoại New RADIUS Client xuất hiện
Nhập vào tên Friendly name :VPN Server of Viet Chuyen
Nhập vào địa chỉ của Radius Client tại hộp Client address (IP or DNS) . Trong trường hợp này là địa chỉ của VPN Server (LAN Interface)
B6: Tại Combo box Client-Vender chọn RADIUS Standard Nhập vào khóa Shared secret Finish.
B7: Chọn mục Remote Access Policies → Chọn Connections to Microsoft Routing and Remote Access server → Chọn Grant remote access permission để gán quyền truy cập từ xa cho user. → Click Apply→ Ok
B8: Chọn mục Remote Access Policies → Chọn Connections to other access servers → Chọn Grant remote access permission để gán quyền truy cập từ xa cho user. → Click Apply → Click OK
|