Tworzenie bezpiecznego połączenia klient-to-site przy użyciu tunelu IPSec VPN

2010-07-25
Błażej Matliński, Perceptus sp. z o. o.
program darmowy antywirusowy
Do utworzenia bezpiecznego połączenia VPN potrzebna będzie uruchomiona aplikacja NETASQ Unified Manager, która wchodzi w skład dostarczanego przez producenta pakietu Administration Suite. Użytkownicy mobilni chcący się połączyć poprzez tunel VPN z siecią firmową muszą mieć zainstalowanego na swoich stacjach klienta IPSec VPN. Poniżej instrukcja jak stworzyć tunel IPSec VPN.
 
W lewym menu Unified Managera wejdź do sekcję VPN -> IPSecTunnels. W nowym oknie wybierz z listy dowolny slot, czyli zestaw reguł i kliknij Edit, aby przejść do jego edytowania. Po uruchomieniu kreatora nadaj slotowi nazwę, która równocześnie będzie nazwą nowego tunelu. Szczegółowe ustawienia faz tworzenia tunelu nie jest na tym etapie konieczne, dlatego możesz pozostawić ustawienia domyślne. Przejdź dalej klikając Next.
 
VPN
 
W następnym etapie  wybierz typ autoryzacji. W przykładzie będzie to wymiana klucza współdzielonego. Zaznacz Dynamic (Pre-Shared Key) i kliknij Next.
 
UTM
 
Teraz wskaż adresy, które będą się ze sobą łączyć tworząc w ten sposób tunel VPN (Tunnel Endpoints).
 
IPSec
 
W opisywanym przykładzie chcemy połączyć użytkownika mobilnego z siedzibą firmy, dlatego użytkownik będzie się łączył z zewnętrznym interfejsem NETASQ. W polu „Select local firewall`s interface” wskaż interfejs zewnętrzny urządzenia NETASQ (tutaj to interfejs firewall_out). W sekcji „Select VPN peer” wytypuj drugi koniec tunelu, czyli adres z jakiego będzie łączył się użytkownik mobilny. Aby użytkownik mógł mieć dostęp do firmowej sieci lokalnej z dowolnego miejsca na świecie, obiekt jaki powinieneś wybrać w nowym oknie to  <Any>. Zatwierdź OK i przejdź do kolejnego kroku konfiguracji klikając Next.
 
Netasq
 
Następnie skonfiguruj traffic endpoints, czyli elementy dostępne dla obu końców tunelu VPN. W tym celu w sekcji Local wskaż elementy sieci po stronie firewalla (tutaj Network_brigde), natomiast w sekcji Remote określ element dostępny po stronie zdalnej. W przypadku klienta mobilnego łączącego się z siecią lokalną, zdalną sieć wskaż jako obiekt <Any>.

Po zakończeniu obsługi kreatora otwiera się okno z pełną konfiguracją VPN w edytowanym slocie. W tym przypadku skonfiguruj pre-shared key. W sekcji General, w fazie 1 (Phase 1 negotiation mode) wybierz Agressive mode, w Identity type wybierz Email i w polu Identity wprowadź adres email, jakim przedstawi się urządzenie NETASQ. Kliknij Send, potwierdź , a następnie zamknij okno z listą slotów.
 
tworzenie bezpiecznego połączenia klient-to-site przy użyciu tunelu IPSec VPN
 
W lewym menu głównego okna programu NETASQ Unified Manager wybierz sekcję Objects  i stwórz nowego użytkownika NEW user. Podaj jego imię, nazwisko, login oraz adres e-mail. Kliknij Finish.
 
utm
 
W oknie edycji ustawień użytkownika przejdź do zakładki Access, zaznacz połączenie by IPSec VPN. Następnie w polu Pre-shared key wprowadź hasło, które zostanie udostępnione użytkownikowi. Za pomocą tego hasła odbywać będzie się autoryzacja. Wprowadzone ustawienia potwierdź przyciskiem Send. Zamknij okno ustawień naciskając OK.
 
vpn
 
Ponownie przejdź do sekcji VPN -> IPsec Tunnels. Zaznacz nowo utworzony wcześniej slot o nazwie „tunel” i aktywuj jego działanie klikając Activate i zamknij okno.

W ostatnim etapie przejdź do sekcji Policy -> Filtering. Edytuj dowolny slot i stwórz reguły zezwalające na połączenia przy wykorzystaniu IPSec VPN według prezentowanego schematu.
 
IPSec
 

Krótki film

 
Więcej informacji uzyskasz pod numerem telefonu 68 470 07 78 lub pisząc na adres b.matlinski@perceptus.pl
 
anty wirusy

Powiązane produkty

NETASQ U30

producent: NETASQ

Urządzenie UTM NETASQ U30 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U70

producent: NETASQ

Urządzenie UTM NETASQ U70 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U120

producent: NETASQ

Urządzenie UTM NETASQ U120 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U250

producent: NETASQ

Urządzenie UTM NETASQ U250 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ U450

producent: NETASQ

Urządzenie UTM NETASQ U450 integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ NG 1000-A

producent: NETASQ

Urządzenie UTM NETASQ NG 1000-A integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.
NETASQ NG 5000-A

producent: NETASQ

Urządzenie UTM NETASQ NG 5000-A integruje w ramach jednego rozwiązania sprzętowego wszystkie niezbędne elementy zapewniające kompleksową ochronę i możliwość monitorowania sieci lokalnej.