O Melhor Fórum de Segurança da Web

[Tutorial] VPN-Rede Virtual Privada no Windows

Área destinada a fundamentos dos protocolos, topologias, pacotes, endereços, roteamento, spoofing, wifi, wep, wpa, wardriving, warchalking, access points.

Mensagempor Otávio Ribeiro » 12 Dez 2008, 12:09

Como criar uma VPN - Rede Virtual Pivada no windows XP


Como funciona uma VPN e para que serve?

Uma VPN é a conexão entre dois hosts por um túnel criptografado em uma rede pública (internet) sendo assim colocando dois computadores em locais distantes em rede, ou ainda interligando duas redes que estão distantes uma da outra. um exeplo seria: Você tem a rede do seu trabalho está de licença em casa porém quer pegar um arquivo lá da rede pra continuar o trabalho em casa. Esse problema pode ser resolvido com a VPN =D. Ou por exemplo você tem uma empresa com 4 filiais espalhadas pelo Rio de Janeiro e quer interligar todas elas para o compartilhamento de dados, esse caso você também poderia usar uma VPN.

Mas como funciona uma rede virtual privada (vpn)?
nela você encontra um protocolo para tunelamento e outro para a critografia.
sendo assim criando um túnel criptografado entre os dois hosts.
Temos dois protocolos para fazer uma VPN, o PPTP e o L2TP/IPsec.

O protocolo PPTP (point-to-point tunneling protocol) é o mais utilizado por ser compatível com a maioria dos sistemas operacionais existente no mercado, ele é suportado desde o Windows 95, além de ser um protocolo de tunelamento o PPTP possui criptolografia MPPE (Microsoft Point-to-Point Encryption), que criptografa os dados em chaves de 40, 56 ou 128 Bits.

O protocolo L2TP (Layer 2 tunneling protocol) foi feito pela IETF do qual combina caracteristicas do PPTP e do L2F (Layer 2 Forwarding) desenvolvido pela Cisco. O L2TP utiliza o IPSec para criptografia dos dados. É considerado, juntamente com o PPTP um protocolo de tunelamento que opera na camada 2 (Enlace de dados) do modelo OSI. O IPSec é um protocolo que opera na camada 3. O L2TP/IPsec é o mais nova e completa possibilitando criptografia e autenticação de usuário com acesso remoto.

Chega de bla bla bla e vamos começar a configurar nossa VPN
Primeiramente temos que fazer o servidor, vamos lá.

Configurando o servidor VPN:

1- Clique em Iniciar>Todos os Programas>Acessórios>Comunicações>Assistente para novas conexões
ou vá em conexões de rede e clique no mesmo.

2- Assim que abrir a janela do Assistente clique em avançar nas telas de boas vindas e na próxima tela escolha a opção "Configurar uma Conexão avançada" e clique em avançar

3- "Selecione o Tipo de Conexão", escolha "Aceitar conexões de entrada" e clique em avançar

4- "Dispositivo para conexão de entrada", nessa parte você verá uma porta serial e um modem (caso tenha). Aqui você pode ignorar e clicar em avançar.

5- "Conexão de rede virtual privada (VPN) de entrada", simplesmente escolha a opção "Permitir conexões virtuais de entrada" e clique em avançar.

6- "Permições de usuário", Agora escolha qual usuário vai poder se conectar a sua VPN, escolha um usuário ou crie um. Em seguida clique em avançar.

7- "Software de Rede", Aqui você pode deixar tudo como está mesmo e clicar em avançar

Agora clique em Concluir e pronto seu servidor VPN já está pronto para aceitar conexões. Se você quiser que os clientes acessem sua rede local fassa o seguinte,

Vá em "Painel de controle">"Conexões de rede"
Clique com o botão direito em conexão de entrada e clique em propriedades, vá na aba "Rede" e vá em propriedades do protocolo TCP/IP
Marque a opção "Permitir que chamadores acessem a rede local", Aqui você póde também configurar a faixa de ip e a quantidade de usuários que vão poder se conectar simultâneamente a sua vpn. Lembrando que os ip's só podem ser inválidos como 10.0.0.1 ou 192.168.0.1.

Agora que configuramos nosso servidor vamos a configuração do cliente.

Configuração do Cliente VPN:

1- Vá novamente em "Assistente para novas conexões" clique em avançar na tela de boas vindas.

2- Escolha a opção "Conectar-me a uma rede em meu local de trabalho" e clique em avançar.

3- "Tipo de conexão", escolha "Conexão VPN (rede virtual privada)" e clique em avançar

4- Coloque o nome da conexão ou o "Nome da Empresa" ;-)

5- Escolha a conexão da qual a VPN vai utilizar e clique em avançar.

6- Coloque o nome do servidor ou o IP. Caso o ip seja dinamico você terá que ter sempre o ip atual ou você pode utilizar um domínio de nome para seu servidor (um ddns).

7- Agora clique em Concluir e coloque seu usuário e senha, lembrando que tem que ser o usuário que foi escolhido na sessão nº 6 na configuração do servidor.

Pronto =D agora é só conectar e fazer o que bem quiser e entender.

Autor:Ale-Spy
Avatar de usuário
Otávio Ribeiro
Invasão Administrador
Invasão Administrador
 
Mensagens: 1080
Data de registro: 01 Ago 2006, 18:39
Localização: Goiás

Mensagempor =T3T4= » 17 Dez 2008, 04:34

Sera que assim ja posso dar adeus
ao meu Server 2003 :P

Bélo post o74vio


:D
Avatar de usuário
=T3T4=
Iniciante
Iniciante
 
Mensagens: 20
Data de registro: 09 Out 2005, 23:54
Localização: 01010011 01100101 01100111 01110010 01100101 01100100 01101111

Mensagempor INEM » 28 Jan 2009, 07:50

Só queria perguntar uma coisa, eu estou a utilizar um Windoes server2003 e um XP profissional dentro da mesma rede LAN, que neste caso é uma intranet.

Como eu posso configurar os PC´s(Server+XP) ?

Esses passos que fala ai para o servidor é para configurar o Windows Server2003 ou é outro sistema operativo?!

E é possivel funcionar bem, visto estar a utilizar VPN client dentro da mesma intranet para entrar dentro do servidor que tem o mesmo IP dinâmico?! É possivel, ou o Servidor tinha que ter outro IP para funcionar?!

Só mais uma nota, ambos os PC´s ligam ao mesmo Router,OK

Gostava que me ajudassem a perceber isto :)

cumprs
INEM
Iniciante
Iniciante
 
Mensagens: 15
Data de registro: 27 Jan 2009, 22:05


Retornar para Redes e TCP/IP

Login Form