【转】 ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)
2010年09月03日 星期五 19:40
最终编辑 ⌒椛開︷椛落

在使用L2TP/IPSEC方式时除了需要在服务器端使用服务器身份验证证书外,还需要在客户端安装客户端身份验证证书。
实现×××客户端拔入(L2TP/IPSEC)×××的实验采用以下环境:
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_VPN客户端
1、ISA服务器(roma)申请服务器身份验证证书。
u 建立防火墙事略允许roma到内部网络的所有通讯。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_休闲_02
l 规则操作页选择允许,点击下一步
l 协议页选择所有出站协议,点击下一步
l 访问规则源页选择本地主机,点击下一步
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_休闲_03
l 访问规则目标页选择内部,点击下一步
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_L2TP/IPSEC_04
l 用户集页选择所有用户,点击下一步
l 完成后点击应用
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_05
u 访问位于milanCA(http://192.168.159.2/certsrv),下载CA信任证书并导入。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_L2TP/IPSEC_06
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_Server _07
u ISA服务器(roma)申请服务器身份验证证书。
l 申请是名称一定要是ISA服务器的FQDN(本例中为roma),不能输入错误。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_08
l 勾选将证书保存在本地计算机存储中
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_09
l CA(milan)中颁发所申请的证书。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_10
l ISA服务器(roma)中安装已颁发的证书。
2、为远程客户端(berlin)申请客户端身份验证证书。
u 使用Web服务器发布规则发布内部网络的证书申请网站(为了让远程客户可以申请客户端身份验证证书)
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_休闲_11
l 规则操作页选择允许,点击下一步
l 请定义要发布的网站页输入位于内部网络申请证书的计算机的IP地址(192.168.159.2),点击下一步
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_L2TP/IPSEC_12
l 公用名称细节页选择任何域名,点击下一步
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_13
l Web侦听器页,新建一个外部网络80端口的侦听器。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_休闲_14
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_15
l 用户集页选择所有用户,点击下一步
l 完成后点击应用
u 在客户端(berlin)输入ISA服务器外部网络的IP地址(http://202.103.22.5)访问位于内部网络的CA
l 下载CA信任证书并导入。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_VPN客户端_16
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_VPN客户端_17
u 为远程客户端(berlin)申请客户端身份验证证书。
l 申请是名称一定要是远程客户端的FQDN(本例中为berlin),不能输入错误。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_VPN客户端_18
l 勾选将证书保存在本地计算机存储中
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_VPN客户端_19
l CA(milan)中颁发所申请的证书。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_20
l 在远程客户端(berlin)中安装已颁发的证书。
3、定义ISA服务器的×××功能。
u 定义客户端IP地址范围。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_ISA_21
u 配置×××访问客户端中启用L2TP/IPSEC方式。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_L2TP/IPSEC_22
u ISA服务器(roma)上建立一个允许×××拨入的用户。
l 运行中输入lusrmgr.msc
l 建立用户(vpnuser)
l 并允许拨入。
ISA Server 2004实现×××客户端拔入(L2TP/IPSEC)_L2TP/IPSEC_23
4、在远程客户端建立拨号连接,进行测试。
 
 
 
 
 

本文出自 “相濡以沫” 博客,请务必保留此出处http://onlyzq.blog.51cto.com/1228/35055