第1页共27页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共27页Windows域环境下部署ISAServer2006防火墙(四)构建基于ISAServer2006的远程接入VPN服务器接上回,本次将会说到在ISAServer2006上配置远程接入VPN服务
以此来解决公司员工出差之后访问公司内部的问题
配置了远程接入VPN服务后,出差的员工不管走到哪里,只要能上网都能够通过拨号的方式连接到公司内部网络
远程接入VPN服务可以配置在windows系统上
之前我写过一篇文章windows下NAT妙用(),就是把VPN服务做在windows系统上的,既使用NAT把它放到了内网但还是感觉不太安全,因为windows系统本身应对一些安全问题还是比较吃力的
这一次就弥补了这个问题,我们把ISAServer2006装在windows系统上,使这台服务器变得强大
第2页共27页第1页共27页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共27页然后再在ISAServer2006上构建远程接入VPN服务
这样的话,安全性就大大提高了
下面我们来看看具体的实施方法
拓扑在如下:虽然这幅图大家已经见到好几次了,但每次都是有些区别的
比如这次就增加了出差的员工,这在企业里是不得不考虑的问题
公司作为windows域环境,各员之间,员工与公司之间的关系都是非常紧密的
现在我们就开始边做边说吧
第一部分:设置VPN策略第3页共27页第2页共27页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共27页1
打开DC,在上面创建一个组,名子就叫vpn-group吧,然后再创建一个测试用的帐户zpp001,并把他加入vpn-group
这样做的目的就是为了便于稍后配置时定义哪些个组的用户可以拨入,总的来说还是为了提高安全性