
- •Пошаговое руководство по организации удаленного доступа по протоколу sstp
- •Краткий обзор
- •Сведения об авторских правах
- •Содержание
- •Пошаговое руководство по организации удаленного доступа по протоколу sstp
- •По Virtual pc или виртуальный сервер
- •Протокол sstp
- •Процесс vpn-подключения по протоколу sstp
- •Канальный уровень Создание лаборатории тестирования vpn-подключений по протоколу sstp
- •Настройка компьютера dc1
- •Установка операционной системы
- •Настройка протокола tcp/ip
- •Установка служб Active Directory и dns
- •Создание учетной записи пользователя и присвоение ей прав удаленного доступа
- •Создание общей папки и файла
- •Настройка компьютера vpn1
- •Установка операционной системы
- •Настройка протокола tcp/ip
- •Присоединение к домену Contoso
- •Установка служб сертификации Active Directory и веб-сервера
- •Создание и установка сертификата проверки подлинности сервера
- •Установка службы маршрутизации и удаленного доступа
- •Настройка службы маршрутизации и удаленного доступа
- •Настройка компьютера client1
- •Установка операционной системы
- •Настройка протокола tcp/ip
- •Имитация ошибки подключения по протоколу pptp
- •Настройка vpn-подключения по протоколу pptp
- •Проверка подключения по протоколу pptp
- •Настройка брандмауэра Windows в режиме повышенной безопасности
- •Проверка подключения по протоколу pptp
- •Настройка sstp-подключения
- •Получение сертификата от доверенного корневого цс
- •Настройка и тестирование vpn-подключения по протоколу sstp
- •Дополнительные источники
Пошаговое руководство по организации удаленного доступа по протоколу sstp
Корпорация Майкрософт
Дата опубликования: декабрь 2007 г.
Краткий обзор
Протокол SSTP (Secure Socket Tunneling Protocol) – это новая разновидность VPN-туннеля, позволяющая передавать данные через брандмауэры, которые блокируют трафик протоколов PPTP и L2TP/IPsec. В протоколе SSTP предусмотрен механизм инкапсуляции трафика PPP через канал SSL протокола HTTPS. Применение протокола PPP, в свою очередь, делает возможной поддержку методов строгой проверки подлинности – в частности, EAP-TLS. Протокол HTTPS пропускает данные через порт TCP 443 – стандартный порт веб-доступа. Наконец, протокол SSL (Secure Sockets Layer) обеспечивает защиту на транспортном уровне, а также широкие возможности согласования ключей, шифрования и проверки целостности.
В настоящем документе предлагаются подробные инструкции по созданию лаборатории тестирования на основе трех компьютеров, а также по настройке и тестированию удаленного доступа через виртуальную частную сеть (VPN) под управлением ОС Windows Server® 2008 и Windows Vista® с пакетом обновления 1 (SP1). Эти инструкции описывают поэтапный процесс настройки SSTP-соединения.
Сведения об авторских правах
Настоящий документ относится к предварительной версии программного продукта, которая может в значительной степени измениться до выхода заключительной версии, и содержит конфиденциальную информацию, являющуюся собственностью корпорации Майкрософт. Данная информация предоставляется на основе соглашения о неразглашении между стороной, которой она предоставляется, и корпорацией Майкрософт. Документ предназначен исключительно для информационных целей, и корпорация Майкрософт не предоставляет в настоящем документе каких-либо явных или подразумеваемых гарантий. Сведения, приведенные в документе, включая URL-адреса и иные ссылки на веб-узлы, могут быть изменены без предварительного уведомления. Весь риск использования документа или содержащихся в нем результатов возлагается на потребителя. За исключением специально оговоренных случаев, все приведенные в документе примеры компаний, организаций, продуктов, доменных имен, адресов электронной почты, логотипов, людей, мест и событий являются вымышленными и не предполагают какой-либо связи с реально существующими компаниями, организациями, продуктами, доменными именами, адресами электронной почты, логотипами, людьми, местами или событиями. Соблюдение всех применимых авторских прав является обязанностью пользователя. Воспроизведение, сохранение или размещение любых частей документа в информационно-поисковых системах, а также передача этих частей в любой форме и любым способом, электронным, механическим, путем фотокопирования, записи или иными методами, без официального письменного уведомления корпорации Майкрософт запрещается.
На материалы, содержащиеся в документе, может распространяться действие патентов, заявок на патенты, товарных знаков или других прав на интеллектуальную собственность корпорации Майкрософт. Документ не дает никаких разрешений на использование патентов, товарных знаков, авторских прав или иных форм интеллектуальной собственности, за исключением случаев, когда эти права предоставляются явным образом на основании письменного лицензионного соглашения с корпорацией Майкрософт.
© Корпорация Майкрософт, 2007. Все права защищены.
Microsoft, MS-DOS, Windows, Windows NT и Windows Server являются либо зарегистрированными товарными знаками, либо товарными знаками корпорации Майкрософт в США и/или в других странах.
Все другие товарные знаки являются собственностью их соответствующих владельцев.