PDA

View Full Version : Edimax VPN-Router Case Study



cua dai ka
31-03-2010, 10:42 AM
Edimax VPN-Router Case Study (Client to Site)
http://img401.imageshack.us/img401/2194/edimaxtechnicalsupport.jpg (http://pnet.vn)

Chỉ dẫn này được áp dụng cho dòng Edimax BR-6304Wg và hệ điều hành Windows Vista, Windows 2000/XP

1. Giới thiệu:

Đối với nhiều công ty nhỏ, chi phí liên quan đến việc triển khai một hệ thống VPN (hệ thống mạng riêng ảo) nhằm giúp cho các nhân viên lưu động sử dụng tốt nhất các tài nguyên của công ty, như kiểm tra dữ liệu tồn trữ trong cơ sở dữ liệu, sao chép các tập tin từ máy chủ hoặc gửi các e-mail bằng chương trình Microsoft Outlook thì khó có thể chấp nhận được và khó triển khai thực hiện mà không có sự thuê ngoài.

Thật may mắn, router VPN của Edimax (BR-6304WG) vừa là giải pháp về kinh tế vừa thân thiện với người sử dụng, nó giúp triển khai một mạng VPN kích thước nhỏ trong 10 phút. Chúng tôi sẽ đưa ra chi tiết VPN giúp nhân viên lưu động truy cập vào máy chủ đặt tại công ty một cách dễ dàng và an toàn như thế nào, và làm thế nào để cấu hình BR-6304Wg để hình thành một mạng VPN kích thước nhỏ


http://img41.imageshack.us/img41/8942/68181216.jpg (http://pnet.vn)

Ví dụ, bạn có một nhân viên phục vụ như là một người bán hàng, tên là Tom. Tom lấy bảng kiểm kê để đảm bảo đơn đặt hàng có thể được chấp nhận sử dụng ứng dụng kiểm kê hay không. Cũng thế, anh ta tìm kiếm các tập tin đã lưu trên máy chủ. Sau đó, Tom tải tất cả các e-mail từ máy chủ mail về máy tính của anh ta và trả lời chúng với Microsoft Outlook . Tất cả các công việc thường lệ có thể chỉ được hoàn thành khi Tom trong công ty. Tom làm gì khi khách hàng của anh ta ở ngoài văn phòng? Không có mạng lưới VPN, anh ta không thể lấy dữ liệu lưu trữ và cũng không thể copy tập tin trên máy chủ hoặc gửi e-mail thông qua Outlook, như khi anh ta làm việc trong công ty. (như minh họa trong hình 1)

Không có mạng lưới VPN, nhân viên bán hàng của bạn bắt buộc phải gọi cho người phụ tá của anh/chị ấy trong công ty để làm các công việc đó.

Tuy nhiên, với mạng lưới VPN, nhân viên bán hàng của bạn có thể làm tất cả các công việc thường lệ một mình và an toàn. (như minh họa trong hình 2)



http://img15.imageshack.us/img15/2071/99931953.jpg (http://pnet.vn)

Để hoàn thành mục tiêu kể trên cho Tom truy cập vào tài nguyên máy chủ bên ngoài công ty, bạn phải hoàn thành cả 2 bước cấu hình trên BR-6304Wg và trên máy tính xách tay của Tom.

2. Cấu hình router để triển khai VPN.

Giả sử, văn phòng của bạn triển khai BR-6304Wg với một địa chỉ public WAN IP, 62.63.64.65, và bạn muốn cho phép Tom sử dụng mạng VPN.
Sau đây là các bước thực hiện với BR-6304Wg


1. Viết lại địa chỉ WAN IP được cấp bởi ISP


http://img717.imageshack.us/img717/2575/82293020.jpg (http://pnet.vn)


2. Tạo tài khoản VPN trong router


2.1 Enable chức năng VPN



http://img691.imageshack.us/img691/5691/31034482.jpg (http://pnet.vn)



2.2 Nhấn “Continue”


http://img130.imageshack.us/img130/7492/45734003.jpg (http://pnet.vn)



2.3 Tạo tài khoản user PPTP trong “PPTP server”


http://img248.imageshack.us/img248/5886/33265401.jpg (http://pnet.vn)

http://img229.imageshack.us/img229/9361/45162003.jpg (http://pnet.vn)

cua dai ka
31-03-2010, 10:50 AM
3. Cấu hình cho Windows Vista.

Các bước sau thực hiện trên máy tính xài Windows Vista của Tom


3.1 Click phải icon PC dưới góc phải màn hình


http://img525.imageshack.us/img525/9071/42221266.jpg (http://pnet.vn)


3.2 Nhấn “Set up a connection or network”


http://img268.imageshack.us/img268/6338/29509969.jpg (http://pnet.vn)


3.3 Nhấn “Connect to a workplace”


http://img35.imageshack.us/img35/7538/97537739.jpg (http://pnet.vn)


3.4 Nhấn “Use my Internet connection (VPN)”


http://img696.imageshack.us/img696/9873/96666967.jpg (http://pnet.vn)


3.5 Nhập địa chỉ IP WAN của BR-6304Wg và bỏ chọn “Do not connect”


http://img36.imageshack.us/img36/5628/91711284.jpg (http://pnet.vn)


3.6 Nhập User name và password đã tạo trong BR-6304Wg


http://img710.imageshack.us/img710/715/84597703.jpg (http://pnet.vn)


3.7 Nhấn “Close”


http://img169.imageshack.us/img169/9725/24609739.jpg (http://pnet.vn)


3.8 Nhấn “Manage network connections”


http://img51.imageshack.us/img51/5373/91987351.jpg (http://pnet.vn)


3.9 Nhấn chuột phải tại “VPN Connection” chọn Properties


http://img267.imageshack.us/img267/5606/40123130.jpg (http://pnet.vn)


3.10 Chọn Tab “Security”, nhấn “Settings”


http://img401.imageshack.us/img401/3174/92234934.jpg (http://pnet.vn)


3.11 Chọn http://img532.imageshack.us/img532/7215/number12.jpg (http://pnet.vn)


http://img535.imageshack.us/img535/7852/94134927.jpg (http://pnet.vn)


3.12 Nhấn “Yes”


http://img180.imageshack.us/img180/3299/33127856.jpg (http://pnet.vn)


3.13 Thử kết nối đến BR-6304Wg


http://img33.imageshack.us/img33/8477/16664791.jpg (http://pnet.vn)

cua dai ka
31-03-2010, 10:55 AM
4. Cấu hình cho Windows XP.

Các bước sau thực hiện trên máy tính xài Windows XP của Tom


4.1 Nhấn vào “Network Connection” trong “Control Panel”



http://img185.imageshack.us/img185/9408/60319948.jpg (http://pnet.vn)


4.2 Nhấn vào “New Connection Wizard”.


http://img188.imageshack.us/img188/6321/78861073.jpg (http://pnet.vn)


4.3 Chọn “Next”.


http://img163.imageshack.us/img163/9287/39202826.jpg (http://pnet.vn)


4.4 Chọn “Connect to the network at my workplace” sau đó nhấn “Next”


http://img709.imageshack.us/img709/7221/43680656.jpg (http://pnet.vn)


4.5 Nhấn “Virtual Private Network connection”.


http://img176.imageshack.us/img176/6562/84744153.jpg (http://pnet.vn)


4.6 Nhập vào tên ưa thích của bạn.


http://img12.imageshack.us/img12/9569/98577120.jpg (http://pnet.vn)


4.7 Nhập vào IP WAN mặt ngoài của router BR-6304Wg của bạn, sau đó nhấn“Next”


http://img687.imageshack.us/img687/9898/88384358.jpg (http://pnet.vn)


4.8 Nhấn “Finished”


http://img43.imageshack.us/img43/1311/34779063.jpg (http://pnet.vn)


4.9 Nhập vào username và password được cung cấp bởi BR-6304Wg và nhấn “Properties”.


http://img38.imageshack.us/img38/1080/33341556.jpg (http://pnet.vn)


4.10 Trong thẻ “Security”, chọn “Require data encryption (Disconnect if none)” bên dưới để bỏ lựa chọn đó.


http://img706.imageshack.us/img706/4175/91857003.jpg (http://pnet.vn)


4.11 Nhấn “Settings” bên dưới tùy chọn “Advanced”.


http://img717.imageshack.us/img717/6731/72129829.jpg (http://pnet.vn)


3.12 Chọn “Unencryptioned password(PAP).


http://img197.imageshack.us/img197/8262/38004706.jpg (http://pnet.vn)

5. Kết quả
Lúc này, Tom có thể truy cập Internet trong công ty của khách hàng trong khi đồng thời sử dụng tài nguyên server đặt tại văn phòng công ty của Tom. Mỗi khi Tom muốn làm việc bên ngoài công ty, tại quán Café hoặc tại nhà, tất cả những gì Tom cần là nhấn vào biễu tượng “XXX Company VPN Network” sau khi vào được Internet.


http://img717.imageshack.us/img717/9208/56781090.jpg (http://pnet.vn)


(Nguồn: http://pnet.vn)