Windows VPN Server labor

Развёртывание службы виртуальной частной сети.

Материалы:

Задача:
Создать на базе MS Windows Server 2012 сервер удалённого доступа в сеть предприятия.

Для решения потребуется наличие следующих элементов:

Должны быть доступны по сети или на локальном носителе следующие образы:

При недомогании для отладки может потребоваться инсталляция сетевого анализатора пакетов WireShark (при инсталляции WinPcap может потребоваться изменить режим совместимости!!) на всех системах.

1. Удаляем Hyper-V на хост машине(если присутствует)
2. Инсталлируем/запускаем Virtual Box + VirtualBox Extension Pack
3. Импортируем Server 2012, первый сетевой интерфейс подключаем к сети класса в режиме моста, добавляем второй сетевой интерфейс и подключаем его ко внутренней сети (intnet) с адресом 192.168.22.1/24, выключаем USB 2.0, памяти 3GB или более.
4. На сервере разворачиваем службы DHCP и DNS
5. Настраиваем DNS службу как форвардер для внутренней сети
6. Настраиваем DHCP службу для раздачи IP адресов (класса С 192.168.22.10-192.168.22.20, GW, DNS) и байндим её на внутренюю сеть
7. Импортируем в Virtual Box Windows XP и подключаем сетевой интерфей ко внутренней сети (intnet) для проверки работы DHCP сервера
8. На Windows XP проверяем раздачу параметров по DHCP и доступность сервера, добавляем пользователя vpnuser с паролём taverna, разрешаем удалённый рабочий стол(RDP) и добавляем созданного пользователя в список разрешённых для использование RDP.
9. На сервере разворачиваем службу удалённого доступа RAS. Server Manager -> RAS -> на сервере правой кнопкой -> Configure Server
10. Настраиваем VPN сервер, создаём для доступа по VPN на сервере пользователя
vpnu с паролём Tassw0rd
11. На клиентской машине(машина соседа) создаем новое сетевое соединение типа VPN указываем IP адрес сервера (в адресном диапазоне класса) имя пользователя и пароль для доступа по VPN.
12. Открываем консоль и печатаем route print
13. Подключаемся к серверу по VPN
14. Открываем вторую консоль и печатаем route print
15. Сравниваем таблицы маршрутов.
16. Подключаемся с клиентской машины через RDP клиента к WinXP