配置windows 2008 作为远程访问SSL-VPN服务器系列之二

配置windows 2008 作为远程访问SSL-VPN服务器系列之二

ID:37560159

大小:2.03 MB

页数:20页

时间:2019-05-25

配置windows 2008 作为远程访问SSL-VPN服务器系列之二_第1页
配置windows 2008 作为远程访问SSL-VPN服务器系列之二_第2页
配置windows 2008 作为远程访问SSL-VPN服务器系列之二_第3页
配置windows 2008 作为远程访问SSL-VPN服务器系列之二_第4页
配置windows 2008 作为远程访问SSL-VPN服务器系列之二_第5页
资源描述:

《配置windows 2008 作为远程访问SSL-VPN服务器系列之二》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、一、在WIN2K8DC上安装AD证书服务,并设置为企业根。二、在SSTPVPN服务器上安装IIS7.0三、在SSTPVPN服务器上使用IIS7.0中的证书请求向导,为SSTPVPN服务器请求一个机器证书。四、在SSTPVPN服务器安装RRAS角色,并配置其为VPN和NAT服务器。五、配置NAT服务器以发布CRL(证书吊销列表)一、在WIN2K8DC上安装AD证书服务,并设置为企业根。1、在WIN2K8DC上,打开服务器管理器,在“角色”中点选“添加角色”,并在弹出添加角色向导中点选“ACTIVEDIRECTORY证书服务”,下

2、一步:2、在“选择角色服务”窗口中,选择“证书颁发机构”以及“证书颁发机构WEB注册”两项,同时,在选择“证书颁发机构WEB注册”后弹出的窗口中,点“添加必要的角色服务”。下一步:3、在“指定安装类型”窗口中,选择“企业“项。(当然也可以选择独立项,但显然,这不是这次实验的目的,如果今后有时间,我会以此次实验拓朴为原型,改变CA角色到SSTPVPN服务器上,并设置成独立CA。也许还简单些。)下一(几)步:4、中间一些过程略去,实在没有什么可要说明的。在“为CA配置加密“以及”配置CA名称“两个界面,均按默认设置,并下一步:  

3、5、在“确认安装选择“界面,通过下拉右侧按钮可以清楚的看到之前的设定,如果你认为没有问题,就选择安装,如果你认为还需要更改,就选上一步。此处,选择”安装“。6、“ADCS“,AD证书服务安装完成后的界面如下。至此,完成了ADCS的角色及角色服务安装。二、在SSTPVPN服务器上安装IIS7.0      在上一个板块,已介绍了如何在WIN2K8上安装CA角色,并同时安装了WEB注册程序。接下来的操作将会在SSTPVPN服务器进行。    进行安装之前,请确认SSTPVPN服务器加入了域:contoso.com。且在此机器登陆时

4、是以域用户登陆。在此场景中,偶是以域管理员身份在SSTPVPN服务器上登陆域的(contosoadministrator)。    通常情况下,并不建议把WEB服务器安装在一个负责网络安全的设备中,在此场景中,在SSTPVPN服务器中安装IIS7.0的目的,就是借此来在线递交企业CA一个其机器证书申请。    如果采用的是独立CA,且把证书服务安装在SSTPVPN服务器上,你就可以省去一些麻烦,至少不用在接下来图中安装一些IIS7.0的安全组件了。但很显然,这不是设计此次实验的目的。接下来,请根据我的图示一步一步进行操作:1

5、、在SSTPVPN服务器中,打开“服务器管理器”,并在角色面板中选择“添加角色”。2、在“选择服务器角色”界面,选择”WEB服务器(IIS)”,并在弹出的“添加角色向导”界面中,点“添加必需的功能”按钮。(此时,所安装的只是默认配置,还需要进行定制)才能满足实验需求并下一步:3、在“选择角色服务”界面,拖动按钮至中间,并在“安全性”选项前全部打上对勾,请务必如此,这些动作是为下面的服务器证书做好组件安装准备的,否则你就不能使用证书申请向导了。选择后,下一步:4、在出现的“确认安装选择”界面,点下方的“安装”按钮,进行角色及角色

6、服务的安装进程。一些时间后出现“安装结果”窗口,安装完成。“关闭”窗口。三、在SSTPVPN服务器上使用IIS7.0中的证书请求向导,为SSTPVPN服务器请求一个机器证书。    在二中,我们定制安装了IIS7.0服务器,接下来的操作就是为SSTPVPN服务器申请一个机器证书。SSTPVPN服务器需要一个机器证书来创建与SSLVPN客户端的SSLVPN确连接。这个机器证书中的“通用名称”必需是SSLVPN客户端连接SSTPVPN服务器所使用的名子(DNS域名)。故为了解析SSTPVPN服务器的公网IP地址,需要为此名字创建D

7、NS记录。  以下操作是在SSTPVPN服务器中进行。1、打开服务器管理器,展开“角色”至“INTERNET信息服务器”(也可以通过管理工具打开它)项。并点选中间控制面板中的VPN(VPNadministrator)(严重注意,此处应是contosoadministrator,这个截图是我没有以域用户登陆的结果,但此时,并不会影响接下来的实验的)。在右侧控制面板中可以看到“服务器证书”选项。接下的操作都与此有关。双击或是点右上角的“打开功能”以打开它。2、在打开的“服务器证书”控制面板中,选择右侧的“创建域证书”,并在弹出

8、的“可分辨名称属性”对话框中,填入图中所示内容(你可以有所不同,根据环境需要)。值得注意的是,这里的sstp.contoso.com,是对应当到SSTPVPN服务器的外部IP的,由于这里只是测试环境,你需要在SSTPVPN客户端的主机文件里新建DNSA记录。下一步:3、此时的

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。