RRAS üzerinden VPN bağlantısı

Windows Server 2003 üzerindeki RRAS(Routing and Remote Access service) ile uzak lokasyonlardaki kullanıcılarımızı networkümüze sanal bir özel ağ (VPN) kullanarak internet üzerinden bağlayabiliriz.
Böylece örneÄŸin evimizden ÅŸirketimizdeki server’a güvenli bir tünel üzerinden baÄŸlanabilir ve ÅŸirket networküne dahil olarak,RRAS servisinin bize saÄŸladığı ip adresi ile kaynaklara eriÅŸebiliriz.
Bağlantının güvenli olması için L2TP kullanabiliriz.Bu konfigurasyonu diğer yazıda örneklendiricez.Burada sadece standart bir VPN kurulumunu göstericez.

İlk yapmamız gereken Windows server 2003 üzerindeki RRAS servisini çalışır duruma getirmek.Standartta bu servis kapalıdır.Bunun için yönetimsel araçlar altında “yönlendirme ve uzaktan eriÅŸim” ‘i seçeriz.
Server ismimizin üzerine saÄŸ tıklayarak “yönlendirme ve uzaktan eriÅŸimi yapılandır ve etkinleÅŸtir” ‘i tıklarız.

Bu ekranda RRAS servisinin hangi hizmeti sunacağını belirticez.
Biz uzaktaki kullanıcıların bu server üzerine VPN yoluyla internet üzerinden bağlanmalarını istediğimiz için ilk seçeneği seçiyoruz.

VPN bağlantısı gerçekleştirmek istediğimiz için yeniden ilk seçeneği seçiyoruz.

Şimdi sihirbaz bizden bu sunucu üzerindeki interfaceleri kendisine tanıtmamız istiyor.İlk seçmemiz gereken interface dış dünyaya bakan olucak.Yani sunucumuzun dış dünyaya eriştiği ağ kartını seçmeliyiz.Uzak kullanıcılarımız bağlantılarını ilk buraya yapıcaklar.
İleri dediÄŸimizde bizden baÅŸka seçim yapmamızı istemiyor.Yalnız burada benim iki interface’im var.EÄŸer bu sayı ikiden fazla olsaydı bizden birde içe bakan tarafı seçmemi isteyecekti.Yani dışarıdan baÄŸlanan kullanıcıların networkde nereye ulaÅŸacaklarını belirtmemizi isteyecekti.

RRAS servisi uzaktan bağlanan kullanıcılara otomatik olarak ip dağıtabilir.Bu ekranda bunun DHCP server tarafından yapılmasını yada belirlediğimiz adres aralığı kullanılarak dağıtılmasını sağlarız.Ben bünyemde DHCP server barındırmadığım için ikinci seçeneği seçiyorum.

Burada Yeni’ye basarak yeni bir adres aralığı belirticez.Dağıtılacak ip adresi aralığını veriyorum.Alt tarafta bu aralıkta kaç adet dağıtım yapabileceÄŸini gösteriyor.Ben baÄŸlanıcak kullanıcılara verdiÄŸim aralıkla toplam 11 ip atayabiliyorum.İlk baÄŸlanan client 10.0.0.200 ip adresini alacaktır.

Bu kısımda RADIUS sunucu seçimimizi yapacağız.Bilindiği gibi RADIUS sunucularımız gelişmiş kimlik doğrulama için kullanırız.Bu ekrandada bizden varolan yerel kimlik doğrulama yöntemini kullanmayımı yoksa ek olarak varolan bir RADIUS ile kimlik doğrulamayı sağlamak isteyip istemediğimizi sorar.
Ben bünyemde RADIUS server olmadığı için ilk seçeneği seçiyorum.

Yaptığımız konfigurasyonun bir özeti.Herhangi bir sorun yoksa sihirbazı bitirebiliriz.
Sunucu tarafında en basit anlamda konfigurasyonu tamamladık.Gördüğümüz gibi standart bir kurulum yaptık.Bunu L2TP ile daha güvenli bir bağlantı haline getirebiliriz.Bu konfigurasyonu diğer yazımızda yapacağız.
Server tarafından sonra bağlanıcak client tarafındada gerekli düzenlemeleri yapmalıyız.

İlk önce aÄŸ baÄŸlantıları içinden yeni baÄŸlantı diyerek sihirbazı baÅŸlatırız.VPN ile baÄŸlanacağımız için “aÄŸa çalışma yerimden baÄŸlan” seçeneÄŸini seçeriz.

VPN bağlantısını seçeriz.

Kuracağımız bağlantı için bir isim belirleriz.Açıklayıcı olmakta fayda var.

BaÄŸlanacağımız sunucunun ip adresini yada makina adını gireriz.Dikkat ettiÄŸimiz gibi bu adres sunucu üzerinde internete bakan interface’in adresi.

Son diyerek bağlantıyı bitiririz.
Bu bağlantıya tıkladığımızda etki alanı ve parola girerek şirketteki kullanıcı adımızla artık RRAS servisi üzerinden bağlantı gerçekleştirebiliriz.
Yalnız ilk bağlantı yapmak istediğimizde başarılı olamayız.Gidip RRAS servisinin olduğu makinanın event larına baktığımızda bir kullanıcının bağlanmak istediğini fakat gerekli yetkilere sahip olmadığı için bu isteğin reddedildiğini görücez.
Bu yetkiyi kullanıcıya vermek ise oldukça basit.

Active directory üzerinde istenilen kullanıcının özelliklerinde VPN bağlantısı için izin veririz.
rras-vpn13.PNG

Ayrıca 1723 TCP/UDP ve IP protocol 47 için yönlendirmeleri yapmamız gerekir.

Bu yazi May 16th, 2007 tarihinde ve Güvenlik, Server Ailesi kategorisi altina yazilmistir. RSS 2.0 feed ile yorumlara abone olabilirsiniz. Ayrica yorum birakabilir, yada kendi sitenizde konuyu geri izleme yapabilirsiniz.

Bu ve benzeri yazilardan haberdar olmak icin mail adresinizi yaziniz.




Konuyla Ilgili Benzer Yazilar:

  • Tek interface ile RRAS üzerinden VPN baÄŸlantısı
  • Uzak Masaüstü BaÄŸlantısı History
  • IPSEC üzerinden RDP baÄŸlantısı
  • Komut istemiyle Exchange Server 2007 uzerinden rollerin kaldirilmasi
  • l2tp ile vpn baÄŸlantısı için açılması gereken portlar:
  • NAT
  • Exchange Server 2007 OWA uzerinden gonderilen maillerin draft klasorune dusmesi
  • Isa üzerinden Auto Discovery bilgisinin publish edilmesi
  • Terminal Server {uzak masaüstü baÄŸlantısı} portunun deÄŸiÅŸtirilmesi
  • Komut istemiyle Uzak Masaüstü baÄŸlantısını çalıştırma
  • BaÄŸlantısı kesilen mailboxların purge edilmesi scripti
  • Certificate Authority(CA) üzerinden sertifika talebi



  • 4 yorum

    1. merhaba ben bunu tek interface ile yapmak istiyorum ayrica rras actigimda butun portlari kapatti bunu nasil cozebilirim

    2. Tek eth. kartlı bir sunucuda bu yapılandırmayı yapmak mümkünmüdür ?

    3. Öncelikle yazınız için teşekkür etmek isterim. Internet üzerinde bulabildiğim en sade ve anlaşılır biçimde VPN yapılandırmasını aktarmışsınız. Ancak ben de diğer arkadaşlar gibi aynı soruyu sormak istiyordum. Tek interface bulunan bir sunucu için vpn yapılandırması hakkında bilgi verebilir misiniz?

    4. http://www.anilerduran.com/index.php/2008/tek-interface-ile-rras-uzerinden-vpn-baglantisi/
      makalesini referans alarak tek interface ile kurulumu gerçekleştirebilirsiniz.

    Yorum yapin

    Toplam 434 yazi ve 188 yorum bulunmaktadir.
    1. Son eklenen yazilardan haberdar olmak icin mail adresinizi yazin

    2. Kategoriler

    3. Son Eklenen 15 Yazı

    4. ArÅŸiv

    5. Etiket Bulutu

      En Populer 25 Yazi

      Bugun En Cok Okunan 25 Yazi

      Su an Okunanlar

      Gezdiklerim