Índice:
Vídeo: Aula 9 - Servidor de Acesso remoto VPN no Windows Server 2003 R2 2024
Com o uso generalizado de computadores portáteis e teletrabalhos, a necessidade de acesso remoto e redes privadas virtuais (VPNs) explodiu no passado muitos anos. O Serviço de acesso remoto (RAS) no Windows NT ganhou a reputação de ser difícil de configurar e solucionar problemas. O Windows 2000 simplifica o gerenciamento de acesso remoto, mas você ainda possui muitas opções diferentes.
Você pode esperar várias perguntas sobre acesso remoto e VPNs no exame. Do ponto de vista de um servidor membro, muitos servidores membros em redes Windows 2000 funcionam como servidores de acesso remoto para gerenciar clientes discados, então você precisa estudar bem este assunto.
Compreender o acesso remoto
O serviço de roteamento e acesso remoto (RRAS) permite que clientes de rede remotos estabeleçam uma conexão remota com um servidor RRAS. Depois que a conexão for estabelecida, o cliente remoto funciona exatamente como um cliente de rede conectado localmente. O usuário pode navegar na rede, usar recursos permitidos, se conectar a outros servidores - qualquer coisa que um cliente conectado localmente possa fazer - desde que o cliente RRAS tenha as permissões apropriadas. Nos últimos anos, o RRAS cresceu em importância à medida que o número crescente de usuários trabalha a partir de laptops em diferentes locais.
O Windows NT oferece acesso remoto e um componente add-on NT permite os recursos de roteamento. O Windows 2000 combina essas tecnologias como roteamento e acesso remoto.
Os objetivos do exame não se concentram na configuração de interfaces de roteamento em um servidor Windows 2000. Em vez disso, eles se concentram na configuração de acesso remoto. Conseqüentemente, essa informação se concentra principalmente na parte de acesso remoto do roteamento e do acesso remoto, embora o termo RRAS se refira ao roteamento e ao acesso remoto.
Ativando acesso remoto
O programa de instalação instala RRAS por padrão em servidores Windows 2000 quando você executa uma instalação inicial. No entanto, o programa de configuração não habilita o RRAS. Para configurar e implementar o RRAS, você deve habilitá-lo usando o Assistente de Configuração do Servidor de Roteamento e Acesso Remoto.
Você precisa saber as opções deste assistente para o exame. Para praticar a configuração do RRAS usando o Assistente de Configuração do Servidor de Roteamento e Acesso Remoto, siga estas etapas:
-
Clique em Iniciar → Programas → Ferramentas Administrativas → Roteamento e Acesso Remoto.
-
No console, selecione seu servidor e escolha Ação → Configurar e Ativar Roteamento e Acesso Remoto.
-
Clique em Avançar na tela de boas-vindas do assistente.
-
Na caixa de diálogo Configurações comuns do assistente, selecione o tipo de servidor de acesso remoto que deseja instalar e clique em Avançar.
-
Verifique os protocolos necessários na lista fornecida.
Normalmente, você precisa de TCP / IP, mas você pode precisar de outros, dependendo de seus clientes de rede. Clique em Avançar.
-
Na caixa de diálogo Atribuição de endereço IP, especifique como deseja que os endereços IP sejam atribuídos a clientes remotos - automaticamente ou a partir de um intervalo especificado - e clique em Avançar.
Se você optar por ter os endereços IP atribuídos automaticamente, os clientes remotos obtêm um endereço IP através do DHCP. Se você quiser ter os endereços atribuídos de um intervalo especificado, insira um intervalo de endereços IP para atribuir a clientes remotos.
-
Indique se deseja ativar o RADIUS e depois clique em Avançar.
Serviço de usuário dial-in de autenticação remota (RADIUS) fornece um banco de dados de autenticação central para vários servidores de acesso remoto e coleta informações contábeis sobre conexões remotas. Você pode configurar este servidor de acesso remoto para usar um servidor RADIUS existente, se assim o desejar.
-
Clique em Concluir.
O Windows 2000 inicia o serviço de roteamento e acesso remoto.
Configurando as propriedades do servidor
Depois de habilitar o RRAS, você pode configurar o servidor acessando sua caixa de diálogo Propriedades. No console de Roteamento e Acesso Remoto, selecione seu servidor e escolha Ação → Propriedades.
Você precisa conhecer as opções de configuração nas guias Propriedades abordadas nas seções a seguir. Dependendo da sua configuração de rede, você pode ter outras abas, como AppleTalk para clientes Macintosh, mas as seções a seguir exploram apenas as guias que você precisa saber para o exame.
Configurando a guia Geral
A guia Geral na caixa de diálogo Propriedades do servidor oferece duas opções. Primeiro, você pode optar por habilitar seu servidor como roteador. Se você selecionar esta opção, você pode optar por permitir somente o roteamento LAN local, ou você pode optar por permitir o roteamento de LAN e de discagem por demanda. Em seguida, você pode optar por habilitar seu servidor como um servidor de acesso remoto. Essas opções simplesmente permitem que você use seu servidor como um servidor de roteamento e um servidor de acesso remoto, ou qualquer um, conforme desejado.
Configurando a guia Segurança
Na guia Segurança na caixa de diálogo Propriedades do servidor, você pode selecionar o provedor de segurança e contabilidade. Você pode selecionar autenticação e contabilidade do Windows ou autenticação e contabilidade RADIUS. Se você optar por implementar RADIUS, clique em Configurar para se conectar a um servidor RADIUS.
Para a autenticação do Windows, clique em Métodos de Autenticação e, em seguida, selecione o tipo de autenticação do Windows que deseja usar para acesso remoto. Você tem as seguintes opções e você precisa conhecê-las para o exame:
-
Protocolo de autenticação extensível (EAP): Permite o uso de software de autenticação de terceiros e também é usado para o logon de cartão inteligente.
-
MS-CHAP V2: gera chaves de criptografia durante a negociação de autenticação RRAS.
-
MS-CHAP: uma versão anterior do CHAP que fornece logon seguro.
-
Protocolo de Autenticação de Senha Shiva (SPAP): Usado pelos clientes Shiva conectados a um Servidor RRAS do Windows 2000. O SPAP é mais seguro do que o texto limpo, mas menos seguro do que o CHAP.
-
Senha não criptografada (PAP): não é necessária criptografia.
-
Acesso não autenticado: nenhuma autenticação usada.
Configurando a guia IP
Na guia IP na caixa de diálogo Propriedades do servidor, você pode habilitar o roteamento IP e permitir conexões de acesso remoto e de acesso remoto com base em IP. Você pode optar por implementar arrendamentos de IP DHCP para clientes remotos ou pode inserir um pool de endereços IP estático. Estas são as mesmas opções que você configura com o assistente de configuração do RRAS, mas você pode usar essa guia para fazer as alterações necessárias.
Configurando a guia PPP
A guia PPP na caixa de diálogo Propriedades do servidor fornece três caixas de seleção principais para os recursos do protocolo Point to Point que você pode habilitar.
Configurando a guia Registro de eventos
A guia Registro de eventos na caixa de diálogo Propriedades do servidor fornece uma maneira eficaz de monitorar seu servidor de acesso remoto através do uso de arquivos de log.
A guia Registro de eventos possui vários botões de opção para que você possa escolher registrar o tipo de informação desejada, como erros, avisos e registro PPP. Se você tiver problemas com seu servidor de acesso remoto, essas diferentes opções de log podem ajudá-lo a identificar o problema.