Windows system >> Windowsの知識 >  >> Windows 2003システムチュートリアル >> Windows 2003のチュートリアル >> PPTP VPNクライアント用のフィルタを設定するためのトリックがあります

PPTP VPNクライアント用のフィルタを設定するためのトリックがあります

  

PPTP VPNクライアントは、Windowsに付属のpptpダイヤルの欠点を改善します。頻繁に旅行する人は、このソフトウェアを使って会社のイントラネットにすばやく簡単に接続し、イントラネットのオフィスプラットフォームにアクセスできます。このような優れたソフトウェアで、パケットフィルタのサポートをどのように設定すればよいですか?興味のある方は、このチュートリアルで説明してください。急いでください!

Windows Server 2003&'ルーティングとリモートアクセスサービスは仮想プライベートネットワーク(VPN)をサポートします。 VPNクライアントは、「ポイントツーポイントトンネリングプロトコル」(PPTP)、「レイヤ2トンネリングプロトコル(L2TP)」、および「IPセキュリティ」(IPSec)を使用して、Windows(登録商標)Server 2003ベースのIPv6を作成することができる。ルーティングとリモートアクセス - VPNサーバーにサービスを提供するための安全なトンネル。このようにして、クライアントはプライベートネットワーク上のリモートノードになります。インターネットに直接接続された外部インターフェースを備えたマルチホスト<ルーティングとリモートアクセス"サービスVPNサーバーは、パケットフィルタリングを使用して内部ネットワークを外部の攻撃から保護することができます。安全な環境でパケットフィルタを設定する最善の方法は、最小特権の原則を使用することです。明示的に許可されているもの以外のすべてのパケットを破棄します。

PPTP VPNクライアント通信を許可するようにPPTPフィルタを設定する方法PPTPは安全で設定が簡単なため、一般的なVPNプロトコルです。純粋なMicrosoft環境とハイブリッド環境では、PPTPを簡単に展開できます。パケットフィルタを使用して、PPTP以外のパケットをドロップするようにWindows Server 2003ベースの "ルーティングとリモートアクセス"サービスVPNサーバーを構成できます。

PPTP VPNクライアントからのインバウンド通信を許可するようにPPTP入力フィルタを設定する方法[スタート]ボタンをクリックし、[プログラム]、[管理ツール]の順にポイントして、[ルートとリモートアクセス]をクリックします。

[ルーティングとリモートアクセス]コンソールの左ペインで、[サーバー]、[IPルーティング]の順に展開します。

[全般]をクリックし、外部インターフェイスを右クリックして、[プロパティ]をクリックします。

[全般]タブをクリックし、[受信フィルタ]をクリックして、[新規]をクリックします。

[ターゲットネットワーク]チェックボックスをオンにして選択し、[IPアドレス]ボックスに外部インターフェースのIPアドレスを入力します。 [サブネットマスク]ボックスに、255.255.255.255と入力します。

プロトコルボックスで、TCPをクリックします。 [Destination port]ボックスに1723と入力し、[OK]をクリックします。

クリック'次の条件を満たすものを除くすべてのパッケージを破棄します。

[新規]をクリックします。

[ターゲットネットワーク]チェックボックスをオンにして選択します。 [IPアドレス]ボックスに、外部インターフェイスのIPアドレスを入力します。

[サブネットマスク]ボックスに、255.255.255.255と入力します。

プロトコルボックスで、その他をクリックします。 [プロトコル番号]ボックスに47と入力し、[OK]を2回クリックします。

PPTP VPNクライアントへの送信通信を許可するようにPPTP出力フィルタを設定する方法

[スタート]をクリックし、[プログラム]、[管理ツール]の順にポイントして、[ルートとリモートアクセス]をクリックします。 。

[ルーティングとリモートアクセス]コンソールの左ペインで、サーバーを展開してから[IPルーティング]を展開します。

[全般]をクリックし、外部インターフェイスを右クリックして、[プロパティ]をクリックします。

[全般]タブをクリックし、[送信フィルタ]をクリックして、[新規]をクリックします。

[ソースネットワーク]チェックボックスをクリックして選択します。 [IPアドレス]ボックスに、外部インターフェイスのIPアドレスを入力します。 [サブネットマスク]ボックスに、255.255.255.255と入力します。プロトコルボックスで、TCPをクリックします。 [送信元ポート]ボックスに1723と入力し、[OK]をクリックします。

「'」をクリックします。以下の条件を除くすべてのパッケージを破棄します。

[ソースネットワーク]チェックボックスをクリックして選択します。 [IPアドレス]ボックスに、外部インターフェイスのIPアドレスを入力します。プロトコルボックスで、その他をクリックします。 [プロトコル番号]ボックスに47と入力し、[OK]を2回クリックします。

これらの変更を完了すると、ルーティングとリモートアクセスサービスVPNサーバーの外部インターフェイスに出入りできるのはPPTP通信だけです。これらのフィルタは、 "ルートとリモートアクセス"サービスのVPNサーバーへの着信呼び出しを行うPPTP VPNクライアントとの通信をサポートしています。

Copyright © Windowsの知識 All Rights Reserved