酷米网(kmw.com),专注高端域名快速交易!

  1. 当前位置: 
  2. 首页 > 
  3. 域名资讯  > windows_2008_VPN
服务器时间:2018-01-23 19:49:12 (CST +08:00)

windows_2008_VPN

2017-12-17 17:44:27     浏览量: 6

配置windows 2008 作为远程访问SSL-VPN 服务器

在此部分中将进行如下操作:

一、在WIN2K8 DC上安装AD 证书服务,并设置为企业根。

二、在SSTP VPN服务器上安装IIS7.0

三、在SSTP VPN服务器上使用IIS7.0中的证书请求向导,为SSTP VPN服务器请求一个机器证书。

四、在SSTP VPN服务器安装RRAS 角色,并配置其为VPN 和NAT 服务器。

五、配置NAT 服务器以发布CRL (证书吊销列表)

一、在WIN2K8 DC上安装AD 证书服务,并设置为企业根。

1、在WIN2K8 DC上,打开服务器管理器,在“角色”中点选“添加角色”,并在弹出添加角色向导中点选“ACTIVE DIRECTORY 证书服务”,下一步:

2、在“选择角色服务”窗口中,选择“证书颁发机构”以及“证书颁发机构WEB 注册”两项,同时,在选择“证书颁发机构WEB 注册”后弹出的窗口中,点“添加必要的角色服务”。下一步:

,

3、在“指定安装类型”窗口中,选择“企业“项。(当然也可以选择独立项,但显然,这不是这次实验的目的,如果今后有时间,我会以此次实验拓朴为原型,改变CA 角色到SSTP VPN 服务器上,并设置成独立CA 。也许还简单些。)下一(几)步:

,

4、中间一些过程略去,实在没有什么可要说明的。在“为CA 配置加密“以及”配置CA 名称“两个界面,均按默认设置,并下一步:

,

,

5、在“确认安装选择“界面,通过下拉右侧按钮可以清楚的看到之前的设定,如果你认为没有问题,就选择安装,如果你认为还需要更改,就选上一步。此处,选择”安装“。

,

6、“AD CS“,AD 证书服务安装完成后的界面如下。至此,完成了AD CS的角色及角色服务安装。

,

二、在SSTP VPN服务器上安装IIS7.0

在上一个板块,已介绍了如何在WIN2K8上安装CA 角色,并同时安装了WEB 注册程序。接下来的操作将会在SSTP VPN服务器进行。

进行安装之前,请确认SSTP VPN服务器加入了域:contoso.com 。且在此机器登陆时是以域用户登陆。在此场景中,偶是以域管理员身份在SSTP VPN服务器上登陆域的(contoso�ministrator)。

通常情况下,并不建议把WEB 服务器安装在一个负责网络安全的设备中,在此场景中,在SSTP VPN服务器中安装IIS7.0的目的,就是借此来在线递交企业CA 一个其机器证书申请。

如果采用的是独立CA ,且把证书服务安装在SSTP VPN服务器上,你就可以省去一些麻烦,至少不用在接下来图中安装一些IIS7.0的安全组件了。但很显然,这不是设计此次实验的目的。

接下来,请根据我的图示一步一步进行操作:

1、在SSTP VPN服务器中,打开“服务器管理器”,并在角色面板中选择“添加角色”。

,

2、在“选择服务器角色”界面,选择”WEB 服务器(IIS )”, 并在弹出的“添加角色向导”界面中,点“添加必需的功能”按钮。(此时,所安装的只是默认配置,还需要进行定制)才能满足实验需求并下一步:

,

3、在“选择角色服务”界面,拖动按钮至中间,并在“安全性”选项前全部打上对勾,请务必如此,这些动作是为下面的服务器证书做好组件安装准备的,否则你就不能使用证书申请向导了。选择后,下一步:

,

4、在出现的“确认安装选择”界面,点下方的“安装”按钮,进行角色及角色服务的安装进程。一些时间后出现“安装结果”窗口,安装完成。“关闭”窗口。