Выбрать главу
Часть 1. Установка туннельного сервера

Несмотря на то что для этой цели Microsoft продает операционные системы класса «сервер», в качестве сервера VPN может служить Windows 7, причем без дополнительного программного обеспечения.

Вот как можно это сделать:

1. Откройте окно Центр управления сетями и общим доступом (Network and Sharing Center) и щелкните иа ссылке Изменение параметров адаптера (Change adapter

settings), находящуюся слева. Откроется окно Сетевые подключения (Network Connections).

2. Нажмите Alt, чтобы увидеть меню, и затем из меню Файл выберите Новое входящее подключение (New Incoming Connection).

3. На странице Кому разрешено подключаться к этому компьютеру? (Who may connect to this computer?), изображенной на рис. 6.25, отметьте каждую учетную запись пользователя, которую вы хотите использовать в качестве регистрационного имени для клиентов виртуальной частной сети. Если не только вы сами используете данное подключение VPN, вам, наверное, захочется нажать кнопку Добавить пользователя (Add someone), чтобы создать отдельную учетную запись. В противном случае вам придется сообщать свое имя пользователя и пароль тем, кто будет подключаться. Когда все сделано, нажмите Далее (Next).

4. На следующей странице включите Через Интернет (Through the Internet) и нажмите Далее (Next).

5. Выделите строчку Протокол Интернета версии 4 (TCP/IPv4) (Internet Protocol Version 4 — TCP/IPv4) и нажмите кнопку Свойства (Properties). Включите флажок Разрешить звонящим доступ к локальной сети (Allow callers to access my local area network) и затем определите, как вы хотите присваивать IP-адреса входящим подключениям. Здесь можно выборочно присвоить ряд адресов.

6. После того как все это сделано, нажмите ОК, а затем Далее (Next) и, для завершения работы мастера настройки, кнопку Разрешить доступ (Allow).

7. Если вы используете маршрутизатор на серверной части, то придется настроить «Переадресацию портов» для направления потока VPN к IP-адресам для туннельного сервера. VPN (Виртуальная частная сеть через РРТР) (Point-to-Point Tunneling Protocol — Протокол туннелирования точка-точка) использует

порт 1723, а IPSec (Internet Protocol Security — протокол Интернет по защите данных) использует порты 500,50 и 51. Более подробно об этом можно узнать, прочитав раздел «Удаленное управление компьютером».

Теперь установите хотя бы еще один компьютер в качестве клиента виртуальной частной сети и подсоедините его.

Часть 2. Установка клиента виртуальной частной сети

Туннельный сервер виртуальной частной сети необходим только один, а клиентов вы можете иметь столько, сколько хотите (пока не достигнете предела, установлен* ного в конфигурации туннельного сервера). Вот как надо подключать компьютер с Windows 7 к существующей сети VPN.

1. Откройте Центр управления сетями и общим доступом и выберите Настройка нового подключения или сети (Set up a connection or network link).

2. Выберите из списка пункт Подключение к рабочему месту (Connect to a workplace) и нажмите Далее (Next).

3. Нажмите Использовать мое подключение к Интернету — VPN (Use my Internet connection — VPN).

4. В поле Интернет адрес введите 1Р-адрес (157.54.0.1) или имя сервера (sally. mydomain.net).

5. Теперь выберите название для нового подключения (это может быть что угодно), введите его в поле Имя местоназначения (Destination name) и нажмите Далее (Next).

6. На следующей странице введите ваше имя пользователя и пароль на туннельном сервере. Это может быть либо имя действующей учетной записи пользователя Windows на этом компьютере (см. шаг 3 из предыдущей части), либо имя, предоставленное администратором туннельного сервера.

7. Включите опцию Запомнить этот пароль (Remember this password) и нажмите Подключить (Connect) или Создать (Create), если на предыдущей странице вы решили не подключаться.

Как только вы подключитесь, появится доступ к дополнительным ресурсам, #%, находящимся в общем доступе на удаленной сети. Более подробно о получении ^ g% доступа к лапкам и принтерам общего пользования рассказано в главе 7. В даль* '* нейшем вы можете подключаться, делая двойной щелчок на подключении VPN во всплывающем окне Сетевые подключения.

8. Если вы подключаетесь к Интернету через маршрутизатор, то, скорее всего, понадобится включить разрешение IPSec в настройках маршрутизатора. Обратитесь за подробностями к разделу «Настройка беспроводного маршрутизатора» или к документации маршрутизатора.

За дополнительными рекомендациями по работе с подключениями VPN, например

о том, как обойти диалог Подключить, обратитесь к врезке «Использование РРРоЕ* на с. 372.

Удаленное управление компьютером

С виртуализацией, изложенной в главе 1, работа операционной системы в окне является обыденным, не говоря уже о том, что дешевым, делом. Но виртуализация не может заменить настоящий компьютер, особенно если он находится за много километров от вас и представляет собой нечто большее, чем пустой ящик с Windows. На удаленной машине находятся важные данные? Безусловно, Проводник (Windows Explorer) позволит вам передать файлы на другие компьютеры и обратно, и даже на большие расстояния, с помощью виртуальной частной сети VPN (см, главу 7), но вы не сможете запускать программы или использовать через Проводник оборудование.