VPN megoldások Windows rendszeren
Magánhálózati kapcsolatok típusai és lehetőségei Microsoft alapokon
25% KEDVEZMÉNY MAGÁNSZEMÉLYEKNEK!
Amennyiben magánszemélyként jelentkezel erre a tanfolyamra, kapsz tőlünk 25% kedvezményt a képzés díjából. További infó
----------------------------------
Az internetes biztonság kapcsán elkerülhetetlen, hogy a VPN (Virtual Private Network) megoldásokkal is találkozzunk. Az interneten keresztül történő munkavégzés már mindennapos, de fontos ezt biztonságos módon tenni. A Windows rendszereken több VPN-típus közül választhatunk, de nem mindegy azonban, hogyan állítjuk be azokat, hogy a felhasználók biztonságosan elérjék a céges hálózatot.
Képzésünk célja, hogy bemutassuk a különböző Windows Server 2019 VPN megoldásokat, miként lehet a különböző típusokat biztonságosan beállítani. Amiről szó lesz: PPTP, L2TP-IPSec, SSTP, IKEv2, Direct VPN, site to site VPN megoldások bemutatása. Ezeken túl kitérünk még a lehetséges authentikációs megoldások kipróbálására és összehasonlítása is.
-
+
−
Kinek ajánljuk
Rendszergazdáknak, IT biztonsági szakembereknek
-
+
−
Szükséges előismeretek
Windows általános ismerete
-
+
−
Technikai előfeltételek
64 bites Windows környezet, telepített VirtualBox 6.x verzió és hozzá tartozó Extension Pack. Memória: legalább 8GB szabad, de ajánlott a 12GB szabad RAM. Merevlemez terület: 60GB.
-
+
−
Megszerzett képességek
Képes leszel biztonságos módon különböző VPN kapcsolat típusokat beállítani, hogy a felhasználók mindenképpen elérjék a céges hálózatot.
Tematika és videók
Kezdd el a képzést ingyenesen!
0. rész - Előkészületek képzés előtt
A képzés megkezdése előtt kérjük, töltsd le a mellékelt ISO-t és virtuális diskeket. Az utóbbiakat bontsd ki (minden VHD fájlt egy alkönyvtrába, ahonnan majd a virtuális gépeket futtatni szeretnéd). A virtuális gépek létrehozása az első alkalommal közösen történik.
A jelszó a DC-nél és a szervernél Pa55w.rd, az attackernél Password1
Figyelem! Ezeket a virtuális gépeket más képzéseknél is használjuk. Ugyanaz a fájlnév mindig ugyanazt a gépet takarja, így elég csak egyszer letölteni őket.
- Base2k19.7z.001 950MB
- Base2k19.7z.002 950MB
- Base2k19.7z.003 950MB
- Base2k19.7z.004 950MB
- Base2k19.7z.005 921MB
- DC2k19.7z.001 631MB
- Server2k19.7z.001 642MB
- Attacker2k19.7z.001 508MB
- vpn.iso 126MB
1. rész - PPTP VPN és Microsoft tanúsítványkiadó beállítása
Első alkalommal a Windowson legrégebben használt VPN megoldás, a PPTP beállítását, és a lehetséges felhasználói azonosítások mögött lévő elméletet tekintjük át. Az erős azonosítások közül a tanúsítvány alapú azonosítást is beállítjuk, melyhez – és a többi VPN megoldás használatához– beállítjuk a Windows Serverben megtalálható tanúsítványkiadó szoftvert is.
- 1. videó - Elkészítjük a virtuális gépeket.mp4 14:25, 41MB
- 2. videó - PPTP VPN és MS tanúsítványkiadó beállítása_1.mp4 01:49:23, 293MB
- 3. videó - PPTP VPN és MS tanúsítványkiadó beállítása_2.mp4 01:42:13, 328MB
- CA struktúra ábra.png 146KB
- VPN ábra.png 196KB
- Jegyzet.txt 1KB
2. rész - Az L2TP-IPSec VPN és site-to-site VPN beállítása
Az első alkalommal beállított PPTP VPN-t átalakítjuk a biztonságosabb L2TP-IPSec VPN megoldásra. A beállítást először egy megosztott kulcssal (pre-shared key), majd felhasználói tanúsítvány alapú azonosítással végezzük el. A felhasználói bejelentkezések után beállítunk egy két hálózat közötti – site-to-site – VPN csatlakozást is.
- 4. videó - Az L2TP-IPSec VPN és site-to-site VPN beállítása_1.mp4 01:04:10, 202MB
- 5. videó - Az L2TP-IPSec VPN és site-to-site VPN beállítása_2.mp4 01:02:57, 249MB
- Site-to-site ábra.png 90KB
- Jegyzet.txt 1KB
3. rész - SSTP és IKEv2 VPN beállítása
A harmadik alkalom során a Microsoft alapértelezett SSL VPN megoldását, az SSTP-t állítjuk be. Az SSTP előnye, hogy a HTTPS – 443-as – porton közlekedik, mely a legtöbb hálózatból elérhető, ott is, ahol az IPsec vagy a PPTP-hez használt portok és protokollok nem. Az SSTP mellett a tradicionáis, minden hálózati eszköz gyártó által támogatott IKEv2 alapú IPSec kapcsolat Windowson történő beállítását végezzük el.
- 6. videó - SSTP és IKEv2 VPN beállítása_1 .mp4 01:04:33, 168MB
- 7. videó - SSTP és IKEv2 VPN beállítása_2 .mp4 01:11:15, 258MB
- Jegyzet.txt 1KB
4. rész - DirectAccess
A DirectAccess használatával a kliens számítógép internet kapcsolat esetén azonnal csatlakozik a DirectAccesst biztosító kiszolgálóhoz, hogy elérje a belső hálózatot és más klienseket. Utolsó alkalommal DirectAccess elméletét és működését tekintjük át, majd implementáljuk és teszteljük is a megoldást.
- 8. videó - DirectAccess.mp4 02:29:11, 493MB
- DirectAccess ábra.png 123KB
- Jegyzet.txt 1KB