VPN ประกอบด้วย 3 ส่วน:
- Domain Controller - เก็บข้อมูล User ที่จะ Remote เข้ามา
- RADIUS Server - ทำหน้าที่ Authentication (ยืนยันตัวตน)
- VPN Server - รับ Connection จากอินเทอร์เน็ต
หมายเหตุ: VPN Server ต้องมี Network Card 2 ใบ (ขาใน + ขาอินเทอร์เน็ต)
การสร้าง VPN Server บน Windows Server 2012 R2 ช่วยให้พนักงานสามารถ Remote เข้ามาใช้งานทรัพยากรในองค์กรได้ เช่น Printer, File Share เสมือนนั่งทำงานในออฟฟิศ
VPN ประกอบด้วย 3 ส่วน:
หมายเหตุ: VPN Server ต้องมี Network Card 2 ใบ (ขาใน + ขาอินเทอร์เน็ต)
ที่ Domain Controller:
Config RADIUS Client:
Connection Request Policy:
Network Policy:
ที่ VPN Server:
Config VPN Server:
ที่ Client:
ทดสอบ:
การติดตั้ง VPN Server บน Windows Server 2012 R2 พร้อม RADIUS ช่วยให้องค์กรจัดการการเข้าถึงได้อย่างปลอดภัย ควรใช้ MS-CHAP v2 เพื่อป้องกัน Password ถูก Sniff และอาจเพิ่ม Certificate Authentication ในอนาคต
RADIUS ช่วยจัดการ Authentication แบบรวมศูนย์ และกำหนด Policy ว่า User กลุ่มไหน VPN ได้บ้าง
เป็นโปรโตคอล Authentication ที่เข้ารหัส Password ป้องกันการถูก Sniff ระหว่างทาง
ใช่ ใบหนึ่งเชื่อมต่อภายในองค์กร อีกใบเชื่อมต่ออินเทอร์เน็ต
ขึ้นอยู่กับ IP Pool ที่กำหนด และ License ของ Windows Server