Installare un server VPN su Windows XP Einen VPN Server unter Windows XP installieren Installer un serveur VPN sous Windows XP Instalación de un servidor VPN en Windows XP Installing a VPN server in Windows XP

Interesse de um VPN

A instalação de uma rede privada virtual permite ligar de maneira protegida computadores distantes através de uma ligação não fiável (Internet), como se estivessem na mesma rede local.

Este método é utilizado por numerosas empresas a fim de permitir aos seus utilizadores conectar-se à rede da empresa fora do seu lugar de trabalho. Pode-se facilmente imaginar um grande número de aplicações possíveis:

  • Acesso à rede local (de empresa) a distância e de maneira protegida para os trabalhadores nómadas
  • Partilha de ficheiros protegidos
  • Jogo em rede local com máquinas distantes
  • ...

Instalação de um VPN sob Windows XP


O Windows XP permite gerir redes privadas virtuais pequenas, convenientes para redes de pequenas empresas ou familiares (chamados SOHO, para Small Office/Home Office). Assim para instalar uma rede privada virtual basta instalar a nível da rede local um servidor de acesso distante (servidor VPN) acessível a partir da Internet e atribuir parâmetros a cada cliente para lhe permitir conectar-se.

Instalação do servidor VPN sob Windows XP

No nosso exemplo, imaginemos que a máquina destinada a fazer ofício de servidor VPN na rede local possui dois interfaces; um para a rede local (uma placa rede por exemplo) e um para Internet (uma conexão ADSL ou uma conexão por cabo por exemplo). É através do seu interface conectado à Internet que os clientes VPN se conetarão à rede local.

Para permitir a esta máquina gerir redes privadas virtuais, basta abrir o elemento Conexões rede (Network Conections) no Painel de configuração. Na janela assim aberta, clique 2 vezes em Assistente de nova conexão (New connection wizard):

assistant nouvelle connexion



Clique seguidamente na tecla Seguinte/Next :

assistant nouvelle connexion



De entre as três opções propostas na janela, seleccione “configurar uma conexão avançada”:

configurer une connexion avancée



No ecrã seguinte seleccione “aceitar as conexões que entram”:

Accepter les connexions entrantes



O ecrã seguinte apresenta periféricos a seleccionar para uma conexão direta. Pode acontecer que nenhum periférico seja proposto. Excepto necessidade específica não terá necessidade de seleccionar :

choix des périphériques



Na janela seguinte selecione “autorizar as conexões privadas virtuais”:

autoriser les connexions privées virtuelles



Uma lista dos utilizadores do sistema aparece, basta seleccionar ou acrescentar os utilizadores autorizados a conectar-se ao servidor VPN :

choisir les utilisateurs



Seleccione seguidamente a lista dos protocolos autorizados através do VPN:

nouvelle connexion




Um clique no botão Propriedades associado ao protocolo TCP/IP permite definir os endereços IP que o servidor afecta ao cliente para toda a sessão. Se a rede local na qual se encontra o servidor não possui um endereçamento específico pode deixar o servidor determinar automaticamente um endereço IP. Em contrapartida, se a rede possuir um plano de endereçamento específico pode definir a praia de endereço a afectar:

propriétés TCP/IP



A configuração do servidor VPN está doravante terminada, pode clicar no botão Terminar:

Terminer


Instalação do cliente VPN sob Windows XP

A fim de permitir a um cliente conectar-se ao seu servidor VPN, é necessário definir todos os parâmetros de conexão (endereço do servidor, de protocolos a utilizar,…). O assistente de nova conexão disponível a partir do ícone Conexões rede do painel de configuração permite esta configuração:

assistant nouvelle connexion



Clique seguidamente na tecla Seguinte/Next:

assistant nouvelle connexion



De entre as três opções propostas na janela, seleccione “Conexão à rede de empresa”:

connexion au réseau d



No ecrã seguinte seleccione “Conexão rede privada virtual”:

connexion réseau privé virtuel




Introduza seguidamente um nome que descreve o melhor possível o nome da rede privada virtual à qual deseja conectar-se:

nom de la connexion au réseau privé virtuel



O ecrã seguinte permite indicar se uma conexão dever ser estabelecida anteriormente à conexão à rede privada virtual. A maior parte do tempo (se estiver numa conexão permanente, acesso ADSL ou por cabo) não será um necessário estabelecer a conexão dado que o computador já está conectado à Internet, no caso contrário seleccione a conexão a estabelecer na lista:

connexion initiale



 

Para aceder ao servidor de acesso distante (servidor VPN ou hóspede) é indispensável especificar o seu endereço (endereço IP ou nome de hóspede). Se este não possuir um endereço IP fixo, será necessário equipá-lo de um dispositivo de nomeação dinâmico (DynDNS) capaz de lhe atribuir um nome de domínio e de especificar este nome no campo abaixo:

nom de l



Uma vez que a definição da conexão VPN estiver terminada, uma janela de conexão que pede um nome de utilizador (login) e uma senha abre-se:

Invite de connexion au réseau privé virtuel



 

Antes de se conectar é necessário proceder a alguns ajustamentos clicando no botão Propriedades na parte inferior de janela. Uma janela que comporta diversos separadores permite assim definir parâmetros da conexão mais detalhadamente. No separador Gestão de rede seleccione o protocolo PPTP na menu que se abre, seleccione o protocolo Internet (TCP/IP) e clique em Propriedades:

Onglet gestion de réseau - protocole PPTP




A janela que se abre permite definir o endereço IP que a máquina cliente terá aquando da conexão ao servidor de acesso distante. Isto permite ter um endereçamento coerente com o endereçamento distante. Assim o servidor VPN é capaz de fazer ofício de servidor DHCP, quer dizer, fornecer automaticamente um endereço válido ao cliente VPN. Para o efeito, basta seleccionar a opção “obter um endereço automaticamente”:

propriétés d



Caso o cliente utilize o DHCP, se o servidor afectar um endereço IP interno, o cliente será conectado à rede de empresa e beneficiará dos serviços deste mas não terá acesso à Internet via o interface utilizado porque o endereço IP não é routável. Para permitir ao cliente ser conectado ao VPN, tendo também acesso à Internet através desta conexão, é necessário que o servidor VPN seja configurado de tal maneira a partilhar a sua conexão à Internet! Assim o botão Avançado permite fazer de modo a que o cliente utilize a passarela do servidor VPN se este último partilhar a sua conexão:

propriétés d



Para poder instalar a ligação VPN, é necessário que os firewall intermédios, nomeadamente o firewall nativo de XP, estejam configurados de maneira a deixar estabelecer-se a conexão. Assim, é necessário desactivar o firewall nativo de Windows XP da maneira seguinte:


1. No painel de configuração clique em Conexões rede,
2. Clique com o botão direito sobre a conexão que utiliza,
3. Seleccione o separador Parâmetros avançados,
4. Assegure-se de que a opção firewall de conexão Internet é desactivada. </sample>

Mais informações

Para mais informações sobre as redes privadas virtuais, não hesite em consultar a página dedicada a este assunto. Para qualquer pergunta, pode utilizar ofórum de Kioskea.

Artigo escrito por[mailto:webmaster@kioskea.net Jean-François PILLOU]

Última modificação do dia Quinta 25 de Junho de 2009 às 18:30:41.Este documento, intitulado « Instalar um servidor VPN sob Windows XP »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.

Melhores respostas por « Instalar um servidor VPN sob Windows XP » em :
Instalar um servidor VPN sob Windows XP Ver Interesse de uma VPN Instalar uma rede privada virtual permite ligar de maneira protegida computadores distantes através de uma ligação não fiável (Internet), como se estivessem na mesma rede local. Este método é utilizado por...
Instalar Windows XP em um disco SATA Ver *1. Determinação do modelo da placa mãe *2. Downloads dos pilotos SATA *3. Instalar Windows **3.1. Você tem um leitor de disquetes **3.2. Você não tem um leitor de disquetes *4. Outra solução A instalação do Windows XP em um...
Utilizar nLite para refazer um CD de boot do Windows VerAntes de tudo, só aconselho fazer um CD novo se for realmente necessário. Se você quiser integrar os seus drivers, integre apenas os que forem ÚTEIS !!! Por exemplo, os drivers SATA. Para fazê-lo, equipe-se de : CD do Windows (2000 pro, 2000...
Ausência de som/Ausência de som sob Windows VerMuitos de vocês encontram este problema depois de uma formatage. Eis aqui uma manipulação muito simples que permitirá resolver este problema. Atenção, é importante fazer tudo ordenadamente ! esta manipulação é destinada ao XP e Vista. Se você...
VPN - Redes Privadas Virtuais (RPV) VerO conceito de rede privada virtual As redes locais de empresa(LAN ou LAN) são redes internas a uma organização, o que quer dizer que as ligações entre máquinas pertencem à organização. Estas redes estão ligadas cada vez mais frequentemente à...
Ataque man in the middle VerAtaque man in the middle O ataque “man in the middle” (literalmente “ataque do homem no meio” ou “ataques do interceptor”), às vezes chamado MITM, é um cenário de ataque no qual um pirata ouve uma comunicação entre dois interlocutores e...
Ataque man in the middle VerAtaque do protocolo ARP Um dos ataques man in the middle mais famoso consiste em explorar uma falha do protocolo ARP (Address Resolution Protocol) cujo objectivo é permitir reencontrar o endereço IP de uma máquina que conheça o endereço...