La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

Configurare VPN e Accesso remoto con Small Business Server 2003 5 maggio 2005 - 10:30.

Presentazioni simili


Presentazione sul tema: "Configurare VPN e Accesso remoto con Small Business Server 2003 5 maggio 2005 - 10:30."— Transcript della presentazione:

1 Configurare VPN e Accesso remoto con Small Business Server maggio :30

2 Agenda VPN Basics VPN Basics La protezione delle comunicazioni di rete La protezione delle comunicazioni di rete Encryption overview Encryption overview VPN a confronto VPN a confronto Client-to-LAN Client-to-LAN LAN-to-LAN LAN-to-LAN VPN in dettaglio VPN in dettaglio tunneling protocol tunneling protocol authentication authentication encryption encryption Le tecnologie di Windows Small Business Server 2003 per VPN Client-to-LAN Le tecnologie di Windows Small Business Server 2003 per VPN Client-to-LAN Live Demo...

3 Che cosa è una VPN ? Dal sito di Windows Server 2003 Dal sito di Windows Server 2003 Microsoft defines a virtual private network as the extension of a private network that encompasses links across shared or public networks like the Internet. echinfo/overview/vpnfaq.mspx echinfo/overview/vpnfaq.mspx echinfo/overview/vpnfaq.mspx echinfo/overview/vpnfaq.mspx

4 Quali problemi abbiamo con una comunicazione di rete che usa connettività pubblica come Internet? Network Monitoring Data Modification Identity Spoofing Man-in- the-Middle Password- based Password- based

5 Encrypts Data at the Application Layer Encrypts Data at the Application Layer SSL SSL TLS TLS Encrypts Data at the Network Layer Encrypts Data at the Network Layer Tunneling Protocol Tunneling Protocol IPSec IPSec La soluzione: la cifratura dei dati trasmessi Encrypted IP Packet

6 Virtual Private Networks (VPN) una applicazione delle tecnologie di encryption

7 VPN Basics Una tecnologia di encryption Una tecnologia di encryption Un metodo/protocollo di Tunneling Un metodo/protocollo di Tunneling Una modalità di connessione e trasporto (Client-to-LAN, LAN-to-LAN) Una modalità di connessione e trasporto (Client-to-LAN, LAN-to-LAN) Un insieme di definizioni per Un insieme di definizioni per IP Addressing IP Addressing Authentication Authentication Authorization Authorization Auditing Auditing

8 Crittografia Encryption Keys & Algorithms Encryption Keys & Algorithms Una tecnologia molto antica Una tecnologia molto antica Encrypted IP Packet

9 Encryption Keys Key type Description Symmetric La stessa chiave è usata per cifrare e decifrare i dati Protegge i dati dallintercettazione Asymmetric Consiste in una chiave pubblica e una privata La chiave privata è protetta e confidenziale, la chiave pubblica è liberamente distribuibile Se viene usata la chiave privata per cifrare dei dati, gli stessi possono essere decifrati esclusivamente con la corrispondente chiave pubblica, e vice versa

10 Utilizzi dellencryption implementa la riservatezza delle comunicazioni implementa la riservatezza delle comunicazioni fornisce delle tecniche per realizzare lautenticazione dei soggetti della comunicazione fornisce delle tecniche per realizzare lautenticazione dei soggetti della comunicazione

11 Symmetric Encryption Original Data Cipher Text Original Data Symmetric encryption: Usa la stessa chiave per cifrare e decifrare E spesso referenziata come bulk encryption E intrinsicamente vulnerabile per il concetto di Shared secret: la chiave è condivisa Usa la stessa chiave per cifrare e decifrare E spesso referenziata come bulk encryption E intrinsicamente vulnerabile per il concetto di Shared secret: la chiave è condivisa

12 Utilizzi della symmetric encryption Cifratura dei canali di trasmissione Cifratura dei canali di trasmissione Semplicità Semplicità Prestazioni Prestazioni Gestione delle session-key dei protocolli sicuri Gestione delle session-key dei protocolli sicuri SSL SSL Kerberos Kerberos......

13 Asymmetric (Public Key) Encryption RequirementProcess 1.The recipients public key is retrieved 2.The data is encrypted with a symmetric key 3.The symmetric key is encrypted with the recipients public key 4.The encrypted symmetric key and encrypted data are sent to the recipient 5.The recipient decrypts the symmetric key with her private key 6.The data is decrypted with the symmetric key

14 Utilizzi della Asymmetric encryption Riservatezza delle comunicazioni (PK Encryption) Riservatezza delle comunicazioni (PK Encryption) spesso in congiunzione con session key simmetriche spesso in congiunzione con session key simmetriche Identificazione degli estremi (soggetti) della comunicazione (PK Authentication) Identificazione degli estremi (soggetti) della comunicazione (PK Authentication) Algoritmi più complessi Algoritmi più complessi Meno efficente della symmetric Meno efficente della symmetric Per un uso libero richiede la distribuzione/pubblicazione delle chiavi pubbliche Per un uso libero richiede la distribuzione/pubblicazione delle chiavi pubbliche

15 Public Key Encryption Encrypted Message is Sent Over Network 22 3A78 Alice Encrypts Message with Bobs Public Key. 11 Data 3A78 Bob Decrypts Message with Bobs Private Key. 33 Data

16 Public Key Authentication Message is Sent Over Network 22 ~*~*~*~ Alice Signs Message with Her Private Key. 11 ~*~*~*~ ~*~*~*~ Bob Validates Message is From Alice with Alices Public Key. 33

17 Dalla teoria alla pratica...

18 VPN Client-to-LAN: Connecting Remote Users to a Corporate Network VPN Tunnel VPN Server Computer Remote User Internet Corporate Network

19 VPN LAN-to-LAN: Connecting Remote Networks to a Local Network VPN Tunnel VPN Server Computer Remote Network Internet Local Network VPN Server Computer

20 VPN a confronto: LAN-to-LAN prevede lutilizzo di apparati/server che gestiscono la comunicazione vpn e fanno da gateway tra le due reti prevede lutilizzo di apparati/server che gestiscono la comunicazione vpn e fanno da gateway tra le due reti encryption applicata solo nelle comunicazioni tra i gateway (tunnel- endpoint) encryption applicata solo nelle comunicazioni tra i gateway (tunnel- endpoint) encryption simmetrica di tipo Shared-Key encryption simmetrica di tipo Shared-Key IP Addressing progettare IP Addressing progettare

21 VPN a confronto: Client-to-LAN è una tipica connessione uno (gateway/Access Point) a molti (Client) è una tipica connessione uno (gateway/Access Point) a molti (Client) encryption applicata nelle comunicazioni tra il gateway ed N client encryption applicata nelle comunicazioni tra il gateway ed N client encryption di tipo Shared-Key non adeguata (distribuzione della chiave in N posti!) encryption di tipo Shared-Key non adeguata (distribuzione della chiave in N posti!) può usare protocolli PPP-based (PPTP, L2TP) può usare protocolli PPP-based (PPTP, L2TP) per usare IPsec richiede tecniche di Asymmetric encryption (PKI, certificati,...) per usare IPsec richiede tecniche di Asymmetric encryption (PKI, certificati,...) IP Addressing semplice ed integrato IP Addressing semplice ed integrato

22 Virtual Private Network Protocols Client Server PPTP* Internetwork Must Be IP Based No Header Compression No Tunnel Authentication Built-in PPP Encryption L2TP** Internetwork Can Be IP, Frame Relay, X.25, or ATM Based Header Compression Tunnel Authentication Uses IPSec Encryption Internet PPTP or L2TP *PPTP: rfc **L2TP: rfc 2661

23 Selecting a Tunneling Protocol FeaturesFeatures Tunneling Protocol L2TP/IPSec PPTPIPSecTunnel Mode Support for NATX User AuthenticationXX Machine AuthenticationXX Multi-Protocol SupportXXX Stronger SecurityXX Support for Non–Windows 2000–based ClientsX

24 Authentication Protocols Standard Authentication Protocols Standard Authentication Protocols Extensible Authentication Protocols Extensible Authentication Protocols

25 Standard Authentication Protocols ProtocolProtocolSecuritySecurity PAP Low SPAP Medium CHAP High MS-CHAP High Use when The client and server cannot negotiate using more secure validation Connecting a Shiva LANRover and Windows 2000–based client or a Shiva client and a Windows 2000–based remote access server You have clients that are not running Microsoft operating systems You have clients running Windows NT version 4.0 and later or, Microsoft Windows 95 and later MS-CHAP v2 MS-CHAP v2 High You have dial-up clients running Windows 2000, or VPN clients running Windows NT 4.0 or Windows 98

26 Authentication

27 Extensible Authentication Protocols Allows the Client and Server to Negotiate the Authentication Method That They Will Use Allows the Client and Server to Negotiate the Authentication Method That They Will Use Supports Authentication by Using Supports Authentication by Using MD5-CHAP MD5-CHAP Transport Layer Security (TLS) Transport Layer Security (TLS) PEAP, Smartcard,... PEAP, Smartcard,... Ensures Support of Future Authentication Methods Through an API Ensures Support of Future Authentication Methods Through an API

28 Encryption Protocols Members of this group dial-in profile can use IPSec 56-bit Data Encryption Standard (DES) or MPPE 40-bit data encryption Members of this group dial-in profile can use IPSec 56-bit DES or MPPE 56-bit data encryption Members of this group dial-in profile can use IPSec Triple DES (3DES) or MPPE 128-bit data encryption

29 Windows Small Business Server 2003 VPN setup & configuration

30 To Do List

31 VPN Client-to-LAN VPN Client A VPN extends the capabilities of a private network to encompass links across shared or public networks, such as the Internet, in a manner that emulates a point-to-point link 3 3 VPN server checks the directory to authenticate and authorize the caller VPN server checks the directory to authenticate and authorize the caller 2 2 VPN server answers the call VPN server answers the call 4 4 VPN server transfers data VPN server transfers data VPN client calls the VPN server VPN client calls the VPN server 1 1 Windows Small Business Server Windows Small Business Server VPN Server

32 Architettura di deployment consigliata Interne t Router (ISP) SBS rete pubblica (es: /29) rete privata /24.2 xDSL Fibra ottica ISDN... rete pubblica (con NAT) (es: /24) azienda.local SBS è (anche) un F i r e w a l l ! ! ! Posizioniamolo come tale nella rete

33 Windows Small Business Server Remote Access Wizard This wizard provides on-screen instructions for configuring your server for: VPN connections Dial-up connections Both VPN and dial-up connections VPN connections Dial-up connections Both VPN and dial-up connections After clicking Finish, the wizard: Configures the server according to your selected settings Creates the Client Connection Manager configuration file Configures the remote access policy to allow members of the Mobile Users group to use remote access Configures the server according to your selected settings Creates the Client Connection Manager configuration file Configures the remote access policy to allow members of the Mobile Users group to use remote access

34

35

36

37

38

39

40 RASW RASW Client config (RWW) Client config (RWW) RRAS configuration overview RRAS configuration overview

41 Sicurezza e controllo Remote Access Account Lockout (KB816118) Remote Access Account Lockout (KB816118) Authorizing VPN Connections (Dial-in) Authorizing VPN Connections (Dial-in) Remote Access Policy Profile Packet Filtering Remote Access Policy Profile Packet Filtering Accounting, Auditing, and Monitoring Accounting, Auditing, and Monitoring

42 Riferimenti e risorse Risorse tecniche per Windows Small Business Server nfo/default.mspx Risorse tecniche per Windows Small Business Server nfo/default.mspx nfo/default.mspx nfo/default.mspx MOC Course 2395: Design, Deploy, and Manage a Network Solution for a Small and Medium Business MOC Course 2395: Design, Deploy, and Manage a Network Solution for a Small and Medium Business Exam : Design, Deploy, and Manage a Network Solution for a Small- and Medium-Sized Business Exam : Design, Deploy, and Manage a Network Solution for a Small- and Medium-Sized Business

43 Riferimenti e risorse Virtual Private Networks for Windows Server etworking/vpn/default.mspx Virtual Private Networks for Windows Server etworking/vpn/default.mspx etworking/vpn/default.mspx etworking/vpn/default.mspx Virtual Private Networking with Windows Server 2003: Deploying Remote Access VPNs 2003/technologies/networking/vpndeplr.mspx Virtual Private Networking with Windows Server 2003: Deploying Remote Access VPNs 2003/technologies/networking/vpndeplr.mspx 2003/technologies/networking/vpndeplr.mspx 2003/technologies/networking/vpndeplr.mspx Virtual Private Networking with Windows Server 2003: Deploying Site-to-Site VPNs 2003/technologies/networking/vpndpls2.mspx Virtual Private Networking with Windows Server 2003: Deploying Site-to-Site VPNs 2003/technologies/networking/vpndpls2.mspx 2003/technologies/networking/vpndpls2.mspx 2003/technologies/networking/vpndpls2.mspx

44 https://msevents- eu.microsoft.com/cui/WelcomeP age.aspx?Event...

45 © 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.


Scaricare ppt "Configurare VPN e Accesso remoto con Small Business Server 2003 5 maggio 2005 - 10:30."

Presentazioni simili


Annunci Google