Tuesday, May 9, 2017

Mô phỏng mạng qui mô nhỏ với IPCop trên VMWare WorkStation (Phần 4)

Xin chào mọi người. Sau thời gian dài bận rộn thi cử, hôm nay mình trở lại với thú vui tìm hiểu IPCop. Sau những kỹ thuật nho nhỏ sử dụng IPCop để kiểm soát việc truy cập internet của các thành viên trong gia đình hoặc công ty, hôm nay mình sẽ chia sẻ cùng các bạn khả năng truy cập vào mạng nội bộ trong khi mình đang ở bên ngoài công ty hoặc nhà.

Đấy chính là mạng riêng ảo (VPN). Khái niệm, các công nghệ và áp dụng của VPN xin xem tại https://en.wikipedia.org/wiki/Virtual_private_network .  Thành thật mà nói, khi đọc bài vừa nêu mình cũng oải lắm, chỉ hiểu đại khái. Khi làm thực tế với IPCop mới vỡ ra nhiều điều
Mô hình mô phỏng như sau:


Các bạn có thể thấy máy Win7-2 đóng vai trò một máy bên ngoài mạng nội bộ của nhà bạn và đang kết nối internet từ một quán cà phê nào đó. IP cuả từng máy như sau:



Trong ngữ cảnh này máy Win7-2 không thể liên lạc với máy Win7 được.

Tuy nhiên Win7-2 có thể ping đến RED interface cuả IPCop

Nào chúng ta configure OpenVPN trên IPCop. Các bạn theo các hình lần lượt bên dưới






Vậy là trên IPCop chúng ta đã có 1 kết nối OpenVPN đã sẵn sàng cho sử dụng

Trên PC của máy làm việc remote chúng ta download và install software OpenVPN client for Windows. Việc cài đặt dễ dàng chỉ vài cú click chuột.

Sau khi cài đặt OpenVPN trên Win7-2, chúng ta download các file configuration để có thể tạo kết nối OpenVPN trên PC bằng cách click vào icon download client package của kết nối OpenVPN .



Sau khi download xong ta copy file zip vào thư mục C:\Program Files\OpenVPN\config
và Extract file zip vào ngay thư mục C:\Program Files\OpenVPN\config

Start OpenVPN process trên IPCop

Để OpenVPN server sẵn sàng đón nhận kết nối từ OpenVPN Client


Gọi OpenVPN từ desktop


Right-click vào biểu tượng OpenVPN trong tray icon và chọn connect

Nhập password đã chọn trong quá trình tạo kết nối VPN trên IPCop. Có thể check vào save password để thuận tiện cho những lần kết nối sau, tuy nhiên không nên làm thế vì kém an toàn (!!!).

Cảnh cáo về security sẽ xuất hiện nhưng các bạn check cho phép tất cả

Thế là kết nối OpenVPN từ Win7-2 đến IPCop đã được xác lập

Bây giờ thử ping từ Win7-2 (bên ngoài internet) vào Win7 (trong nhà/công ty)

bingo! vậy là OpenVPN chạy ngon lành rồi nha.

Thân chào mọi người.

Khang.

4 comments: