45
NAT & VPN 2013-05-06

NAT & VPN

  • Upload
    zena

  • View
    119

  • Download
    2

Embed Size (px)

DESCRIPTION

NAT & VPN. 2013-05-06. 大綱. Routing InterVLAN Routing Static Routing LAB 環境 & 設定 NAT NAT 設定 步驟 NAT LAB 架構 PPTP VPN PPTP VPN 設定 步驟 PPTP VPN LAB 架構. InterVLAN Routing. Trunk. Trunk. VLAN11:192.168.1.254 VLAN12:192.168.2.254 VLAN13:192.168.3.254. VLAN 11. VLAN 11. VLAN 13. - PowerPoint PPT Presentation

Citation preview

Page 1: NAT & VPN

NAT & VPN2013-05-06

Page 2: NAT & VPN

大綱 Routing

InterVLAN Routing Static Routing

LAB環境 &設定 NAT

NAT設定步驟 NAT LAB架構

PPTP VPN PPTP VPN設定步驟 PPTP VPN LAB架構

Page 3: NAT & VPN

INTERVLAN ROUTING

VLAN 11 VLAN 12 VLAN 13 VLAN 11 VLAN 12 VLAN 13

Trunk TrunkVLAN11:192.168.1.254VLAN12:192.168.2.254VLAN13:192.168.3.254

192.168.1.1Gw:192.168.1.254

192.168.2.1Gw:192.168.2.254

192.168.3.1Gw:192.168.3.254

192.168.1.2Gw:192.168.1.254

192.168.2.2Gw:192.168.2.254

192.168.3.2Gw:192.168.3.254

Src IP Dest IP

192.168.1.1 192.168.2.2

Src Mac Dest Mac

PC A Mac VLAN11 Mac

A B C D E F

Src IP Dest IP

192.168.1.1 192.168.2.1

Src Mac Dest Mac

VLAN 12 Mac PC E Mac

Page 4: NAT & VPN

STATIC ROUTING

VLAN 11 VLAN 12 VLAN 1 VLAN 2

Trunk Trunk

192.168.1.1Gw:192.168.1.254

192.168.2.1Gw:192.168.2.254

10.1.1.1Gw:10.1.1.254

10.1.2.1Gw:10.1.2.254

A B C D

ip route 10.1.1.0 255.255.255.0 gw 172.16.1.2ip route 10.1.2.0 255.255.255.0 gw 172.16.1.2 172.16.1.

1172.16.1.2

ip route 192.168.1.0 255.255.255.0 gw 172.16.1.2ip route 192.168.2.0 255.255.255.0 gw 172.16.1.2

Page 5: NAT & VPN

LAB環境設定 Virtual Box新增虛擬網卡 (Host Only 2)—步驟停用兩張 Host Only網卡之 DHCP功能—步驟 Host Only 1

IP: 192.168.56.1/24 Host Only 2不設定 IP —步驟

Page 6: NAT & VPN

LAB環境

Real PCHost Only 1192.168.56.1/24GW:192.168.56.254

VM Win XPHost Only 210.1.1.1/24No Gateway

VM pfsense

ToXP(em0)10.1.1.254

RealPCGW(em1)192.168.56.254

Page 7: NAT & VPN

LAB環境 -新增 HOST ONLY網卡

LAB環境設定

Page 8: NAT & VPN

LAB環境 -新增 HOST ONLY網卡

LAB環境設定

Page 9: NAT & VPN

LAB環境 -停用 HOST ONLY網卡之 DHCP功能 1

LAB環境設定

Page 10: NAT & VPN

LAB環境 -停用 HOST ONLY網卡之 DHCP功能 2

LAB環境設定

Page 11: NAT & VPN

LAB環境 -停用 HOST ONLY網卡之 DHCP功能 3

LAB環境設定

Page 12: NAT & VPN

LAB環境 -停用 HOST ONLY網卡之 DHCP功能 4

LAB環境設定

Page 13: NAT & VPN

NAT設定步驟新增 Static Routing —步驟

route add 10.1.1.0 mask 255.255.255.0 192.168.56.254

pfSense設定 NAT —步驟 pfSense設定 Firewall Rule —步驟驗證測試 (以遠端桌面為例 )—步驟

Page 14: NAT & VPN

NAT LAB架構

Real PCHost Only 1

192.168.56.1/24GW:192.168.56.254

VM Window XPHost Only 2

10.1.1.1/24No Gateway

VM pfsense

ToXP(em0)10.1.1.254

RealPCGW(em1)192.168.56.254

Source IP:192.168.56.1Dest IP: 10.1.1.1

Source IP: 10.1.1.254Dest IP: 10.1.1.1

NAT環境設定

Page 15: NAT & VPN

NAT設定步驟 -新增 STATIC ROUTING

NAT環境設定

Page 16: NAT & VPN

NAT設定步驟 - PFSENSE設定 NAT

NAT環境設定

Page 17: NAT & VPN

NAT設定步驟 - PFSENSE設定 NAT

NAT環境設定

Page 18: NAT & VPN

NAT設定步驟 - PFSENSE設定 NAT

NAT環境設定

Page 19: NAT & VPN

NAT設定步驟 - PFSENSE設定 FIREWALL RULE

NAT環境設定

Page 20: NAT & VPN

NAT設定步驟 - PFSENSE設定 FIREWALL RULE

NAT環境設定

Page 21: NAT & VPN

NAT設定步驟 -驗證測試 1

NAT環境設定

Page 22: NAT & VPN

NAT設定步驟 -驗證測試 2

NAT環境設定

Page 23: NAT & VPN

NAT設定步驟 -驗證測試 3

NAT環境設定

Page 24: NAT & VPN

NAT設定步驟 -驗證測試 4

NAT環境設定

Page 25: NAT & VPN

PPTP VPN 設定步驟刪除 Static Routing—步驟

route delete 10.1.1.0 pfSense設定 PPTP VPN—步驟 pfSense設定 Firewall PPTP撥接 Rule —步驟 pfSense設定 PPTP VPN Firewall Rule —步驟驗證測試 (以遠端桌面為例 ) —步驟

Page 26: NAT & VPN

PPTP VPN LAB架構

Real PCHost Only 1

192.168.56.1/24

VM Win XPHost Only 2

10.1.1.1/24No Gateway

VM pfsense

ToXP(em0)10.1.1.254

RealPCGW(em1)192.168.56.254

IP: 10.1.1.200

Page 27: NAT & VPN

PPTP VPN 設定步驟 -刪除 STATIC ROUTING

PPTP VPN環境設定

Page 28: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定PPTP VPN

PPTP VPN環境設定

Page 29: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定PPTP VPN

PPTP VPN環境設定

Page 30: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定PPTP VPN

PPTP VPN環境設定

Page 31: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定PPTP VPN

PPTP VPN環境設定

Page 32: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定FIREWALL PPTP撥接 RULE

PPTP VPN環境設定

Page 33: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定FIREWALL PPTP撥接 RULE

PPTP VPN環境設定

Page 34: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定PPTP VPN FIREWALL RULE

PPTP VPN環境設定

Page 35: NAT & VPN

PPTP VPN 設定步驟 - PFSENSE設定PPTP VPN FIREWALL RULE

PPTP VPN環境設定

Page 36: NAT & VPN

PPTP VPN 設定步驟 -驗證測試PPTP VPN CLINET SETTING 1

Page 37: NAT & VPN

PPTP VPN 設定步驟 -驗證測試PPTP VPN CLINET SETTING 2

Page 38: NAT & VPN

PPTP VPN 設定步驟 -驗證測試PPTP VPN CLINET SETTING 3

Page 39: NAT & VPN

PPTP VPN 設定步驟 -驗證測試PPTP VPN CLINET SETTING 4

Page 40: NAT & VPN

PPTP VPN 設定步驟 -驗證測試PPTP VPN CLINET SETTING 5

Page 41: NAT & VPN

PPTP VPN 設定步驟 -驗證測試PPTP VPN CLINET SETTING 6

Page 42: NAT & VPN

PPTP VPN 設定步驟 -驗證測試

Page 43: NAT & VPN

PPTP VPN 設定步驟 -驗證測試

Page 44: NAT & VPN

PPTP VPN 設定步驟 -驗證測試

Page 45: NAT & VPN

PPTP VPN 設定步驟 -驗證測試