Please enable JavaScript.
Coggle requires JavaScript to display documents.
CHAPTER 4 - REMOTE ACCESS SOLUTION - Coggle Diagram
CHAPTER 4 - REMOTE ACCESS SOLUTION
Virtual Private Network (VPN)
VPN Definition
VPN membolehkan private network diakses melalui public network seperti Internet.
VPN membolehkan pengguna mengakses network dan berkongsi data secara selamat dari lokasi yang jauh.
VPN membolehkan beberapa device berkomunikasi seolah-olah berada dalam private network yang sama.
How VPN Works
VPN client pada device akan membuat secure connection kepada VPN server.
Traffic pengguna akan melalui ISP tetapi ISP tidak dapat melihat destination akhir traffic tersebut.
Website akan melihat IP address VPN server dan bukannya IP address asal pengguna.
VPN menggunakan proxying, authentication, tunneling dan encryption untuk melindungi connection.
VPN Protocols
L2TP digunakan sebagai tunneling protocol untuk membawa data melalui network.
L2TP tidak menyediakan encryption yang kuat dengan sendiri.
Windows Server 2019 boleh menggunakan L2TP over IPSec VPN..
IPSec menyediakan encryption yang kuat untuk data antara client dan server.
VPN Users
Pengguna biasa menggunakan VPN untuk menjaga privasi aktiviti Internet dan mengakses servis yang mungkin disekat.
Syarikat menggunakan VPN untuk menghubungkan pekerja yang berada di lokasi berbeza kepada network syarikat.
VPN digunakan oleh organisasi untuk melindungi data sensitif ketika menghubungkan remote data centres.
Benefits of VPN
VPN boleh menukar IP address supaya lokasi pengguna kelihatan berbeza.
VPN meningkatkan keselamatan daripada packet sniffing, rogue Wi-Fi dan man-in-the-middle attack.
VPN membantu melindungi privasi pengguna melalui encryption.
VPN boleh membantu pengguna mengakses website atau service yang disekat.
DirectAccess
DirectAccess Role Service
DirectAccess ialah feature dalam Remote Access Role yang menyediakan automatic connection kepada corporate network.
DirectAccess digunakan untuk mobile computers dan remote sites.
DirectAccess merupakan teknologi seperti VPN yang menyediakan access kepada intranet.
Connection DirectAccess berlaku secara automatik apabila computer disambungkan ke Internet.
Technology of DirectAccess
DirectAccess menggunakan IPv6 untuk komunikasi antara client dan corporate network.
DirectAccess uses IPsec tunnels to secure communication.
IPv6 traffic boleh di-encapsulate melalui IPv4 untuk mendapatkan access kepada intranet melalui Internet.
Group Policy boleh digunakan untuk configure NRPT bagi DNS resolution.
Tunneling Technologies
DirectAccess boleh menggunakan beberapa tunneling technologies bergantung kepada network client.
Teredo boleh digunakan apabila client berada dalam NAT network.
6to4 boleh digunakan apabila client mempunyai direct Internet connection.
IP-HTTPS juga boleh digunakan apabila dikonfigurasikan pada server.
Benefits of DirectAccess
DirectAccess menyediakan connection secara automatik tanpa user perlu memulakannya secara manual.
DirectAccess boleh memaksa Internet traffic melalui corporate network.
Corporate network boleh menggunakan web filtering atau proxy untuk mengawal Internet traffic.
VPN Server Requirements
The VPN server requires two network interfaces.
One interface connects to the Internet.
The other interface connects to the internal network.
VPN Configuration
Update the Windows Server system.
Install the Remote Access Role.
Configure Routing and Remote Access.
Configure VPN properties and NAT.
Configure Windows Firewall.
Create VPN users.
Connect VPN clients and monitor the VPN connection.
IPv4 and IPv6 Routing
Routing
Routing is the process of forwarding data between different networks.
A router selects the appropriate path for network traffic.
A routing table contains information about available network routes.
Windows Server 2019 can perform routing using RRAS.
Static Routing
Static routing sesuai digunakan dalam network yang kecil.
Static routing memerlukan administrator memasukkan dan mengubah routing table secara manual..
Apabila berlaku perubahan network, route perlu dikemas kini secara manual.
Dynamic Routing — RIPv2
Dynamic routing membolehkan router berkomunikasi dan berkongsi routing information.
Router boleh mempelajari network secara automatik daripada router RIP yang lain.
Router boleh memilih laluan terbaik berdasarkan routing metrics.
Route yang tidak lagi diperlukan boleh dibuang secara automatik.
Router boleh memilih laluan terbaik berdasarkan routing metrics.
Dynamic Routing — RIPv2
Dynamic routing membolehkan router berkomunikasi dan berkongsi routing information.
Router boleh mempelajari network secara automatik daripada router RIP yang lain.
Dynamic routing mengurangkan konfigurasi manual pada Windows Server.
Router boleh memilih laluan terbaik berdasarkan routing metrics.
Route yang tidak lagi diperlukan boleh dibuang secara automatik.
IPv6 Routing
IPv6 provides more efficient and hierarchical routing.
IPv6 nodes can automatically configure a local address using the FE80::/64 prefix.
The host checks the destination cache before using the routing table.
The routing table is used when no matching destination cache entry is found.
NAT
NAT merupakan salah satu konfigurasi yang digunakan dalam Windows Server untuk routing.
NAT membolehkan network address diterjemahkan ketika traffic melalui network yang berbeza.
NPS
Network Policy Server digunakan untuk mencipta dan menguatkuasakan network access policies.
NPS digunakan untuk authentication dan authorization bagi network access.
NPS boleh digunakan sebagai RADIUS server atau RADIUS proxy.
RADIUS
RADIUS
RADIUS digunakan untuk authentication, authorization dan accounting.
RADIUS menyediakan centralized authentication untuk network seperti VPN dan wireless.
NPS sebagai RADIUS server boleh mengurus connection requests daripada network access servers.