- Bạn đi uống cafe ở quán cafe wifi, nhưng vẫn muốn truy cập vào máy in ở công ty để in tài liệu, đồng thời truy cập vào 1 số máy share file giống như khi bạn đang ngồi ở công ty
- Bạn đang uống cafe ở quán cafe wifi, bạn nghĩ rằng mạng ở đây ko an toàn, có thể bị nghe lén, email bạn chuẩn bị gửi cho đối tác có thể bị người ta capture được !!! Bạn tiến hành tạo 1 kênh VPN về gateway của công ty, và gửi mail bằng gateway đó. Mọi thứ bạn gửi ra khỏi máy tính sẽ được mã hóa .
=> VPN sẽ giải quyết được tất cả các vấn đề trên, và nhiều hơn thế nữa.
1. Thiết lập Router:
Ở đây đường mạng local của công ty: 192.168.11.0/24
Vào modem để thiết lập VPN
Xác định địa chỉ Wan của router
Vào phần VPN ở router để cấu hình, setup Wizard
Đặt tên cho VPN
Trong trường hợp này ta chọn PPTP
Tạo User Name, Password và VPN Server IP Setting
Server IP: Nhập địa chỉ IP khác với mạng con của Router
Remote IP Range: Nhập địa chỉ IP cùng mạng với Server IP
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/4_zps96c6db7d.png?t=1374651403)
Apply để hoàn tất quá trình thiết lập Router
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/5_zps29827792.png?t=1374651413)
2. Tạo và kết nối VPN trên Win7:
Vào Network and Sharing Center chọn Setup a new connection or network
Chọn Connect to a workplace => Next
Ta chọn Use My Internet Connection(VPN)
Nhập địa chỉ Internet Address (địa chỉ IP Address Wan)
Nhập User Name và PassWord đã khởi tạo trước đó
Kết nối thành công .............
Kiếm tra kết nối:
Kết quả truy cập máy ở công ty thành công
Đang truy cập vào địa chỉ máy 192.168.11.100
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/8_zps791b8e91.jpg?t=1374653045)
Mô hình kết nối

Tạo tài khoản VPN
Continue Reading »
- Bạn đang uống cafe ở quán cafe wifi, bạn nghĩ rằng mạng ở đây ko an toàn, có thể bị nghe lén, email bạn chuẩn bị gửi cho đối tác có thể bị người ta capture được !!! Bạn tiến hành tạo 1 kênh VPN về gateway của công ty, và gửi mail bằng gateway đó. Mọi thứ bạn gửi ra khỏi máy tính sẽ được mã hóa .
=> VPN sẽ giải quyết được tất cả các vấn đề trên, và nhiều hơn thế nữa.
1. Thiết lập Router:
Ở đây đường mạng local của công ty: 192.168.11.0/24
Vào modem để thiết lập VPN
Xác định địa chỉ Wan của router
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/2013-07-24_095917_zpsb5aa518c.png?t=1374651435)
Vào phần VPN ở router để cấu hình, setup Wizard
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/1_zps89f26fe0.jpg?t=1374651373)
Đặt tên cho VPN
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/2_zpsa6d888f0.jpg?t=1374651381)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/3_zps93c86c29.png?t=1374651396)
Server IP: Nhập địa chỉ IP khác với mạng con của Router
Remote IP Range: Nhập địa chỉ IP cùng mạng với Server IP
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/4_zps96c6db7d.png?t=1374651403)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/5_zps29827792.png?t=1374651413)
Vào Network and Sharing Center chọn Setup a new connection or network
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/0_zps54f136c9.jpg?t=1374653011)
Chọn Connect to a workplace => Next
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/3_zpsedb368a2.jpg?t=1374651486)
Ta chọn Use My Internet Connection(VPN)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/4_zps0e66ccd4.jpg?t=1374651496)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/5_zps15327b29.jpg?t=1374651506)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/6_zps4eb57d8e.jpg?t=1374651556)
Kết nối thành công .............
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/11_zpsc95904fb.jpg?t=1374653030)
Kết quả truy cập máy ở công ty thành công
Đang truy cập vào địa chỉ máy 192.168.11.100
- Bạn đi uống cafe ở quán cafe wifi, nhưng vẫn muốn truy cập vào máy in ở công ty để in tài liệu, đồng thời truy cập vào 1 số máy share file giống như khi bạn đang ngồi ở công ty
- Bạn đang uống cafe ở quán cafe wifi, bạn nghĩ rằng mạng ở đây ko an toàn, có thể bị nghe lén, email bạn chuẩn bị gửi cho đối tác có thể bị người ta capture được !!! Bạn tiến hành tạo 1 kênh VPN về gateway của công ty, và gửi mail bằng gateway đó. Mọi thứ bạn gửi ra khỏi máy tính sẽ được mã hóa .
=> VPN sẽ giải quyết được tất cả các vấn đề trên, và nhiều hơn thế nữa.
1. Thiết lập Router:
Ở đây đường mạng local của công ty: 192.168.11.0/24
Vào modem để thiết lập VPN
Xác định địa chỉ Wan của router
Vào phần VPN ở router để cấu hình, setup Wizard
Đặt tên cho VPN
Trong trường hợp này ta chọn PPTP
Tạo User Name, Password và VPN Server IP Setting
Server IP: Nhập địa chỉ IP khác với mạng con của Router
Remote IP Range: Nhập địa chỉ IP cùng mạng với Server IP
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/4_zps96c6db7d.png?t=1374651403)
Apply để hoàn tất quá trình thiết lập Router
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/5_zps29827792.png?t=1374651413)
2. Tạo và kết nối VPN trên Win7:
Vào Network and Sharing Center chọn Setup a new connection or network
Chọn Connect to a workplace => Next
Ta chọn Use My Internet Connection(VPN)
Nhập địa chỉ Internet Address (địa chỉ IP Address Wan)
Nhập User Name và PassWord đã khởi tạo trước đó
Kết nối thành công .............
Kiếm tra kết nối:
Kết quả truy cập máy ở công ty thành công
Đang truy cập vào địa chỉ máy 192.168.11.100
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/8_zps791b8e91.jpg?t=1374653045)
- Bạn đang uống cafe ở quán cafe wifi, bạn nghĩ rằng mạng ở đây ko an toàn, có thể bị nghe lén, email bạn chuẩn bị gửi cho đối tác có thể bị người ta capture được !!! Bạn tiến hành tạo 1 kênh VPN về gateway của công ty, và gửi mail bằng gateway đó. Mọi thứ bạn gửi ra khỏi máy tính sẽ được mã hóa .
=> VPN sẽ giải quyết được tất cả các vấn đề trên, và nhiều hơn thế nữa.
1. Thiết lập Router:
Ở đây đường mạng local của công ty: 192.168.11.0/24
Vào modem để thiết lập VPN
Xác định địa chỉ Wan của router
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/2013-07-24_095917_zpsb5aa518c.png?t=1374651435)
Vào phần VPN ở router để cấu hình, setup Wizard
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/1_zps89f26fe0.jpg?t=1374651373)
Đặt tên cho VPN
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/2_zpsa6d888f0.jpg?t=1374651381)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/3_zps93c86c29.png?t=1374651396)
Server IP: Nhập địa chỉ IP khác với mạng con của Router
Remote IP Range: Nhập địa chỉ IP cùng mạng với Server IP
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/4_zps96c6db7d.png?t=1374651403)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/5_zps29827792.png?t=1374651413)
Vào Network and Sharing Center chọn Setup a new connection or network
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/0_zps54f136c9.jpg?t=1374653011)
Chọn Connect to a workplace => Next
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/3_zpsedb368a2.jpg?t=1374651486)
Ta chọn Use My Internet Connection(VPN)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/4_zps0e66ccd4.jpg?t=1374651496)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/5_zps15327b29.jpg?t=1374651506)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/6_zps4eb57d8e.jpg?t=1374651556)
Kết nối thành công .............
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/11_zpsc95904fb.jpg?t=1374653030)
Kết quả truy cập máy ở công ty thành công
Đang truy cập vào địa chỉ máy 192.168.11.100
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/8_zps791b8e91.jpg?t=1374653045)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/7_zps76daad00.jpg?t=1374653059)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/8_zps791b8e91.jpg?t=1374653045)
![[IMG]](http://i1066.photobucket.com/albums/u413/huynhtrunghao/7_zps76daad00.jpg?t=1374653059)
Hướng dẫn cấu hình VPN Host-to-LAN Drytek:
Mô hình kết nối

Tạo tài khoản VPN
Phần hướng dẫn này sẽ giúp bạn tạo 1 tài khoản để người khác ở ngoài internet có thể kết nối VPN về router và khai thác dữ liệu trong mạng để có thể làm việc từ xa. Ứng dụng cho nhân viên, sếp đi ra ngoài muốn connect về công ty để lấy tài liệu, xem camera v.v…
Sau khi thiết lập kênh VPN thành công thì lúc đó bạn hoàn toàn làm những việc như là : lấy file share, xem camera, in bằng máy in của công ty, xem báo cáo v.v… như là bạn đang ở văn phòng của mình vậy.
Chuẩn bị:
Cấu hình chung

Sau khi thiết lập kênh VPN thành công thì lúc đó bạn hoàn toàn làm những việc như là : lấy file share, xem camera, in bằng máy in của công ty, xem báo cáo v.v… như là bạn đang ở văn phòng của mình vậy.
Chuẩn bị:
• Máy tính, laptop, PDA của client phải có kết nối internet ,wifi, 3G, adsl v.v…
• Router đặt tại văn phòng chính phải có ip public, nên có ip tĩnh. Nếu không có ip tĩnh có thể dùng tên miền động (dynamic DNS), tham khảo link sau: http://www.draytek.com.vn/documentdetails.aspx?id=141.
• Địa chỉ ip lớp mạng tại văn phòng nên đặt 1 lớp mạng lạ 1 chút để tránh bị trùng, nếu bị trùng sẽ không tạo kênh VPN được, các địa chỉ sau không nên đặt vì được sử dụng quá phổ biến:
• Router đặt tại văn phòng chính phải có ip public, nên có ip tĩnh. Nếu không có ip tĩnh có thể dùng tên miền động (dynamic DNS), tham khảo link sau: http://www.draytek.com.vn/documentdetails.aspx?id=141.
• Địa chỉ ip lớp mạng tại văn phòng nên đặt 1 lớp mạng lạ 1 chút để tránh bị trùng, nếu bị trùng sẽ không tạo kênh VPN được, các địa chỉ sau không nên đặt vì được sử dụng quá phổ biến:
- 192.168.1.0/24
- 192.168.0.0/24
- 10.0.0.0/24
- 192.168.0.0/24
- 10.0.0.0/24
Cấu hình chung
Vào mục VPN and Remote Access => PPP General Setup. Chọn các tùy chọn như hình bên để sử dụng cho việc chứng thực và mã hóa kênh VPN. Phần cấu hình IP Address Assignment for Dial-in User chỉ có tác dụng khi tính năng DHCP server trên router bị tắt.

Tạo tài khoản cho User


1. VPN and Remote Access => Remote dial User => chọn Index 1 (hoặc bất kì index nào khác bạn muốn).

2. Check nút Enable this account, khai báo 1 username và password tùy ý, như hình dưới.
3. Chọn giao thức kết nối là PPTP, idle time out : 0
3. Chọn giao thức kết nối là PPTP, idle time out : 0

Tiến hành kết nối VPN từ xa


1. Phần hướng dẫn sau dành cho Windown 7. Các hệ điều hành khác bạn có thể tham khảo từ Internet.

2. Địa chỉ IP WAN này có thể xem trong mục online status trên giao diện web của router. Nếu bạn đã cấu hình tên miền động thành công thì bạn có thể điền tên miền đó vào ô Internet address. Nhớ thay draytekvn.dyndns.orgbằng tên miền của bạn.



Kiểm tra kết nối VPN
Vào mục VPN and Remote Access => Connection managerment.
