Тёмный

VPN IPSEC IKEv2 - MFA - Windows Server 2019 

Michele Vese
Подписаться 4,4 тыс.
Просмотров 8 тыс.
50% 1

Опубликовано:

 

28 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 23   
@StefanoLardieri
@StefanoLardieri 3 года назад
Molto utile
@emilianomemelli8470
@emilianomemelli8470 2 года назад
Ciao.. una domanda.. tu fai l'esempio di un server DC e un server liscio ... Ma io ho solo un server dc Active directory. È lo stesso unendo la prima parte dc nell'esempio alla seconda sullo stesso server?
@MicheleVese
@MicheleVese 2 года назад
Ciao a livello di laboratorio potresti anche fare tutto su un server (DC e VPN server). In produzione però non è consigliabile. Ciao
@pasqualefranzese6551
@pasqualefranzese6551 2 года назад
Ciao Michele, davvero interessante il tuo video, complimenti! Ho seguito il video per installare il ruolo vpn ipsec sulla mia rete...ma quali sono le porte tcp e/o udp da veicolare sul router/firewall di frontiera? Ho visto che bisognerebbe aprire le porte udp 1701,500 e 4500 e le porte 50 e 51 tcp..fatto ma non riesco a raggiungere il vpn server dall'esterno. Facendo una prova interna senza firewall di mezzo il server mi risponde correttamente senza problemi. Potresti darmi un suggerimento? Grazie mille!
@MicheleVese
@MicheleVese 2 года назад
Ciao Pasquale, grazie. prova ad aprire sia sul firewall perimetrale che sul windows firewall nel vpn serever: 1723 (TCP) 1194, 1702, 500, 4500 (UDP) Ciao
@francescomuciaccia2098
@francescomuciaccia2098 10 месяцев назад
Salve..avrei una domanda...è possibile instaurare una connessione ipsec site to site quando uno dei capi del tunnel si trova dietro un router lte che ha una connessione nattata??
@DeltaForce-ib3du
@DeltaForce-ib3du Год назад
Lot of thanks for this useful video. But i think you made small mistake, yo show full process of creating client's certificate. But when you created new Ikev2 connection with login and password, you don't use certificate. It's another method of authorisation.
@nicolamolinari959
@nicolamolinari959 3 года назад
Ciao, sono bloccato durante l'installazione dell'accesso remoto sulla VPN, in particolar modo nonostate abbia abilitato tutti i servizi di accesso RPC e abilitato l'utente con tutti i privilegi, non mi permette l'installazione, a volte "Server RPC non disponibile" a volte "L'utente non ha i diritti...", sai come potrei risolverlo?
@MicheleVese
@MicheleVese 3 года назад
Ciao è difficile darti una risposta senza vedere il caso. Verificando i log dell’event viewer sia sul client che sul server potresti magari trarre qualche spunto in più. Ciao
@fabiocontini1593
@fabiocontini1593 15 дней назад
buongiorno, purtroppo i cell android non hanno più il protocollo l2tp ma solo ike2, fino ad oggi, usando il vecchio protocollo, entravo sul mio server, la mia domanda verte sulla necessità di creare un domain controller per avere una ike2 oppure è solo qualcosa in più?
@mIRChele
@mIRChele 14 часов назад
Non è necessario un dc nè tantomeno un server radius. In questo caso basterebbe, per esempio con una autenticazione mschapv2, utente e shared key configurati nelle impostazioni del vpn server
@fabiocontini1593
@fabiocontini1593 12 часов назад
@@mIRChele grazie per la risposta, le porte sono 500, 1701, 4500 e la chiave condivisa (tutto uguale al l2tp) ma non va, se sul cellulare uso mschapv2 vuole un certificato CA ricevuto dal server
@mIRChele
@mIRChele 12 часов назад
@@fabiocontini1593 il certificato ca ovviamente lo devi fare (anche se per dirla tutta su Android non è neanche obbligatorio da fornire, almeno sul mio S23) e poi creare un certificato server usando la CA creata in precedenza e poter quindi utilizzare questo certificato server nella configurazione della fase1. Credo non sia necessario se utilizzi una autenticazione semplice psk, ma windows non la supporterebbe. Io ho abilitato anche il protocollo esp da router e da firewall, altrimenti non funzionava
@fabiocontini1593
@fabiocontini1593 11 часов назад
vorrei usare la psk senza certificati, cosa devo fare in più, oltre quello che ho già per l2tp?
@GiuseppeCampo79
@GiuseppeCampo79 2 года назад
Ciao Michele, ho preso un VPS con W.Server 2019, installato AD e seguito tutti i tuoi consigli per accedere in VPN da remoto nel modo più sicuro possibile. Tutto bene finché non devo configurare la parte di Routing/Remote Access perché la VPS che ho preso dispone di una sola scheda di rete e la procedura da te indicata al min.16:30 non mi permette di procedere a tale configurazione. Come posso ovviare al problema? Devo chiedere al gestore di aggiungere una scheda di rete al mio sistema o posso aggiungere una scheda di rete virtuale e andare avanti in qualche modo? Sto facendo formazione da autodidatta e contestualmente sto provando a realizzare un mio progetto no-profit che vorrei presto mettere in produzione e che necessita di accesso sicuro in VPN per caricare/scaricare file ed accedere a determinati contenuti presenti sul server. Esiste un modo sicuro per attivare la VPN anche se dispongo di una sola scheda di rete? Grazie e complimenti per il gran lavoro svolto!
@lorenzodegiovannini7454
@lorenzodegiovannini7454 2 года назад
Ciao Michele, ho anche io lo stesso problema; riusciresti ad indirizzarci sulla strada giusta?
@MicheleVese
@MicheleVese 2 года назад
Scusa il ritardo, ti consiglierei di aggiungere una scheda di rete sulla lan ed una sulla wan da dove entrerai con la VPN.
@MicheleVese
@MicheleVese 2 года назад
Scusa il ritardo, ti consiglierei di aggiungere una scheda di rete sulla lan ed una sulla wan da dove entrerai con la VPN.
@ZagoDj
@ZagoDj 4 года назад
Potrei installare il ruolo di VPN SERVER dentro il DC principale che fa da Certification Autority?
@MicheleVese
@MicheleVese 4 года назад
Ciao Luca, da best practice non si dovrebbero aggiungere altri ruoli sul DC oltre DNS, eventualmente DHCP che è considerato ancora accettabile. Il ruolo VPN è sicuramente un rischio perché esponi il DC su Internet. Però tecnicamente funzionerebbe, se lo vuoi testare in laboratorio.
@ZagoDj
@ZagoDj 4 года назад
@@MicheleVese il problema sarebbe convincere un cliente a comprare una licenza ed eventualmente una macchina in più. :-) per adesso ho sempre usato o cisco asa oppure pfsense + openvpn. Era comunque una domanda per curiosità mia personale. Farò dei test. Grazie per la risposta.
@Federico123c
@Federico123c 4 года назад
Si puoi anche esporre il dc sulla porta 80 con iss senza autenticazione
@fabimesizae
@fabimesizae 2 года назад
@@Federico123c 🤣🤣🤣
Далее
VPN сравнение: OpenVPN, WireGuard, IPSec.
8:11
Tecnico Helpdesk : Active Directory
16:16
Просмотров 451
Sicurezza Dominio Active Directory
14:36
Просмотров 8 тыс.
Windows Server 2022 VPN Lab
12:15
Просмотров 9 тыс.
IP Sec VPN Fundamentals
14:55
Просмотров 178 тыс.