Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 3 VPN Configurao de Clientes
1. INTRODUO
Este documento tem por finalidade auxiliar os usurios na configurao do cliente VPN para acesso a rede privada virtual da UFBA. Este mesmo arquivo, em formato PDF, pode ser encontrado em: \\pituba\publico$\VPN-UFBA\Documentao ou no FTP disponvel em: ftp://ftp.ufba.br/pub/VPN/Documentacao.
2. SISTEMAS OPERACIONAIS
2.1 WINDOWS XP
1 PASSO:
Clique no boto Iniciar, depois em Configuraes acesse o item "Conexes Dial- Up e de Rede", em seguida acesse "Fazer nova conexo" e escolha a opo Conectar-me a uma rede em meu local de trabalho.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 4 VPN Configurao de Clientes Na tela seguinte escolha a opo Conexo VPN (Rede Virtual Privada).
A seguir digite em Nome da Empresa VPN-UFBA ou simplesmente UFBA.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 5 VPN Configurao de Clientes Na tela seguinte escolha se preciso fazer uma conexo inicial antes de estabelecer a VPN ou se no necessrio (caso de usurios de Banda Larga Exemplo: Net e Velox).
Na janela que ir se abrir, ser perguntado qual nome do host ou endereo IP a que se est conectando, digite nesse campo redevirtual.ufba.br".
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 6 VPN Configurao de Clientes 2 PASSO:
Acesse o item "Conexes Dial-Up e de Rede" e d um duplo clique em "VPN UFBA, clique no boto propriedades e na aba rede altere o protocolo em Tipo de VPN de Automtico para PPTP e clique em ok para confirmar.
3 PASSO:
Finalmente para conectar dever ser informado o usurio e senha utilizado no domnio da UFBA.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 7 VPN Configurao de Clientes 2.2 WINDOWS 2000
1 PASSO:
Clique no boto Iniciar, depois em Configuraes acesse o item "Conexes Dial- Up e de Rede", em seguida acesse "Fazer nova conexo" e escolha a opo Conectar-se a uma rede privada pela internet.
Na tela seguinte escolha se preciso fazer uma conexo dial-up antes de estabelecer a conexo VPN ou se no necessrio (caso de usurios de Banda Larga Exemplo: Net e Velox).
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 8 VPN Configurao de Clientes Na janela que ir se abrir, ser perguntado qual o nome do computador ou rede a que se est conectando, digite nesse campo redevirtual.ufba.br".
Na tela seguinte deve ser informado se a conexo que est sendo criada ficar disponvel para todos os usurios ou s para o usurio atual. Para a conexo com a UFBA essa configurao indiferente, pode ser marcada Para todos os usurios.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 9 VPN Configurao de Clientes
A ltima tela solicita o nome que se deseja utilizar para a conexo que est sendo criada. Digitar "VPN - UFBA"
2 PASSO:
Acesse o item "Conexes Dial-Up e de Rede" e d um duplo clique em "VPN UFBA, clique no boto propriedades e na aba rede altere o protocolo em Tipo de Servidor que estou chamando de Automtico para PPTP e clique em ok para confirmar.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 10 VPN Configurao de Clientes
3 PASSO:
Finalmente para conectar dever ser informado o usurio e senha utilizado no domnio da UFBA.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 11 VPN Configurao de Clientes 2.3 WINDOWS ME
1 PASSO:
Instalar o componente para acesso Dial-Up e VPN atravs do painel de controle conforme abaixo: No painel de controle, entre em "Adicionar ou remover programas", na guia "Instalao do Windows" selecione a opo "Comunicao", e depois clique no boto "Detalhes". Na nova janela, acrescente lista de componentes instalados os itens "Rede Dial-Up" e "Rede particular virtual". Clique em Ok, e em Ok novamente para finalizar esta etapa.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 12 VPN Configurao de Clientes 2 PASSO:
Acesse o item "Meu Computador", em seguida entre em "Rede dial-up", em seguida acesse o item "Fazer nova conexo".
Na janela que ir se abrir, ser perguntado qual nome do computador que ser chamado, digite nesse campo "VPN - UFBA", e no dispositivo, selecione "Microsoft VPN Adapter". Na tela seguinte deve ser informado o servidor ao qual ir se conectar, digite redevirtual.ufba.br"
3 PASSO:
Finalmente, para conectar acesse novamente o "Rede dial-up" e d um duplo clique em "VPN - UFBA". Na tela seguinte dever ser informado o usurio e senha utilizado no domnio da UFBA.
2.4 WINDOWS 98 e 95
1 PASSO:
Atualizar o sistema operacional, instalando os arquivos disponveis em \\pituba\publico$\VPN - UFBA\Atualizaes VPN e ftp://ftp.ufba.br/pub/VPN/Atualizacoes.
2 PASSO:
Instalar o componente para acesso Dial-Up e VPN atravs do painel de controle conforme abaixo: No painel de controle, entre em "Adicionar ou remover programas", na guia "Instalao do Windows" selecione a opo "Comunicao", e depois clique no boto "Detalhes". Na nova janela, acrescente lista de componentes instalados o "Acesso a Rede Dial-Up" e "Rede particular virtual". Clique em Ok, e em Ok novamente para finalizar esta etapa.
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 13 VPN Configurao de Clientes 3 PASSO:
Instalando componentes e protocolos para que efetuaro a conexo: Acesse novamente o painel de controle, em seguida acesse o item rede, e na janela clique no boto "Adicionar".
Selecione o item "Cliente" e clique em "Adicionar", na nova janela selecione o fabricante "Microsoft", e na lista de clientes selecione a opo "Cliente para redes Microsoft". A lista de componentes instalados dever ficar assim:
- Cliente para redes Microsoft - Adaptador para rede dial-up - Adaptador para rede dial-up #2 (Suporte a VPN) - Adaptador para rede particular virtual Microsoft - TCP/IP -> Adaptador para rede dial-up - TCP/IP -> Adaptador para rede dial-up #2 (Suporte a VPN) Caso todos os dispositivos acima no sejam instalados automaticamente, eles devem ser manualmente instalados, seguindo a mesma lgica da ltima instalao.
4 PASSO:
Acesse o item "Meu Computador", em seguida entre em "Acesso Rede dial-up", em seguida acesse o item "Fazer nova conexo".
Na janela que ir se abrir, ser perguntado qual nome do computador que ser chamado, digite nesse campo "VPN - UFBA", e no dispositivo, selecione "Microsoft VPN Adapter". Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 14 VPN Configurao de Clientes Na tela seguinte deve ser informado o servidor ao qual ir se conectar, digite redevirtual.ufba.br"
5 PASSO:
Finalmente, para conectar acesse novamente o "Acesso rede dial-up" e d um duplo clique em "VPN - UFBA". Na tela seguinte dever ser informado o usurio e senha utilizado no domnio da UFBA.
2.5 Linux
A soluo para conexo VPN da Ufba via Linux pode ser feita com a utilizao do aplicativo pptpclient (http://pptpclient.sourceforge.net). Neste site existem tutoriais para vrias distribuies Linux diferentes, porm vamos falar aqui sobre a soluo no Debian que o Linux homologado pela UFBA.
1 PASSO:
Instalar o suporte a MPPE no Kernel # apt-get install gcc bin86 libc6-dev bzip2 kernel-package kernel- patch-mppe
# apt-get install kernel-source-2.6.8 # cd /usr/src # tar xfj kernel-source-2.6.8.tar.bz2 # cd kernel-source-2.6.8 # make-kpkg clean
Ao ser perguntado sobre a opo Config_PPP_MPPE escolha a opo M PPP MPPE compression (encryption) (PPP_MPPE) [N/m/?] (NEW) m Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 15 VPN Configurao de Clientes
Atualizar o pacote ppp 2.4.2 ou superior (possuem suporte a MPPE);
3 PASSO:
Instalar o pptpclient atravs do comando apt-get install pptp-linux
4 PASSO:
Instalar o pptpconfig (opcional, porm aconselhvel) conforme instrues: - Adicionar a seguinte linha no arquivo /etc/apt/sources.list: - deb http://quozl.netrek.org/pptp/pptpconfig ./ - apt-get update - apt-get install pptpconfig Obs.: O pptpconfig apenas uma interface grfica para configurao do pptpclient.
5 PASSO:
Rodar o pptpconfig como root e configura-lo conforme figuras abaixo:
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 16 VPN Configurao de Clientes
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 17 VPN Configurao de Clientes
Universidade Federal da Bahia CPD Central de Processamento de Dados 24/01/05 Pagina - 18 VPN Configurao de Clientes
6 PASSO:
Para finalizar, clicar no boto Add e em Start:
7 PASSO:
Caso no utilize o pptpconfig, configurar: - No arquivo etc/ppp/options.pptp inserir: - lock noauth nobsdcomp nodeflate - Adicionar no arquivo /etc/ppp/chap-secrets: - UFBA\\$USERNAME PPTP $PASSWORD * - Criar o arquivo /etc/ppp/peers/UFBA e adicionar ao mesmo: - pty "pptp redevirtual.ufba.br --nolaunchpppd" - name UFBA\\$USERNAME - remotename PPTP - require-mppe-128 - file /etc/ppp/options.pptp - ipparam UFBA - Conectar com o comando: - pon UFBA