Artigo: 310111 - Última revisão: terça-feira, 31 de Outubro de 2006 - Revisão: 3.2

Como configurar o suporte de filtro de pacotes para clientes PPTP VPN no Windows 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sumário

Este artigo descreve como configurar o suporte de filtro de pacotes para clientes PPTP VPN.

O serviço de encaminhamento do Windows 2000 e acesso remoto suporta a rede privada virtual (VPN). Um cliente VPN pode utilizar o protocolo de túnel ponto a ponto (PPTP) ou protocolo de túnel de camada 2 (L2TP) e segurança IP (IPSec) para criar um túnel seguro para um encaminhamento baseado no Windows 2000 e servidor VPN do serviço de acesso remoto e tornam-se um nó numa rede privada remoto.

Um encaminhamento e acesso remoto serviço VPN servidor multihomed com uma interface externa ligada directamente à Internet pode tirar partido de filtragem para proteger a rede interna contra ataques externos de pacotes. A melhor abordagem para configurar filtros de pacotes num ambiente seguro é utilizar o principal "menos privilégio", na qual todos os pacotes são ignorados, excepto para aqueles que são explicitamente permitidos.

Como configurar filtros de PPTP para permitir tráfego para clientes PPTP VPN

PPTP é um protocolo VPN popular porque é muito seguro e fácil de configurar. Pode implementar facilmente o PPTP em ambientes Microsoft só tanto mistos. Pode configurar o baseado no Windows 2000 encaminhamento e acesso remoto serviço VPN servidor para colocação pacotes não PPTP utilizando filtros de pacotes.

Como configurar filtros de entrada PPTP para permitir tráfego de entrada de clientes PPTP VPN

  1. Inicie a consola de encaminhamento e acesso remoto no menu Ferramentas administrativas .
  2. No painel da esquerda da consola Encaminhamento e acesso remoto, expanda o servidor e expanda o nó Encaminhamento IP .
  3. Clique no nó Geral . Clique com o botão direito do rato na interface externa e, em seguida, clique em Propriedades .
  4. No separador Geral , clique em Filtros de entrada .
  5. Clique em Adicionar .
  6. Seleccione a caixa de verificação rede de destino . Na caixa endereço , escreva o endereço IP da interface externa. Na caixa máscara de sub-rede , escreva 255.255.255.255 .
  7. Na caixa protocolo , clique em TCP . Na caixa Número de protocolo , escreva 1723 . Clique em OK .
  8. Clique em Recusar todos os pacotes excepto aqueles que correspondam aos critérios abaixo .
  9. Clique em Adicionar .
  10. Seleccione a caixa de verificação rede de destino . Na caixa endereço , escreva o endereço IP da interface externa. Na caixa máscara de sub-rede , escreva 255.255.255.255 . Na caixa protocolo , clique em outro . Na caixa Número de protocolo , escreva 47 . Clique em OK .
  11. Clique em OK .

Como configurar filtros de saída PPTP para permitir tráfego de saída para clientes PPTP VPN

  1. No separador Geral na caixa de diálogo Propriedades de External_interface, clique em Filtros de saída .
  2. Clique em Adicionar .
  3. Seleccione a caixa de verificação rede de origem . Na caixa endereço , escreva o endereço IP da interface externa. Na caixa máscara de sub-rede , escreva 255.255.255.255 . Na caixa protocolo , clique em TCP . Na caixa porta de origem , escreva 1723 . Clique em OK .
  4. Clique em Recusar todos os pacotes excepto aqueles que correspondam aos critérios abaixo opção .
  5. Clique em Adicionar .
  6. Seleccione a caixa de verificação rede de origem . Na caixa endereço , escreva o endereço IP da interface externa. Na caixa máscara de sub-rede , escreva 255.255.255.255 . Na caixa protocolo , clique em outro . Na caixa Número de protocolo , escreva 47 . Clique em OK .
  7. Clique em OK .
  8. Clique em OK .
Nota Depois de efectuar estas alterações, apenas tráfego PPTP é permitido dentro e fora da interface externa do servidor VPN de serviço de encaminhamento e acesso remoto. Estes filtros suportam comunicações com um cliente PPTP VPN que inicia uma chamada de entrada para o servidor VPN do serviço Encaminhamento e acesso remoto.


A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbmt kbhowto kbhowtomaster KB310111 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 310111  (http://support.microsoft.com/kb/310111/en-us/ )