ID do artigo: 310111 - Última revisão: terça-feira, 31 de outubro de 2006 - Revisão: 3.2

Como configurar o suporte de filtro de pacote para clientes PPTP VPN no Windows 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sumário

Este artigo descreve como configurar o suporte de filtro de pacote para clientes PPTP VPN.

O serviço Roteamento e acesso remoto oferece suporte a rede virtual privada (VPN). Um cliente pode usar protocolo de encapsulamento ponto a ponto (PPTP) ou protocolo de encapsulamento de camada 2 (L2TP) e IPSec (segurança IP) para criar um encapsulamento seguro para um roteamento baseado no Windows 2000 e servidor de VPN do serviço de acesso remoto e tornam-se um nó remoto na rede privada.

Um com diversas bases roteamento RAS serviço VPN servidor e com uma interface externa é conectado diretamente à Internet pode tirar proveito da filtragem de pacotes para proteger a rede interna contra ataques externos. A melhor abordagem para configurar filtros de pacote em um ambiente seguro é usar o objeto "menos privilégio", no qual todos os pacotes são descartados, exceto para aqueles que têm permissão explicitamente.

Como configurar filtros PPTP para permitir o tráfego para clientes PPTP VPN

O PPTP é um protocolo VPN popular porque ele é muito seguro e fácil de configurar. Você pode implantar PPTP facilmente em ambientes somente Microsoft tanto mistos. Você pode configurar o baseado no Windows 2000 roteamento e acesso remoto serviço de servidor VPN para descartar os pacotes PPTP não usando filtros de pacotes.

Como configurar filtros de entrada PPTP para permitir o tráfego de entrada de clientes VPN PPTP

  1. Inicie o console de roteamento e acesso remoto no menu Ferramentas administrativas .
  2. No painel esquerdo do console do roteamento e acesso remoto, expanda seu servidor e, em seguida, expanda o nó Roteamento IP .
  3. Clique no nó Geral . Clique a interface externa com o botão direito do mouse e, em seguida, clique em Propriedades .
  4. Na guia Geral , clique em Filtros de entrada .
  5. Clique em Adicionar .
  6. Marque a caixa de seleção rede de destino . Na caixa endereço IP , digite o endereço IP da interface externa. Na caixa máscara de sub-rede , digite 255.255.255.255 .
  7. Na caixa de protocolo , clique em TCP . Na caixa Número de protocolo , digite 1723 . Clique em OK .
  8. Clique em Ignorar todos os pacotes, exceto os que atenderem aos critérios abaixo .
  9. Clique em Adicionar .
  10. Marque a caixa de seleção rede de destino . Na caixa endereço IP , digite o endereço IP da interface externa. Na caixa máscara de sub-rede , digite 255.255.255.255 . Na caixa de protocolo , clique em outro . Na caixa Número de protocolo , digite 47 . Clique em OK .
  11. Clique em OK .

Como configurar filtros de saída PPTP para permitir tráfego de saída para clientes PPTP VPN

  1. Na guia Geral na caixa de diálogo Propriedades de External_interface, clique em Filtros de saída .
  2. Clique em Adicionar .
  3. Marque a caixa de seleção rede de origem . Na caixa endereço IP , digite o endereço IP da interface externa. Na caixa máscara de sub-rede , digite 255.255.255.255 . Na caixa de protocolo , clique em TCP . Na caixa porta de origem , digite 1723 . Clique em OK .
  4. Clique em Ignorar todos os pacotes, exceto os que atenderem aos critérios abaixo opção .
  5. Clique em Adicionar .
  6. Marque a caixa de seleção rede de origem . Na caixa endereço IP , digite o endereço IP da interface externa. Na caixa máscara de sub-rede , digite 255.255.255.255 . Na caixa de protocolo , clique em outro . Na caixa Número de protocolo , digite 47 . Clique em OK .
  7. Clique em OK .
  8. Clique em OK .
Observação Após fazer essas alterações, somente o tráfego PPTP permitido para e a saída da interface externa do servidor VPN do serviço Roteamento e acesso remoto. Esses filtros oferece suporte à comunicação com um cliente PPTP VPN que inicia uma chamada de entrada para o servidor Roteamento e acesso remoto VPN de serviço.


A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbmt kbhowto kbhowtomaster KB310111 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 310111  (http://support.microsoft.com/kb/310111/en-us/ )