AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP ...
Transcript of AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP ...
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
DOCUMENTAÇÃO
DTIC
VPNVirtual Private Network – Manual
de Uso
03/2020
1
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
SUMÁRIO
CAPÍTULO 1: INTRODUÇÃO..........................................................3
CAPÍTULO 2: INSTALAÇÃO, CONFIGURAÇÃO E DEMAIS..................4
2.1 Utilizando VPN no Windows 10/8/Vista.............................................4
2.1.1 Instalação do Shrew VPN Client..................................4
2.1.2 Configuração do Shrew VPN Client.............................7
2.1.3 Utilizando o Shrew VPN Client..................................10
2.1.4 Finalizando a conexão..............................................11
2.2 Utilizando VPN no Windows 7.........................................................12
2.2.1 Instalação do Client.................................................12
2.2.2 Executando o Client.................................................15
2.3 Utilizando VPN no Linux:................................................................17
2.3.1 Instalação do VPNC..................................................17
2.3.2 Criar arquivo com as configurações..........................17
2.3.3 Conectar a VPN.......................................................18
2.3.4 Desconectar a VPN..................................................18
2.4 Utilizando VPN no Android..............................................................19
CAPÍTULO 3: LINKS ÚTEIS.........................................................25
CAPÍTULO 4: CONTATO E SUPORTE............................................25
2
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
CAPÍTULO 1: INTRODUÇÃO
Este documento visa orientar o usuário a instalar, configurar e
realizar conexão na VPN disponibilizada pela DTIC/UNIPAMPA. Antes de
usar a VPN, é necessário solicitar acesso através do sistema de chamados
GAUCHA (https://gaucha.unipampa.edu.br/).
3
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
CAPÍTULO 2: INSTALAÇÃO, CONFIGURAÇÃO E DEMAIS
2.1 Utilizando VPN no Windows 10/8/Vista
Para Windows versões 10/8/Vista, deve-se utilizar o software Shrew
VPN Client, que é compatível com os protocolos necessários e gratuíto.
2.1.1 Instalação do Shrew VPN Client
Para fazer download utilize um dos links abaixo:
• Link externo: https://goo.gl/3nUoSV
◦ Role ate downloads, e baixe a versão: 2.2.2-release
• Link Interno: https://goo.gl/WzNYaZ
Após o download execute o aplicativo e siga os passoa baixo:
Escolha a opção "Standard Edition" e então "Next":
4
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
5
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
6
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.1.2 Configuração do Shrew VPN Client
Realizada a instalação execute Shrew VPN Client (icone na área de
trabalho ou no menu Iniciar), e clique em "Add":
7
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Na guia "General" campo "Host Name or IP Address" insira o
endereço "vpn.dtic.unipampa.edu.br":
Vá para a guia "Authentication", na caixa de seleção "Authentication
Method" selecione "Mutual PSK + XAuth". Para o campo "Identification
Type" selecione "Key Identifier". No campo "Key ID String" digite no
Nome do Grupo, enviado no e-mail de autorização de sua VPN.
8
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Clique na sub-guia "Credentials" e no campo "Pre Shared Key" entre
com a chave também enviada no e-mail de autorização da VPN.
Logo após client em "Save".
Obs: Sem os dados corretos a VPN não irá funcionar.
9
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.1.3 Utilizando o Shrew VPN Client
Para realizar a conexão, na janela que se apresenta, clique sobre a
VPN criada e então em "Connect":
Será solicitado seu usuário e senha institucional:
10
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.1.4 Finalizando a conexão
Para finalizar a conexão clique a opção "Disconnect":
Atenção: Para mapeamento de DFS ou acesso ao SIE, vá para o capítulo
3.
11
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.2 Utilizando VPN no Windows 7
Para instalar o Cliente de VPN da Cisco faça o download aqui:
• https://goo.gl/g2nH2R
2.2.1 Instalação do Client
Após o Download, faça a instalação conforme as telas abaixo:
12
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
13
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
14
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.2.2 Executando o Client
Abra o Cisco VPN Client:
Clique no botão “New” para criar uma nova conexão:
15
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Os dois primeiros campos, podem ser preenchidos livremente pelo
usuário. O primeiro será o Nome dado à conexão e o segundo a descrição.
No campo Host, digite o endereço da figura acima
“vpn.dtic.unipampa.edu.br”.
Na seção, Group Authentication, deverão ser informados os dados
enviados por e-mail, quando o acesso à VPN for liberado. No campo
“Name”, informe o Nome do Grupo fornecido, e em “Password” e
“Confirm Password”, informe a Chave fornecida.
Após preencher os campos, clique em “Save”.
Após salvar a conexão, você poderá iniciar a conexão clicando em
“Connect”:
Quando solicitado, digite seu usuário e senha institucional e
confirme.
Se tudo estiver correto, a conexão será estabelecida.
Atenção: Para mapeamento de DFS ou acesso ao SIE, vá para o capítulo
3.
16
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.3 Utilizando VPN no Linux:
A descrição a seguir utiliza VPNC em sistemas baseados em Debian,
porém o usuário poderá usar outro cliente compatível com IPSEC.
2.3.1 Instalação do VPNC
• $ sudo apt-get install vpnc
2.3.2 Criar arquivo com as configurações
• $ sudo vim /etc/vpnc/myconf.conf
Insira as seguintes informações ao arquivo:
IPSec gateway vpn.ntic.unipampa.edu.br
IPSec ID groupname
IPSec secret passwordforgroup
Xauth username myusername
Xauth password mypassword
Informalçoes sobre os campos acima:
• groupname – deve ser substituído pelo nome do Grupo,
informado após a solicitação de acesso à VPN;
• passwordforgroup - deve ser substituído pela chave de acesso,
informado após a solicitação de acesso à VPN;
• myusername – deve ser substituído pelo seu username
institucional;
• mypassword – pode ser colocado o seu password. Por
segurança, deixe assim como está, assim o sistema solicitará sua
senha na conexão da VPN. Caso queira deixar sua senha gravada,
de permissão de leitura somente para root, assim o acesso ao
arquivo de configuração será restrito.
17
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.3.3 Conectar a VPN
• $ sudo vpnc myconf.conf
2.3.4 Desconectar a VPN
• $ sudo vpnc-disconnect
18
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
2.4 Utilizando VPN no Android
A utilização da VPN no Android dispensa o uso de aplicativos
auxiliares, podendo ser realizada com o software nativo do aparelho. Este
tutoria baseia-se em Android Puro, então alguns menus e opções podem
ser apresentadas de formas diferentes dependendo do aparelho.
Em seu aparelho vá em Configurações, Redes sem fio e outras e
clique em Mais:
19
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Logo após selecione a opção VPN:
ATENÇÃO: Alguns aparelhos podem obrigar o usuário a utilizar senha de
bloqueio na tela para configuração da VPN.
20
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Selecione “+” ou Adicionar VPN, e então preencha com os dados
enviados por e-mail quando a VPN foi solicitada:
• Nome: Identificação da VPN, de escolha livre;
• Tipo: Utilize IPSec Xauth PSK;
• Endereço do servidor: vpn.dtic.unipampa.edu.br;
• Identificador IPSec: Grupo enviado por e-mail;
• Chave pré-compartilhada IPSec: Chave enviada por e-mail.
21
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Após salvar, clique na VPN criada para inciar a conexão, então será
solicitado seu usuário e senha institucional:
22
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Se as informações estiverem corretas a conexão deve ser concluída
com exito conforme imagem abaixo:
23
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
Para desconectar a VPN, clique sobre a conexão e selecione
desconectar:
24
SERVIÇO PÚBLICO FEDERALMINISTÉRIO DA EDUCAÇÃO
UNIVERSIDADE FEDERAL DO PAMPADIRETORIA DE TECNOLOGIA DA INFORMAÇÃO E COMUNICAÇÃO
COORDENADORIA DE REDES, INFRAESTRUTURA E SUPORTE
AVENIDA TIARAJÚ, 810 – IBIRAPUITÃ – ALEGRETE – RS – CEP 97546-550TEL. (55) 3421.8410 – VOIP 8310 – [email protected]
CAPÍTULO 3: LINKS ÚTEIS
Manual mapeamento do DFS:
• https://bit.ly/3awzMy3
Obs: Solicite ao STIC da unidade o caminho para configuração do DFS.
Manual acesso ao SIE:
• https://bit.ly/2UMrz2d
CAPÍTULO 4: CONTATO E SUPORTE
Para dúvidas maiores, contatar:
E-mail: [email protected]
Office: (55) 3421 8423
Ramal: 8325 (Divisão de Segurança da Informação)
D TIC ( Diretoria de Tecnologia da Informação e Comunicação)
UNIPAMPA (Universidade Federal do Pampa)
Office: (55) 3421 8410
Ramal: 8310 (Coordenação de Redes, Infraestrutura e Suporte)
"Respeite o meio-ambiente, imprima somente o necessário."
25