Merhaba benim anladığım kadarıyla örneğin istanbul ile izmir arasındai bir userın pc'sine bağlanması olayı ben sana tek tek yapman gerekeni anlatayım
Windows 2000'in bu alandaki düzenlemeleri Routing and Remote Access (RRAS) programı, kullanıcıların uzak yerlerden dial-up bağlantılarla bağlanması, güvenliğin sağlanması ve bağlanan istemci bilgisayarlara DHCP ile IP adresi atanması gibi işlemleri içerir.
Windows 2000'in bu alandaki düzenlemeleri Routing and Remote Access, istemcilerin normal telefon hatlarının yanı sıra ISDN, DSL gibi hızlı bağlantıları da kullanmasına olanak tanır. Kısaca bir Getaway yöntemi diyebiliriz.2 türlüdür;
-Dial-up bağlantı.
-VPN bağlantı.
Dial-up bağlantılar, kendi modemleri ve telefon bağlantıları aracılığıyla RRAS server'a bağlanırlar. Bu bağlantının olabilmesi için, şüphesiz RRAS server üzerinde gerekli düzenlemelerin yapılması gereklidir.
VPN ise bir dial-up bağlantı ile yapılan doğrundan bağlantı yerine, bir ISP üzerindeki VNP bağlantısına bağlanılır. Bu VPN gateway'i aracılığıyla şirketteki RRAS server'a bağlanılır. Bu anlamda güvenlik daha önemlidir
Güvenliği çok özen göstermelisin Extensible Authentication Protocol olabilir mesela en iyisi bu zaten EAP kimlik denetimi şu araçlar sayesinde sağlanır;
-Generic token kartları
-MD5-CHAP
-TLS
Windows 2000 üzerinde RRAS servisini yapılandırmak için;
1. Administrative Tools'dan Routing and Remote Access'i seçin.
2. Routing and Remote Access konsolunda server'ın üzerinde sağ tıklayarak
Configure and Enable Routing and Remote Access sihirbazını başlatın.
GELEN DIAL-UP BAĞLANTILAR İÇİN RAS YAPILANDIRMASI
RRAS servisi Windows 2000 Server üzerinde varsayım olarak kurulur. Andak RRAS servisini yapılandırabilmek için Administrator ya da Administrator grubunda olmak gerekir.
RRAS üzerinde gelen dial-up bağlantılarını yapılandırmak için ;
1. TCP/IP'i kurun ve yapılandırın. Uzaktan erişim servisinin NWLink, NetBUEI ya da AppleTalk kullanan istemcilerin erişimine de izin verecekse, bu protokolleri de kurun ve yapılandırın.
2. Administrative Tools menüsünden Routing and Remote Access'i açın.
3. Konsol ağacında sunucu adı üzerinde sağ tıklayın ve Configure
and Enable Routing and Remote Access'i seçin.
4. Routing and Remote Access Server Setup Wizard'ı başlar. Next ile devam edin.
5. Common Configuration sayfasında Remote access server'ı seçin ve Next ile ilerleyin.
6. Remote Client Protocols sayfasında ise istemcilerin bağlanabilmesi için gerekli tüm protokollerin olduğunu kontrol edin. Next ile devam edin.
7. Network Selection sayfasında, istemcilere atanacak olan Network bağlantısını seçin ve Next ile ilerleyin.
8. IP Address Assignment sayfasında "Automatically" ya da "From a
specified range of addresses" seçeneklerinden birisini seçenerek dial-in bağlantı ile bağlanacak istemcilere atanacak IP adreslerini düzenleyin.
9. Managing Multiple Remote Access Servers sayfasında RADIUS (Remote Authentication Dial-In User Service) yapılandırmasını seçin ya da seçin ya da daha sonraya bırakın. Next ile devam edin.
10. OK ile DHCP mesaj kutusunu kapatın
11. Ardından Finish ile sihirbazı sonlandırın.
RAS Policy ayarlarına bir göz atarsak;
1. Routing and Remote Access bağlantıya göre koşullar (conditions) bakar.
-Bağlantının özelliklerini içeren bir ilke yoksa, bağlantı geri çevrilir.
-İlke ile bağlantı uyuyorsa, istemcinin dial-in izinlerine bakılır.
2. Routing and Remote Access, kullanılan dial-in izinlerini kontrol eder.
. Eğer izin Deny ise bağlantı yine geri çevrilir.
. İzin Allow ise diğer özelliklere bakılır: Verify Caller ID ve Assign a Static IP Address gibi.
3. Ardından Profil değerlendirilir.
İşte olay böyle örneğin sen bunların yapabilmen için Active Directory Kurarsan tek bir ana makinadan GPO ayarlarından istediklerine yönetebilirsin.Ve işin daha rahata ve kolay olur.
Ancak birde istersen sana biraz masraflı yoldan bahsedeyim Frame relay yolu
http://www.highspeed.com/img/framer5.gif