O que é e para que serve uma conexão VPN
A instalação de uma
rede privada virtual permite conectar computadores remotos por meio de uma conexão segura (Internet), como se estivessem na mesma rede de área local. Este processo é utilizado por muitas empresas para que seus usuários possam conectar-se na rede da empresa quando não se encontram no lugar de trabalho. Com este tipo de conexão, será possível acessar um grande número de programas remotamente e de maneira protegida.
Como configurar uma VPN no Windows XP
O Windows XP permite gerenciar redes privadas virtuais pequenas, convenientes para as redes de pequenas empresas ou conexões domésticas (SOHO - Small Office/Home Office). Para instalar uma rede deste tipo, basta instalar um servidor de acesso distante (servidor VPN) em sua rede local, acessível pela Internet e configurar cada cliente para que ele possa se conectar.
Como instalar um servidor VPN no Windows XP
No nosso exemplo, imaginemos que a máquina destinada a funcionar como servidor VPN na rede local, possui duas interfaces: uma para a rede de área local (placa de rede, por exemplo) e outra para a Internet (conexão ADSL ou conexão por cabo). É através da interface conectada à Internet que os clientes VPN se conectarão à rede local.
Para que este computador possa gerenciar redes privadas virtuais, basta abrir o elemento
Connexion du réseau (Conexões de rede) no
Panneau de configuration (Painel de controle). Na janela aberta, clique duas vezes em
Assistant Nouvelle Connexion (Assistente de Nova Conexão):
Clique na tecla
Suivant (Seguinte):
Nas opções, selecione
Configurer une connexion avancée (Configurar nova conexão avançada):
Na tela seguinte, selecione
Accepter les connexions entrantes (Aceitar as conexões que entram):
A tela seguinte apresenta os dispositivos a serem selecionados para conexão direta. Pode acontecer que nenhum dispositivo seja oferecido:
Na janela seguinte, selecione
Autoriser les connexions privées virtuelle (Autorizar as conexões privadas virtuais):
Uma lista dos usuários do sistema aparecerá, basta selecionar ou acrescentar os usuários autorizados a conectar-se ao servidor VPN:
Em seguida, selecione a lista dos protocolos autorizados pelo VPN:
Um clique no botão
Propriétés (Propriedades), associado ao protocolo TCP/IP, permite definir os endereços IP que o servidor distribuirá ao cliente para a sessão. Se a rede local, na qual se encontra o servidor, não possuir um endereçamento específico, deixe o servidor determinar automaticamente um endereço IP. Por outro lado, se a rede possuir um plano de endereçamento específico, ele poderá definir qual endereço atribuir:
A configuração do servidor VPN terminou. Agora, você pode clicar em
Terminer (Terminar):
Como instalar um cliente VPN no Windows XP
Para que um cliente possa conectar-se ao servidor VPN, é preciso definir todas as opções de configuração da conexão (endereço do servidor, protocolos utilizados etc.). O assistente da nova conexão, disponível pelo ícone
Connections réseau (Conexões de Rede) do
Panneau de configuration (Painel de controle) permite completar este processo:
Em seguida, clique em
Suivant (Seguinte):
Das três opções oferecidas na janela, selecione
Connection au réseau d'entreprise (Conexão à rede de empresa):
Na tela seguinte, selecione
Connexion réseau privé virtuel (Conexão de rede privada virtual):
Agora, introduza um nome que descreva a rede privada virtual à qual queira se conectar:
A tela seguinte permite determinar se uma conexão dever ser estabelecida previamente, antes da conexão à rede privada virtual. Na maioria dos casos (se estiver em uma conexão permanente, acesso ADSL ou por cabo) não será necessário estabelecer a conexão prévia, pois o computador já está conectado à Internet. Caso contrário, selecione a conexão na lista oferecida:
Para ter acesso ao servidor de acesso remoto (servidor VPN ou computador) é preciso especificar seu endereço (IP ou nome de hóspede). Se você não tiver um
IP fixo, deverá equipá-lo com um sistema dinâmico de atribuição de nome (DynDNS) capaz de criar um
nome de domínio e especificá-lo no campo abaixo:
Ao terminar a definição da conexão VPN, uma janela de conexão solicitando um nome de usuário (login) e senha aparecerá:
Antes de se conectar, é necessário fazer alguns ajustes clicando no botão
Propriétés (Propriedades), na parte inferior de janela. Uma janela com diversas abas permitirá configurar a conexão mais detalhadamente. Na aba
Gestion de réseau (Gerenciamento de redes), selecione o
Protocolo PPTP no menu aberto e, em seguida, o protocolo Internet (TCP/IP) e clique em
Propriétés (Propriedades):
A janela que se abre permite definir o endereço IP que a máquina cliente terá durante a conexão com o servidor de acesso remoto. Assim, é possível atribuir endereços coerentes com os endereços remotos. Consequentemente, o servidor VPN poderá operar como um
servidor DHCP, ou seja, ele poderá fornecer automaticamente um endereço válido ao cliente VPN. Para isso, basta selecionar a opção
Obtenir une adresse IP automatiquement (Obter um endereço automaticamente):
Caso o cliente utilize o DHCP, sempre que o servidor atribuir um endereço IP interno, o cliente será conectado à rede da empresa e se beneficiará dos seus serviços, mas não terá acesso à Internet através da interface utilizada porque o endereço IP não é roteável. Então, para que o cliente possa conectar-se ao VPN e ter acesso à Internet através desta conexão é preciso que o servidor VPN seja configurado para compartilhar a conexão.
O botão
Avancé (Avançado) permite fazer essa configuração, para que o cliente utilize a passarela do servidor VPN, marcando a opção
Utiliser la passarelle pour défaut pour le réseau distant (Utilizar a passarela padrão para a rede remota):
Observação: para configurar a conexão VPN, os firewall intermediários e, principalmente, o firewall nativo do XP, devem ser configurados de maneira que seja possível estabelecer a conexão. Para isso, é necessário desativar o firewall do Windows XP da seguinte maneira: acesse o
Painel de controle e clique em
Conexões de rede. Feito isso, clique direito na sua conexão e selecione a opção
Configurações avançadas. Verifique se a opção
Firewall de conexão Internet foi desativada.