Nhu cầu truy cập từ xa (ngoài văn phòng) mạng nội bộ để trao đổi dữ liệu hay sử dụng ứng dụng ngày càng phổ biến. Đây là nhu cầu thiết thực, tuy nhiên do vấn đề bảo mật và an toàn thông tin nên các công ty ngại "mở" hệ thống mạng nội bộ của mình để cho phép nhân viên truy cập từ xa. | Triển khai hệ thống IPSec VPN trên Windows Server 2003 Nguồn Nhu cầu truy cập từ xa ngoài văn phòng mạng nội bộ để trao đổi dữ liệu hay sử dụng ứng dụng ngày càng phổ biến. Đây là nhu cầu thiết thực tuy nhiên do vấn đề bảo mật và an toàn thông tin nên các công ty ngại mở hệ thống mạng nội bộ của mình để cho phép nhân viên truy cập từ xa. Bài viết này trình bày giải pháp truy cập từ xa VPN trên Windows Server 2003 có cơ chế mã hóa dựa trên giao thức IPSec nhằm đảm bảo an toàn thông tin. VPN VPN virtual private network là công nghệ xây dựng hệ thống mạng riêng ảo nhằm đáp ứng nhu cầu chia sẻ thông tin truy cập từ xa và tiết kiệm chi phí. Trước đây để truy cập từ xa vào hệ thống mạng người ta thường sử dụng phương thức Remote Access quay số dựa trên mạng điện thoại. Phương thức này vừa tốn kém vừa không an toàn. VPN cho phép các máy tính truyền thông với nhau thông qua một môi trường chia sẻ như mạng Internet nhưng vẫn đảm bảo được tính riêng tư và bảo mật dữ liệu. Để cung cấp kết nối giữa các máy tính các gói thông tin được bao bọc bằng một header có chứa những thông tin định tuyến cho phép dữ liệu có thể gửi từ máy truyền qua môi trường mạng chia sẻ và đến được máy nhận như truyền trên các đường ống riêng được gọi là tunnel. Để bảo đảm tính riêng tư và bảo mật trên môi trường chia sẻ này các gói tin được mã hoá và chỉ có thể giải mã với những khóa thích hợp ngăn ngừa trường hợp trộm gói tin trên đường truyền. Các tình huống thông dụng của VPN - Remote Access Đáp ứng nhu cầu truy cập dữ liệu và ứng dụng cho người dùng ở xa bên ngoài công ty thông qua Internet. Ví dụ khi người dùng muốn truy cập vào cơ sở dữ liệu hay các file server gửi nhận email từ các mail server nội bộ của công ty. Site To Site Áp dụng cho các tổ chức có nhiều văn phòng chi nhánh giữa các văn phòng cần trao đổi dữ liệu với nhau. Ví dụ một công ty đa quốc gia có nhu cầu chia sẻ thông tin giữa các chi nhánh đặt tại Singapore và Việt Nam có thể xây dựng một hệ thống VPN Site-to-Site .