|
Os serviços de VPN (Virtual Private Network) permitem que os utilizadores estejam virtualmente ligados a determinada rede local da IPLNet, independentemente do local físico onde se encontrem, em qualquer parte da Internet, realizando cifra e eventualmente compressão das comunicações.
O acesso é realizado através do protocolo PPTP (TCP/1723 + GRE) disponível em todos os sistemas operativos Windows recentes, Linux e MACOS.
As credenciais usadas na autenticação dos acessos estão, tal como os restantes serviços integradas com o serviço de e-Mail, sendo usado como identificador do utilizador o endereço de e-Mail completo e a palavra-chave respectiva.
Todos os acessos são sujeitos a registo detalhado, sendo futuramente disponibilizados relatórios detalhados dos acessos no Painel de Controlo.
Neste momento estão disponíveis os seguintes servidores de acesso VPN:
- IPLNet Docentes/Funcionários IPL - Para docentes das escolas do IPL
- IPLNet CCISEL - Para os membros do CCISEL (ISEL/email @cc.isel...)
- IPLNet CEDET - Para os membros do CEDET (ISEL/email @cedet.isel...)
- IPLNet MGMT - Para gestão da rede
Para cada servidor de VPN (NAS) associado a determinada rede específica é necessário um equipamento físico (router) pelo que não é possível criar novos servidores sem que tal implique a aquisição/afectação de equipamentos.
Neste momento, para poder usufruir de alguns destes serviços é necessário um pedido aos nossos serviços, devidamente justificado.
Nota: Por diversos motivos, alguns dos quais já enumerados acima, a ainda por questões de escalabilidade e segurança estes serviços não estão disponíveis para alunos (excepto NET100 e VPNbon).
Percurso do tráfego para a IPLNet usando VPN

Para que seja possível o acesso a alguns "WebSites" internos, as rotas de encaminhamento de tráfego são alteradas pela aplicação após estabelecimento da ligação VPN de tal modo a que o tráfego que vai pelo "túnel" cifrado (pela VPN) seja relativo a:
- Comunicações com endereços internos (10.x.y.z) excepto "WebServers")
- Comunicações com os serviços centrais de suporte à Internet
- Comunicações com os "WebServers" alojados no nó central do ISEL
As restantes comunicações farão o normal percurso pela Internet que já faziam antes do estabelecimento da ligação VPN (sem passarem pelo canal seguro até à IPLNet), nomeadamente:
- As comunicações com a restante Internet
- Todas as comunicações com os “WebServers” não alojados no servidor central de "WebHosting" (servidores departamentais, de centros de investigação e de escolas e serviços que mantêm os seus próprios servidores localmente)
Acesso b-On

Para o acesso b-on a partir de casa ou do seu emprego preparamos um outro serviço adaptado às características particulares do acesso à b-on de que tem mais informações disponíveis na página do serviço.
Requisição do serviço

Se se encontra nas condições acima indicadas, pode solicitar acesso ao serviço usando o formulário online.
Acesso com sistema operativo Windows

Para realizar o acesso a partir de máquinas Windows é usada uma aplicação, desenvolvida com o CMAK (Microsoft), que automatiza o processo de selecção do acesso e encaminhamento do tráfego (só o tráfego para a IPLNet usa a VPN, todas as comunicações restantes vão directamente para a Internet).
| Versão do Windows |
Utilitário 32bit |
Utilitário 64bit |
| Vista/7 |
v005 |
v006 |
| XP/2000/2003 Server |
v005 |
v006 |
NOTA: Durante a instalação, seleccione a opção "My use only". O login é realizado com as credenciais de acesso ao email, ou seja, o utilizador é o endereço de email e a password é a mesma do email. O campo "Domain" não deve ser preenchido.
Acesso com sistema operativo Mac OS

Os utilizadores de Mac OS podem seguir o guia de Configuração da VPN no Mac OS.
Acesso para outros sistemas operativos

Para usar o serviço com outros sistemas operativos é necessário criar uma ligação VPN com os seguintes parâmetros:
| Protocolo de VPN |
PPTP |
| Servidor VPN |
doc.vpn.net.ipl.pt |
| Autenticação |
Segura, do tipo MSCHAPv2 |
| Cifra de Dados |
Obrigatória, do tipo MPPE128 |
Listagem dos acessos realizados

O Painel de Controlo inclui na secção "VPN" diversa informação acerca do acessos realizados e do tráfego realizado em cada sessão.
Nota aos alunos do ISEL

Se possui uma caixa de correio com o endereço terminado em @alunos.isel.pt, informamos que pelo facto de este ser suportado por um sistema promovido pelo ISEL e desintegrado dos sistemas de rede do IPL, estas credenciais não lhe permitem o acesso a qualquer serviço IPLNet; no entanto, independentemente do facto de possuir essa outra caixa de correio, poderá activar a sua caixa de correio IPL em http://www.net.ipl.pt/react e assim usufruir dos serviços IPLNet.
Problemas típicos no acesso ao serviço

São problemas típicos no acesso a este tipo de serviços as aplicações de firewall incluidas nos pacotes anti-vírus ou a existência de equipamentos pelo meio que bloqueiem o acesso ao port 1723/TCP ou ao protocolo GRE. Para despistagem destes problemas recomendamos a realização de um acesso apenas com o firewall nativo do sistema.
|