← Acesso pelo Exterior
VPN
Através do serviço de túnel do Campus, poderá
utilizar o seu computador pessoal para usar os serviços disponibilizados
internamente.
Com este serviço poderá aceder a sites reservados (como a b-On
ou sites internos), obter software ou usar aplicações internas.
O serviço está actualmente disponível a:
- Bolseiros e Colaboradores;
- Investigadores;
- Técnicos;
- utilizadores que por motivos da sua actividade
necessitem da utilização deste serviço.
Requisitos:
- ID-CTN activa;
- Serviço activado
(aceda
aqui
para o activar);
- Sistema operativo com as atualizações em dia;
- Ligação à Internet (preferência banda-larga);
- Cliente VPN que suporte um dos
protocolos abaixo descritos.
(RECOMENDA-SE o
uso do OpenVPN)
- Comunicação livre entre o computador
pessoal do utilizador e os servidores VPN do CTN dos
portos utilizados pelo protocolo utilizado para formar o
túnel;
Configurações:
- A formação da ligação túnel (VPN) é
regida por protocolos de "compreensão" entre os
servidores do CTN e o computador pessoal do utilizador.
Os seguintes protocolos são disponibilizados pelos
servidores de túnel do CTN:
- OpenVPN (v2.4.8 ou superior):
- aqui
(RECOMENDADO
quando só é necessário acesso à rede do CTN);
- aqui
(para acesso a periódicos - Nota: quando ligado, TODO O
TRAFÉGO para a internet passará pelo CTN);
- IKEv2/IPSec (standard
RFC 4306)
- L2TP/IPSec (standard
RFC 2661)
- Secure Sockets Tunneling
Protocol (SSTP)
- Para a configuração do serviço via IKEv2, L2TP e SSTP é necessário saber o endereço do túnel do CTN:
tunel.ctn.tecnico.ulisboa.pt
e opcionalmente:
- o método de
autenticação: PEAP-MSCHAPv2 (mais seguro) ou EAP-MSCHAPv2
- (para L2TP/IPSec) a chave partilhada que pode ser obtida
aqui
.
- A autenticação do utilizador é
realizada por intermédio dos protocolos
PEAPv0/EAP-MSCHAPv2 (PEAP) ou em alternativa,
o EAP-MSCHAPv2 (RFC 5422 e
RFC
2759).
ATENÇÃO: As ligações por túnel têm
as mesmas limitações no acesso ao exterior que os sistemas
internos.
Para mais informações, por favor consulte a página de
configurações de acesso geral.
Assim solicita-se que mantenha esta ligação apenas o
tempo necessário
para o acesso a conteúdos exclusivos do CTN.
* * *
A configuração da ligação VPN é
atualmente facilitada pelo uso de assistêntes, contudo apresentamos aqui algumas demonstrações das configurações
recomendadas para alguns sistemas operativos:
* * *
Em caso de dificuldades, carregue em "Properties" e
certifique-se que:
-
Na secção "Networking":
tem as opções "Internet Protocol (TCP/IP)" e "Client for
Microsoft Networks" activas;
-
Na secção "Networking", "TCP/IP",
"Properties", "Advanced":
tem a opção "Use default gateway on remote host" activa.
Se continuar com dificuldades, entre em por
favor em contacto com o helpdesk do CI através da informação
presente em Contactos,
descrevendo o seguinte:
-
Mensagem de erro, caso exista;
-
Marca e versão do sistema operativo ou
do cliente VPN;
-
Tipo de ligação à Internet (permanente
ou "a pedido");
-
Tecnologia de ligação à Internet (ADSL,
Cabo, Modem telefónico 56Kbps, RDIS, etc);
-
Marcas e versões de software Antivírus
e/ou protecção (firewall, anti-spyware, etc)