在ISA中利用Radius服务器搭建VPN服务器
时间:2023-05-28 05:03:46 点击:422
前面我们介绍的几种VPN都是在域环境下利用ISA2006 server实现的。今天我们来介绍一下不在域环境下使用VPN,这种方法是需要一个服务器-------VPN配合使用的身份验证服务器:Radius服务器。 RADIUS:Remote Authentication Dial In User Service,远程用户拨号认证系统由RFC2865,RFC2866定义,是目前应用最广泛的AAA协议。 RADIUS是一种C/S结构的协议,它的客户端最初就是NAS(Net access Server)服务器,现在任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端。RADIUS协议认证机制灵活,可以采用PAP、 CHAP或者Unix登录认证等多种方式。RADIUS是一种可扩展的协议,它进行的全部工作都是基于Attribute-Length-Value的向量进行的。RADIUS也支持厂商扩充厂家专有属性。 由于RADIUS协议简单明确,可扩充,因此得到了广泛应用,包括普通电话上网、ADSL上网、小区宽带上网、IP电话、VPDN(Virtual Private Dialup Networks,基于拨号用户的虚拟专用拨号网业务)、移动电话预付费等业务。最近IEEE提出了802.1x标准,这是一种基于端口的标准,用于对无线网络的接入认证,在认证时也采用RADIUS协议。 radius 服务器对用户的认证过程通常需要利用nas 等设备的代理认证功能,radius 客户端和radius 服务器之间通过共享密钥认证相互间交互的消息,用户密码采用密文方式在网络上传输,增强了安全性。radius 协议合并了认证和授权过程,即响应报文中携带了授权信息。 clip_image001 基本交互步骤如下: (1) 用户输入用户名和口令; (2) radius 客户端根据获取的用户名和口令,向radius 服务器发送认证请求包(access-request)。 (3) radius 服务器将该用户信息与users 数据库信息进行对比分析,如果认证成功,则将用户的权限信息以认证响应包(access-accept)发送给radius 客户端;如果认证失败,则返回access-reject 响应包。 (4) radius 客户端根据接收到的认证结果接入/拒绝用户。如果可以接入用户,则radius 客户端向radius 服务器发送计费开始请求包(accounting-request),status-type 取值为start; (5) radius 服务器返回计费开始响应包(accounting-response); (6) radius 客户端向radius 服务器发送计费停止请求包(accounting-request),status-type 取值为stop; (7) radius 服务器返回计费结束响应包(accounting-response)。 大致的拓扑如下:beijing为ISA服务器,Radius客户端,Istanbul为外网的测试机。Florence为内网的域控制器、Radius服务器。 clip_image002 一、安装Radius服务器 首先我们让域控制器做Radius服务器,在域控制器上打开控制面板选择“网络服务“中的“Interent验证服务“,来安装Radius服务器 clip_image003 二、配置Radius服务器 安装完成后我们来配置一下Radius服务器,如图在Florence上打开Interent验证服务 clip_image004 右击“新建Radius客户端“ clip_image005 输入一个名称以及客户端的IP地址,因为我们以ISA服务器为客户端,所以这输入ISA服务器内网网卡的IP地址。 clip_image006 因为这是微软的软件,所以供应商选择“Microsoft“。设置Radius服务器和客户端的共享密码。Radius服务器和客户端依靠这个密码进行身份验证。就是Radius服务器生成一个随机字符串,然后用这个共享口令加密,接着Radius服务器会把加密后的密文传给客户端,要求客户端对密文解密后再回传给服务器,如果客户端回送的内容和原始的随机字符串一样,那客户端就通过了身份验证。输入完毕后点击“完成“完成客户端的创建。 clip_image007 接下来我们启用Radius服务器的远程访问记录,来看看客户端是怎么连接到Radius服务器的,点击“远程访问记录“中的“本地文件“属性 clip_image008 勾选“身份验证请求“ clip_image009 接着切换到日至选项卡下,日至的存放路径是“c:windowssystem32LogFiles“文件中,创建新日志文件默认的是“每月“,我们改为“每天“。点击确定 clip_image010 三、创建ISA访问规则与配置ISA服务器 接下来要进行的是创建一条ISA服务器的访问规则。右击“防火墙策略“,选择“访问规则“ clip_image012 输入访问规则名称 clip_image013 选择“允许“ clip_image014 这里我们选择所有的出站通讯 clip_image015 点击右上角的“添加“,选择“VPN客户端“,这是访问源地址 clip_image016 接下来内部地址我们选择“内部“ clip_image017 所有用户 clip_image018 点击“完成“,完成ISA服务器访问规则的创建 clip_image019 下面我们来配置ISA中的VPN网络,点击VPN选项卡中的&qu
展开 ↓
标签: ISA Radius服务器 VPN 在ISA中利用Radius服务器搭建VPN服务器 apex突然连接服务器超时(apex连接服务器超时cloud) 暗黑3利用挑战秘境开荒(暗黑3挑战怎么开秘境) apex各服务器(apex各服务器加速器延迟) cod18无法(cod18无法连接线上服务) 暗黑破坏神2重制版服务器互通(暗黑破坏神2服务器) nba2k19连接不上服务器可以玩生涯模式么(nba2k19一直连不上服务器) apex英雄无法连接服务器(apex无法连接到服务器) csgo社区服怎么进网页(csgo社区服务器怎么找) lol手游显示服务器尚未开启是什么意思(lol手游服务器暂时不可用) ubisoft服务器不可用(ubisoft服务器不可用怎么办) ubisoft服务目前不可用解决方案(uplayubisoft服务目前不可用) 《网易》多款游戏因服务器故障出现登录异常怎么办(网易服务器瘫痪) 暗黑破坏神不朽什么时候开服(暗黑破坏神不朽什么时候开服务器) dayz服务器架设教程(dayz服务器搭建) 暗黑破坏神不朽开服(暗黑破坏神不朽最新服务器) 刀片服务器 刀片服务器硬盘启动Linux独立安装 应用指南:利用网络设备防范TCPSYN攻击 查博士二手车服务下载 好慷在家家政服务平台下载 家政服务app 避免遭受攻击保证上传FTP服务器的安全 服务器流量控制 使用linux下的TC进行服务器流量控制 让WinXP十大系统服务隐患彻底消失 Linux系统telnet服务设置大全 爱山东政务服务网企业开办一窗通服务平台下载 丢失WindowsAudio服务(AudioSrv)[警告:2003不一定适用 应用服务器 应用服务器的常见安全管理漏洞 Windows系统服务器(网站)安全注意事项 Linux服务器安全 Linux服务器安全设置关闭无用端口 Server2008服务器 如何保障Server2008服务器的远程桌面安全 服务器 windows服务器八个需要注意的安全维护问题 u RedHatLinux网络服务器构架实务(四) 代理服务器 新手用Linux做代理服务器三招搞定 如何巧妙利用Hosts文件有效防范QQ病毒 利用系统日志查看Windows7系统运行速度 在Windows系统下搭建SVN服务器 盗贼之海的服务器暂时不可用(盗贼之海的服务器暂时不可用llamabeard) 彩虹六号围攻服务器稳定吗(彩虹六号围攻服务器稳定吗) 地平线4版本不兼容无法连接服务器(地平线4无法链接服务器) 彩虹六号围攻连接失败2-0×0000c015(彩虹六号围攻登录上去后,为什么一直显示连接服务器) 喋血复仇被ban(喋血复仇被游戏服务器踢出,因为客户端反作弊认证失败) 东方证券的东方钱包是什么服务(东方钱包怎么样) 超级巴基球攻略(超级巴基球无法搜索到服务器) 地平线4xbox服务器连接已阻止解决方法(地平线4xboxlive服务器连接已阻止) 彩虹6号改服务器(彩虹6号修改服务器) 戴森球计划矿物(戴森球计划矿物利用最大化成就) 彩虹六号围攻连接不到服务器(彩虹六号围攻登录上去后,为什么一直显示连接服务器) 地平线4无法与xbox服务器连接(地平线4无法连接xbox网络) 超猎都市进不去vulkan(超猎都市进不去服务器) 彩虹六号如何裸连服务器(彩虹六号怎么裸连充值) 崩坏3通过uid判断什么服务器(崩坏三官服uid) 刺客信条英灵殿千眼商会不能对话(英灵殿千眼商会在线服务错误) 喋血复仇利用爆炸物(喋血复仇利用爆炸物截断尸群) 彩虹六号围攻哪个服务器人多(彩虹六号围攻哪个服人最多?) 彩虹六号围攻服务器稳定吗(彩虹六号围攻会关服吗) 穿越火线社区服务器在哪里(穿越火线社区在线是什么意思)

最新游戏更多

最新软件更多

  • 玩家推荐
  • 游戏攻略

北航游戏网 Copyright(C) 2008- 600435.cn All Rights Reserved!

苏ICP备17061231号| 免责声明