在ISA中利用Radius服务器搭建VPN服务器

前面我们介绍的几种VPN都是在域环境下利用ISA2006 server实现的。今天我 们来介绍一下不在域环境下使用VPN,这种方法是需要一个服务器-------VPN配合 使用的身份验证服务器:Radius服务器。

RADIUS:Remote Authentication Dial In User Service,远程用户拨号认证 系统由RFC2865,RFC2866定义,是目前应用最广泛的AAA协议。

RADIUS是一种C/S结构的协议,它的客户端最初就是NAS(Net Access Server )服务器,现在任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端 。RADIUS协议认证机制灵活,可以采用PAP、 CHAP或者Unix登录认证等多种方式 。RADIUS是一种可扩展的协议,它进行的全部工作都是基于Attribute-Length- Value的向量进行的。RADIUS也支持厂商扩充厂家专有属性。

由于RADIUS协议简单明确,可扩充,因此得到了广泛应用,包括普通电话上网 、ADSL上网、小区宽带上网、IP电话、VPDN(Virtual Private Dialup Networks ,基于拨号用户的虚拟专用拨号网业务)、移动电话预付费等业务。最近IEEE提 出了802.1x标准,这是一种基于端口的标准,用于对无线网络的接入认证,在认 证时也采用RADIUS协议。

radius 服务器对用户的认证过程通常需要利用nas 等设备的代理认证功能, radius 客户端和radius 服务器之间通过共享密钥认证相互间交互的消息,用户 密码采用密文方式在网络上传输,增强了安全性。radius 协议合并了认证和授权 过程,即响应报文中携带了授权信息。

基本交互步骤如下:

(1) 用户输入用户名和口令;

(2) radius 客户端根据获取的用户名和口令,向radius 服务器发送认证请求 包(access-request)。

(3) radius 服务器将该用户信息与users 数据库信息进行对比分析,如果认 证成功,则将用户的权限信息以认证响应包(access-accept)发送给radius 客 户端;如果认证失败,则返回access-reject 响应包。

(4) radius 客户端根据接收到的认证结果接入/拒绝用户。如果可以接入用户 ,则radius 客户端向radius 服务器发送计费开始请求包(accounting-request ),status-type 取值为start;

(5) radius 服务器返回计费开始响应包(accounting-response);

(6) radius 客户端向radius 服务器发送计费停止请求包(accounting- request),status-type 取值为stop;

(7) radius 服务器返回计费结束响应包(accounting-response)。

大致的拓扑如下:beijing为ISA服务器,Radius客户端,Istanbul为外网的测 试机。Florence为内网的域控制器、Radius服务器。

一、安装Radius服务器

首先我们让域控制器做Radius服务器,在域控制器上打开控制面板选择“网络 服务”中的“Interent验证服务”,来安装Radius服务器

时间: 2024-08-20 04:39:02

在ISA中利用Radius服务器搭建VPN服务器的相关文章

在Ubuntu下搭建VPN服务器的方法

VPN是什么?中文翻译叫做:虚拟专用网络.功能是,在公用网络上建立专用网络,进行加密通讯. 适用的场合: 1.你的公司网络在一个局域网,不能外部访问.有一天你外出度假了,想访问一下公司的内部网络,外网是不能直接访问的.如果公司的网络有一台主机设置了VPN,你就可以通过连上这台VPN主机,来访问公司内部网络啦. 2.如果你的主机是在国外,你可以在这台主机上配置VPN,然后你的电脑连上VPN之后就可以翻墙啦. 3.某台服务器(如游戏服务器)限制了一些IP连接到它上面,这时你配置VPN,连上VPN之后

详解Linux下搭建VPN服务器(CentOS、pptp)_Linux

本文介绍在安装CentOS操作系统的Xen VPS上,如何搭建PPTP VPN服务.包括PPTP的安装.配置,以及相应的iptables规则.本文暂时不涉及PPTP流量控制的部分,等抽空学明白了FreeRADIUS,再来写续篇.2011年7月20日更新:在安全建议这一部分,增加了使用不同的IP地址,分别提供VPN服务和Web等其他常规服务,以及使用不同IP地址时如何书写iptables规则的内容. 写在前面 在Godaddy一美元COM域名的怂恿下,这几天先是拿到了这个gnailuy.com,然

搭建VPN服务器

问题描述 我搭建了一个玩美服游戏的VPN服务器,但是我想仅游戏的数据通过这个VPN,和游戏的官方网站这个指定的网站能被通过VPN访问.请问下大家这个该怎么做,有详细的资料能给链接最好,万分感谢! 解决方案

linux搭建vpn服务器步骤详解

PPTP 的配置主要有下面五个步骤: 验证内核是否加载了 MPPE 模块 安装所需的软件包 配置 PPP 和 PPTP 的配置文件 打开内核的 IP 转发功能 启动 pptpd 守护进程 配置 iptables 防火墙放行和转发规则 详细步骤 1.验证内核是否加载了MPPE模块: 基本都安装过了,所以略过 2.安装所需的软件包: ppp PPTP 使用 PPP 协议对用户数据进行封装,然后将 PPP 数据帧封装在 IP 数据报里,经由 IP 网络传播.因此首先需要支持 PPP 协议,下面命令安装

Windows2008 r2服务器搭建FTP服务器图解

最近需要搭建FTP服务器,顺着书上的教程走一遍流程. 1. 安装FTP服务 图一 图二 图三 可以看到上面提示并未启动windows自动更新,这个需要注意一下. 2. 新建FTP站点 准备FTP文件夹: 图四 开始新建站点: 图五 图六 此步由于没有SSL证书所以选择无. 图七 这里给予所有用户读取的权限. 图八 图九 这样子可以算是初步弄好,虽然在服务器端是可以访问的,但是由于没有设置防火墙,所以外面是暂时访问不了的. 图十 如果只是测试用的话,可以将防火墙关闭,但是真正使用的话则需要进一步的

利用Foxmail Server搭建邮件服务器

Foxmail Server(FMS)是一款功能强大的邮件服务器软件,他提供了多种邮件服务,包括SMTP.POP3.LDAP等,并内建邮件扩充协议的MIME,用户可以根据使用习惯以Outlook Express.Foxmail等流行客户端软件收发邮件,也可以在美观亲切易用的全中文WEB浏览器界面上登陆处理邮件.管理员也可以基于WEB页面进行简单轻松的管理维护.下面,我就给大家介绍一下如何在Windows环境下利用Foxmail Server架设一台邮件服务器,希望能够给学习邮件服务器架设的朋友提

使用OpenVPN搭建VPN服务器的例子

环境公司内网一台 CentOS 6.6 服务器 A,网卡eth0 内网IP:192.168.8.60, 公司公网IP为 116.228.12.88, 使用路由器的 DMZ 功能把公网映射到内网服务器A(即内网IP:192.168.8.60). 1.在服务器上安装OpenVPN.由于默认的Centos软件源里面没有OpenVPN的软件包,可以通过添加rpmforge的repo,从而实现yum安装openvpn. 针对CentOS 5 rpm -ivh http://apt.sw.be/redhat

利用windows 2003实现VPN服务器的组建与架构(二)

站点到站点之间的VPN 实验环境: 西安凌云高科技有限公司由于业务快速的发展,在广州成立了分公司:为了保证西 安总公司和广州分公司网络的正常通信.资源互访以及方便的管理:最初我们采取DDN数据专线来连通了 西安总公司和广州的资源互访和集中的管理:但是这样虽然安全也比较实用.但是DDN的费用是一笔很大 的开销:为此总经理非常苦恼:为了解决公司一系列的状况,我们决定采用VPN来实现两个公司的正常通 信,这样既解决了总经理的苦恼:也更加增加了网络的安全性和资源的可利用性. 我们曾经在以 前的cisco

利用windows 2003实现VPN服务器的组建与架构(一)

 移动用户到站点之间的VPN 实验环境: 西安凌云高科技有限公司是一家大型的公司,由于业务的不断扩展,公司的员工需 要经常出差,但是对于公司内部的信息不能及时的了解或对于公司的一些资料访问很不方便:虽然公司的 员工可以通过一些软件,像MSN.QQ或者email来传递公司的信息或者资料:但是这样虽然可以访问却对公 司的业务造成一些没有必要的损失:或者当传递一些机密性的问题时候是非常的不安全:那么怎么样才能 让出差的员工能够正常访问公司内部(局域网)的一些信息像文件服务器等一些及时需要的信息呢?鉴于