Jump to content

NPS, Radius nur mit AD? Wo finde ich zum Thema gute HowTos?


sits
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich besitze die komplette Technische Referenz für den Windows Server 2008, schade finde ich das Microsoft mittem im Buch Networking und Netzwerkzugriffsschutz dann mehrfach auf die anderen Bücher verweist, d.h., ich muss eigentlich die kompletten Bände durcharbeiten "nur" um den Radius ans laufen zu bekommen. Schade das es da keinen "stand alone" Dienst gibt sondern immer gleich alles an AD etc. gebunden ist.

 

sits

Link zu diesem Kommentar

Hallo,

 

die Integration ist hier sicherlich problematisch aber auch nötig.

 

Mal kurze Frage was für eine Umgebung hast du?

 

Wenn du Netzwerkhardware hast die Radius (NPS) im LAN kann brauch man doch auch eine Domäne zur zentrallen Netzwerkanmeldung.

 

Standardswitche kommen mit NAP nicht klar, schonmal weil die allen Traffic durchlassen und nicht erst blocken und auf Freigabe von NPS warten.

 

Also verschiedene VLANs und dynamsiche Neuzuweisung nötig.

 

mfg

Link zu diesem Kommentar

Hallo,

 

es soll folgendes Szenario geben, eine "Box" wählt sich als Client über GPRS bei einem Provider ein. Sobald die Anfrage kommt baut der Provider einen VPN Tunnel (IPSec) zum Kunden auf. Als Radius Client dient praktisch der Provider, d.h. vom Provider kommt dann durch den VPN Tunnel eine Anfrage an den Radius und bei erfolgreicher Auth gibts für die "Box" eine IP. Wenn die Box dann eine IP aus dem entsprechenden Netz hat, kann sie sich zu einem Server verbinden mit dem sie kommunizieren muss. Effektiv habe ich also bis auf den Radius und dem Server für die "Boxen" keine Windows Systeme. Der Kunde hatte den Wunsch das ganze mit Windows zu realisieren weil noch unklar ist wo das Projekt mal hinläuft, mein Gedanke an einen Linux Radius (freeradius.org) wird immer intensiver.

 

 

sits

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...