If this is your first visit, be sure to
check out the FAQ by clicking the
link above. You may have to register
before you can post: click the register link above to proceed. To start viewing messages,
select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
Announcement
Collapse
No announcement yet.
Mình có thê dùng AD để xác thực user khi họ VPN client vào
Chào bạn!
Nếu cấu hình VPN trên ASA thì việc xác thực user để nối vào Lan thì phải thông wa ASA bạn ah!
Uhm mình hỏi là trên ASA có thể cấu hình VPN để cho user bên ngoài VPN Client vào bên trong mà ASA sẽ dùng AD để xác thực user thay vì dùng RADIUS server hoac database LOCAL để xác thực.
Hi anh. Đoạn này em chưa hiểu lắm: Ipsec VPN RA, vừa chạy Ipsec VPN dùng pre-shared. Pre-share là thông số xác thực cho Phare 1 thôi chứ không phải là VPN type.Anh nói rõ hơn yêu cầu tí nhé. Thank a.
Recently I needed to get a Cisco ASA 5510 to use a RADIUS Server on Server 2008 to authenticate Active Directory users for VPN access. The ASA was already configured to use a Server 2003 RADIUS ser…
Hi anh. Đoạn này em chưa hiểu lắm: Ipsec VPN RA, vừa chạy Ipsec VPN dùng pre-shared. Pre-share là thông số xác thực cho Phare 1 thôi chứ không phải là VPN type.Anh nói rõ hơn yêu cầu tí nhé. Thank a.
Ipsec VPN dùng pre-shared(vpn site to site) là tên bài LAB trong sách SNAP & SNAA.
tạo 2 policy cho ISAKMP, 1 cái cho RA (easy VPN),1 cái cho site to site, khi bạn xác thực bằng LDAP thực ra là bạn cũng dùng pre-share đó, quá trình xác thực user bằng LDAP là cuối của phase 1 rồi, sau quá trình tạo shared key bằng Diffie-Hellmann
Ipsec VPN dùng pre-shared(vpn site to site) là tên bài LAB trong sách SNAP & SNAA.
bạn lenhung nì!
Mình cũng đã cấu hình thử thấy okay, nhưng bạn nói là tích hợp xác thực AD.... zị bạn làm được chưa?
Chứ theo mình thì kết nối VPN thì xác thực toàn trên ASA.
bạn lenhung nì!
Mình cũng đã cấu hình thử thấy okay, nhưng bạn nói là tích hợp xác thực AD.... zị bạn làm được chưa?
Chứ theo mình thì kết nối VPN thì xác thực toàn trên ASA.
site to site đâu cần phải dùng AD xác thực đâu bạn. Chỉ xác thực cho user trong mô hình Ipsec VPN RA. Ý mình là như vậy.
Comment