Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin các cao thủ giúp đỡ (Lan Chứng thực Radius)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin các cao thủ giúp đỡ (Lan Chứng thực Radius)

    Em muốn xây dựng hệ thống mạng theo dạng như yêu cầu dưới đây, mong các anh chỉ giúp hoặc đóng góp ý kiến cho mô hình em muốn xây dựng ở cty em:
    Yêu cầu như sau :
    - Khi client cấm dây mạng vào máy tính (PC và laptop) và sử dụng wireless thì trước khi nhận được IP của DHCP Server (DHCP Server sử dụng win2k3 để làm) thì phải chứng thực bằng account của DC Server (DC Server cũng sử dụng win2k3). Khi client đánh đúng account của họ khi được tạo trên DC thì lúc này client đó mới get được IP xuống, ngược lại thì không nhận được IP nào.
    Các anh xem có thể sự dụng dạng radius như mô hình được hong.
    Rất mong các anh giúp đỡ và hướng dẫn
    cảm ơn rất nhiều.
    Attached Files

  • #2
    Bạn xem lại bài về vấn đề này trong phần mạng không dây do mình viết để thử về mô hình đó nhé
    The Mumble Fund
    Hanh trinh noi nhung vong tay.

    Vui long vao:
    http://groups.google.com.vn/group/tinhnguyen_vietnam hoac lien he Nguyen Huy Bac: 093 668 9866
    De cung ket noi.
    Yahoo: huybac_nguyen
    Mail: huybac.nguyen@gmail.com
    Techcombank: 13320037822012
    Vietcombank: 0611001454910

    "Ky thuc tren mat dat von lam gi co duong.
    Nguoi ta di mai thi thanh duong thoi."

    Comment


    • #3
      Chơi con DNS & DHCP Appliance đi. Ví dụ Infoblox or BlueCat or SafeGuard ;)
      http://ldakvn1.forumgogo.com - My new home

      Comment


      • #4
        Ban viết sao mâu thuẩn lung tung cả lên (cắm dây rồi ma còn wireless là sao )

        - bạn nên xác định lại là client tham gia vào mạng trước rồi mới join domain sau
        - muốn tham gia vào mạng mà bảo mật thì bạn lấy domain controller làm radius server để xác thực urse name password là tốt nhất
        - Bạn cho máy nào làm DHCP server, cấp tại Domain controoler hay là cấp tại modem ADSL , bạn trỏ DNS về máy domain controller (hoặc DNS server)để nó có thể join domain.

        Bạn có thể tao IPsec de bao mat hơn
        Good lucks

        Comment


        • #5
          Originally posted by daicaco View Post
          Em muốn xây dựng hệ thống mạng theo dạng như yêu cầu dưới đây, mong các anh chỉ giúp hoặc đóng góp ý kiến cho mô hình em muốn xây dựng ở cty em:
          Yêu cầu như sau :
          - Khi client cấm dây mạng vào máy tính (PC và laptop) và sử dụng wireless thì trước khi nhận được IP của DHCP Server (DHCP Server sử dụng win2k3 để làm) thì phải chứng thực bằng account của DC Server (DC Server cũng sử dụng win2k3). Khi client đánh đúng account của họ khi được tạo trên DC thì lúc này client đó mới get được IP xuống, ngược lại thì không nhận được IP nào.
          Các anh xem có thể sự dụng dạng radius như mô hình được hong.
          Rất mong các anh giúp đỡ và hướng dẫn
          cảm ơn rất nhiều.
          Ban co the thu cau hinh switch dung 802.1x va radius nhu mo hinh ban da dua ra cho ca cam day va wireless.

          "Understanding IEEE 802.1x Port-Based Authentication

          The IEEE 802.1x standard defines a client-server-based access control and authentication protocol that prevents unauthorized clients from connecting to a LAN through publicly accessible ports unless they are properly authenticated. The authentication server authenticates each client connected to a switch port before making available any services (DHCP included) offered by the switch or the LAN."

          Tai lieu ve cau hinh va 802.1x o day:



          ISE is a next-generation NAC solution used to manage endpoint, user, and device access to network resources within a zero-trust architecture.
          Last edited by ptran; 16-04-2007, 12:32 AM.
          Trần Nhân Hòa
          CMND #0146257668

          Comment


          • #6
            Originally posted by thanhdanh7604 View Post
            Ban viết sao mâu thuẩn lung tung cả lên (cắm dây rồi ma còn wireless là sao )

            - bạn nên xác định lại là client tham gia vào mạng trước rồi mới join domain sau
            - muốn tham gia vào mạng mà bảo mật thì bạn lấy domain controller làm radius server để xác thực urse name password là tốt nhất
            - Bạn cho máy nào làm DHCP server, cấp tại Domain controoler hay là cấp tại modem ADSL , bạn trỏ DNS về máy domain controller (hoặc DNS server)để nó có thể join domain.

            Bạn có thể tao IPsec de bao mat hơn
            Good lucks
            cho mình hỏi là client tham gia vào mạng trước rồi mới join domain sau la làm như thế nào ( tai sao phải join domain) và có cài certificate trên client ko và cài như thế nào. Mình đã làm mô hình này gồm 1 server radius, 1 accesspoint và môt client wireless để kết nối bảo mật nhưng không chứng thực được.
            Minh đã làm như sau mà không chạy được.

            1.DC có IP 192.168.2.1
            AP TP-LINK có IP 192.168.2.3
            2.Client có card wireless ( có cần join domain ko và khi nào ?)

            Quy trình cài đặt
            Trên server:
            1.Cài DHCP
            2.Cài Enterprise CA
            3.Cài Radius
            4.Chuyển sang Native Mode.
            5.Cấu hình DHCP
            6.Cấu hình Radius
            7.Tạo user , cấp quyền Remote Access cho user và cho computer
            8.Tạo Remote Access Policy
            trên AP:
            9.Cấu hình AP : khai báo địa chỉ máy Radius 192.168.2.1
            Boot lại DC + AP

            AP đc cấu hình như sau:http://hinh.name/displayimage.php?album=12&pos=6
            ap của mình chỉ có hộ trợ phần WPA/WPA2. không thấy 802.1x
            Như vây thì cần cấu hình thêm cái gì để client có thể truy cập vào được.Vì nó báo lỗi không tìm thấy certificate trên server khi client kết nối và không log on vào được. sau đó có cài certificate trên client thi nó lại báo không log on dc. Mình nghĩ có một bước nào đó cấu hình sai. ( có thể là certificate cài trên client chưa đúng chăn) mong bạn chỉ giúp. minh rất cần mô hình này chạy được. Bạn nào biet xin chỉ giúp. có thể liên lạc với mình qua số dt: 0908395388. minh sẽ gọi lại.

            Comment


            • #7
              Originally posted by ptran View Post
              Ban co the thu cau hinh switch dung 802.1x va radius nhu mo hinh ban da dua ra cho ca cam day va wireless.

              "Understanding IEEE 802.1x Port-Based Authentication

              The IEEE 802.1x standard defines a client-server-based access control and authentication protocol that prevents unauthorized clients from connecting to a LAN through publicly accessible ports unless they are properly authenticated. The authentication server authenticates each client connected to a switch port before making available any services (DHCP included) offered by the switch or the LAN."

              Tai lieu ve cau hinh va 802.1x o day:



              http://www.cisco.com/en/US/products/...tion_list.html
              bạn có thể chỉ cách cài chi tiết radius kiểu này như thế nào vi minh cũng đã làm nhưng tới lúc xuất hiện cửa sổ đăng nhập nhưng lại không vào domain đc và cổng trên switch vẫn đỏ không chuyển sang màu xanh. Bạn có thể vẽ mô hinh sơ lược và trình tự làm radius server. xin cám ơn. bạn có thể gưi mail cho mình (le_minh_tri_842002@yahoo.com)

              Comment

              Working...
              X