星期一, 7月 01, 2013

Vigor 3900 Remote VPN整合Win2008 AD網域帳號

近來公司防火牆換成Vigor 3900,為了方便管理及安全性目的,Remote VPN擬採用整合AD帳號,參考UBLINK網站上Windows 2008 Server NPS網路原則與存取服務(Radius Server)研究與教學,終於試出正確步驟。

Vigor 3900設定步驟
 1. User Management -> RADIUS,請設定RADIUS Server IP與密碼。












2. VPN and Remote Access -> PPP General Setup,LAN Profile請事先設好一個LAN當作Remote Dial In的DHCP Server來源,以便Dial In時能自動取得IP。












Win2008 網路原則伺服器(NPS)設定步驟
01. 請利用伺服器管理員先裝好NPS。在RADIUS用戶端新增Vigor 3900進來。












02.輸入好記名稱、防火牆IP位址、共用密碼與事先在防火牆輸入的一樣。

















03. 新增連線要求原則,輸入原則可以的辨識名稱。













04. 新增服務類型與NAS IPv4位址,參數如圖。













05. 用預設值按下一步。













06. 為了安全性,驗證方法留下MS-CHAPv2就夠了。













07. RADIUS屬性新增Framed-Protocal與Service-Type,參數如圖。













08. 檢查設定,沒問題就按完成。













09. 新增網路原則,輸入原則名稱。














10. 打算用Group來管理Users,這邊新增使用者群組,選事先建好的Group。














11. 這邊選授與存取權。














12. 也是留下MS-CHAPv2就夠了。














13. 預設值按下一步。














14. RADIUS屬性會帶下先前設定,按下一步繼續。














15. 檢查設定,沒問題就按完成。


沒有留言:

張貼留言