duda creando ias y radius

21/02/2007 - 16:50 por Oscar | Informe spam
Hola
Estoy intentando implementar una estrutura radius y no se si se puede hacer
lo siguiente:


Que un cliente se conecte a un servidor independiente y este lo
autentifique.
Para hacer este supongo que el servidor independiente tiene que acceder a la
base de datos del DC para comprobar las credenciales
esto se puede hacer?


tb tengo la opcion de hacer lo mismo pero en vez de usar un servidor
independiente usar un router cisco que acepte la conexion vpn y 'consulte'
al controlador de dominio.pero esto ya sera mas dificil .

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MVP]
21/02/2007 - 21:15 | Informe spam
IAS es la implementación Microsoft del standard RADIUS, es lo mismo
El cliente se conecta al Access Server
El Access Server es el servidor o el Cisco, como quieras; es el elemento que
da acceso a la red ¿si?
Este Access Server, es el "RADIUS Client" que envía el pedido de
Autenticación/Autorización al "RADIUS Server", que a su vez envía el pedido
al Controlador de Dominio (DC)

ClienteRemoto-->Access Server(RADIUS Client)-->RADIUS(IAS) server-->DC

En situación "ideal" el RADIUS server es sólo es, pero también puedes
ponerlo en Access Server, o mejor en el DC

El Cisco no puede consultar al controlador de dominio (DC) si no es a través
de RADIUS (que yo sepa)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina


"Oscar" wrote in message
news:
Hola
Estoy intentando implementar una estrutura radius y no se si se puede
hacer lo siguiente:


Que un cliente se conecte a un servidor independiente y este lo
autentifique.
Para hacer este supongo que el servidor independiente tiene que acceder a
la base de datos del DC para comprobar las credenciales
esto se puede hacer?


tb tengo la opcion de hacer lo mismo pero en vez de usar un servidor
independiente usar un router cisco que acepte la conexion vpn y 'consulte'
al controlador de dominio.pero esto ya sera mas dificil .

Respuesta Responder a este mensaje
#2 Oscar
22/02/2007 - 10:22 | Informe spam
de acuerdo lo he entendido

El problema es que mi IAS SERVER quiero que sea un servidor independiente.
No encuentro el lugar donde yo le digo que debe consultar los usuarios en el
DC
"Guillermo Delprato [MVP]"
escribió en el mensaje
news:
IAS es la implementación Microsoft del standard RADIUS, es lo mismo
El cliente se conecta al Access Server
El Access Server es el servidor o el Cisco, como quieras; es el elemento
que da acceso a la red ¿si?
Este Access Server, es el "RADIUS Client" que envía el pedido de
Autenticación/Autorización al "RADIUS Server", que a su vez envía el
pedido al Controlador de Dominio (DC)

ClienteRemoto-->Access Server(RADIUS Client)-->RADIUS(IAS) server-->DC

En situación "ideal" el RADIUS server es sólo es, pero también puedes
ponerlo en Access Server, o mejor en el DC

El Cisco no puede consultar al controlador de dominio (DC) si no es a
través de RADIUS (que yo sepa)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina


"Oscar" wrote in message
news:
Hola
Estoy intentando implementar una estrutura radius y no se si se puede
hacer lo siguiente:


Que un cliente se conecte a un servidor independiente y este lo
autentifique.
Para hacer este supongo que el servidor independiente tiene que acceder a
la base de datos del DC para comprobar las credenciales
esto se puede hacer?


tb tengo la opcion de hacer lo mismo pero en vez de usar un servidor
independiente usar un router cisco que acepte la conexion vpn y
'consulte' al controlador de dominio.pero esto ya sera mas dificil
.




Respuesta Responder a este mensaje
#3 Guillermo Delprato [MVP]
22/02/2007 - 12:14 | Informe spam
Tiene que ser parte del dominio y listo. No tienes que hacer nada más :-)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina


"Oscar" wrote in message
news:
de acuerdo lo he entendido

El problema es que mi IAS SERVER quiero que sea un servidor independiente.
No encuentro el lugar donde yo le digo que debe consultar los usuarios en
el DC
"Guillermo Delprato [MVP]"
escribió en el mensaje
news:
IAS es la implementación Microsoft del standard RADIUS, es lo mismo
El cliente se conecta al Access Server
El Access Server es el servidor o el Cisco, como quieras; es el elemento
que da acceso a la red ¿si?
Este Access Server, es el "RADIUS Client" que envía el pedido de
Autenticación/Autorización al "RADIUS Server", que a su vez envía el
pedido al Controlador de Dominio (DC)

ClienteRemoto-->Access Server(RADIUS Client)-->RADIUS(IAS) server-->DC

En situación "ideal" el RADIUS server es sólo es, pero también puedes
ponerlo en Access Server, o mejor en el DC

El Cisco no puede consultar al controlador de dominio (DC) si no es a
través de RADIUS (que yo sepa)

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina


"Oscar" wrote in message
news:
Hola
Estoy intentando implementar una estrutura radius y no se si se puede
hacer lo siguiente:


Que un cliente se conecte a un servidor independiente y este lo
autentifique.
Para hacer este supongo que el servidor independiente tiene que acceder
a la base de datos del DC para comprobar las credenciales
esto se puede hacer?


tb tengo la opcion de hacer lo mismo pero en vez de usar un servidor
independiente usar un router cisco que acepte la conexion vpn y
'consulte' al controlador de dominio.pero esto ya sera mas dificil
.








email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida