Настройка RADIUS в SoftEther VPN Server

Security 25-10-2023, 16:43 sobir 1 063 0

Настройка RADIUS в SoftEther VPN Server

Network Policy Server (NPS) — это компонент Windows Server, позволяющий управлять аутентификацией и авторизацией в сетях. NPS обеспечивает централизованный контроль доступа пользователей и устройств к ресурсам сети. В контексте настройки SoftEther VPN Server, NPS играет ключевую роль, обеспечивая безопасную и гибкую систему авторизации пользователей.

В этой статье мы рассмотрим, как настроить взаимодействие между SoftEther VPN Server и NPS, чтобы обеспечить надежную и удобную аутентификацию пользователей в вашей VPN-сети.

Примечание для читателей:

Пожалуйста, обратите внимание, что данная статья ориентирована на более опытных специалистов, знакомых с настройкой сетевых служб. Мы предполагаем, что вы обладаете базовыми знаниями и опытом в этой области и предоставим вам ключевые указания для успешной настройки RADIUS в SoftEther VPN Server с использованием NPS.


Список необходимых компонентов:



Приступаем к настройке

1. Установите и настройте роль NPS в Windows Server.


2. Откройте Network Policy Server и создайте новую политику (Network Policy).


3. Укажите имя политики.


4. В разделе условий (Conditions) выберите группу SoftEtherVPN, заранее созданную на сервере Active Directory, и укажите адрес VPN-сервера в поле Client IPv4 Address.


5. Разрешите доступ.


6. Включите опцию "Unencrypted authentication (PAP, SPAP)".


7. Для идентификации устройства добавьте его в RADIUS Clients.


8. Заполните необходимые поля в разделе RADIUS Clients, включая Friendly name, Address (IP or DNS) и Shared secret.


9. Подключитесь к SoftEther VPN Server через SoftEther VPN Server Manager и перейдите в раздел Authentication Server Settings.


10. Укажите адрес NPS сервера и введите Shared secret.


11. В меню "Manage Users" создайте новую запись. В поле "User Name" укажите символ "*", а для метода аутентификации выберите RADIUS Authentication.




Не забудьте добавить пользователя в группу SoftEtherVPN и попробовать подключиться к VPN-серверу с использованием доменной учетной записи.
Похожие новости
Поднимаем мультипротокольный VPN SoftEther на Ubuntu 22.04

Поднимаем мультипротокольное VPN решение для удаленного доступа — SoftEther VPN Server, а также настроим...

Подробнее
Поднимаем ocserv с аутентификацией LDAP

Поднимаем VPN сервер OpenConnect (ocserv) в контейнере Docker с аутентификацией пользователей из Microsoft...

Подробнее
Экспорт образа AMI виртуальной машины из AWS в хранилище S3

В этом руководстве мы рассмотрим процесс экспорта образа AMI виртуальной машины EC2 из облака AWS в хранилище...

Подробнее
Ограничение SFTP доступа группе пользователей в CentOS 8 / RHEL 8

Ограничиваем доступ группе пользователей по протоколу SFTP и создадим синонимы директорий в дереве файловой...

Подробнее
Настройка управления сетью в CentOS 8 / RHEL 8

Управление сетью с помощью NetworkManager в CentOS 8 / RHEL 8....

Подробнее
Настройка NFS хранилища в CentOS 8 / RHEL 8

Создание простого сетевого хранилища данных NFS....

Подробнее
Комментарии (0)
Новые комментарии
komronu8 сентября 2022 18:23

Салом, можно ещё создать файл в /etc/nginx/proxy_params, a потом добавить туда

img
К комментарию
sobir26 августа 2022 10:43

Можно ещё так: 1. Создаем отдельную сеть для наших контейнеров docker network

img
К комментарию
komronu22 августа 2022 15:12

Спасибо за отзыв, написал отдельную статью по установке и настройке Ansible

img
К комментарию
sobir19 августа 2022 18:00

Думаю в статье необходимо также описать процесс установки Ansible.

img
К комментарию
sobir17 октября 2021 11:40

Принудительное обновление сертификата: certbot certonly --force-renew -d

img
К комментарию
sobir3 июля 2021 14:19

Можно, но я решил описать процесс копирования ключей более подробно.

img
К комментарию
Все комментарии
Какой дистрибутив Linux вы часто используете?
Календарь
«    Сентябрь 2024    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
30 
Подпишись на канал