Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. VPN
  4. назначение групповой политики RA VPN через LDAP или Radius?

назначение групповой политики RA VPN через LDAP или Radius?

Запланировано Прикреплена Закрыта Перенесена VPN
3 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • C Не в сети
    C Не в сети
    Chess Norris
    написал в отредактировано
    #1

    Здравствуйте, Я помогаю клиенту перейти с ASA 5555-X на FTD 3105, управляемый FMC. Клиент использует локальные имена пользователей в ASA, а затем назначает групповые политики с VPN-фильтром на основе имени пользователя.
    Конфигурация в ASA выглядит примерно так групповая политика GP-XXX внутренняя
    групповая политика GP-XXX атрибуты
    vpn-filter значение VPN-XXX
    vpn-tunnel-protocol ssl-client ssl-clientless
    !
    имя пользователя aaaa пароль xxxxxxxxxxxx зашифрованное
    имя пользователя aaaa атрибуты
    vpn-group-policy GP-XXX Я полагаю, что FTD не поддерживает назначение групповых политик для локальных пользователей, поэтому мне нужно найти альтернативное решение.
    Если у клиента уже есть локальный сервер AD, я думаю, что использование его для аутентификации и назначения групповых политик будет самым простым решением. Однако я не уверен, следует ли использовать Radius (NPS) или LDAP с сопоставлением атрибутов? Я полагаю, что оба метода должны работать, но каковы преимущества/недостатки этих двух методов? Спасибо /Chess

    1 ответ Последний ответ
    0
    • R Не в сети
      R Не в сети
      Rob Ingram
      написал в отредактировано
      #2

      @Chess Norris
      Лично я предпочитаю RADIUS (в идеале ISE), так как RADIUS позволяет применять авторизацию на детальном уровне. При использовании FMC LDAP с картами атрибутов LDAP позволяет применять большинство атрибутов из заранее определенного списка. ![RobIngram_0-1771492644008.png] Судя по вашему сценарию, вам не требуется ничего сложного, поэтому LDAP или RADIUS удовлетворят вашим требованиям. Преимущество использования LDAP заключается в том, что вам не требуется внешний сервер RADIUS (NPS), а графический интерфейс FMC будет более удобным для пользователя по сравнению с настройкой NPS и определением, какие avps необходимо настроить. Полезное видео —
      https://video.cisco.com/detail/video/6331029315112

      1 ответ Последний ответ
      0
      • C Не в сети
        C Не в сети
        Chess Norris
        написал в отредактировано
        #3

        Спасибо
        [, @Rob Ingram.]

        1 ответ Последний ответ
        0

        Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

        Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

        С вашими комментариями этот пост может стать ещё лучше 💗

        Зарегистрироваться Войти
        Ответить
        • Ответить, создав новую тему
        Авторизуйтесь, чтобы ответить
        • Сначала старые
        • Сначала новые
        • По количеству голосов


        • Войти

        • Нет учётной записи? Зарегистрироваться

        • Login or register to search.
        • Первое сообщение
          Последнее сообщение
        0
        • Категории
        • Последние
        • Метки
        • Популярные
        • Пользователи
        • Группы