headermask image
Рекомендую: Фриланс-биржа | Кэшбэк-сервис | Интернет-бухгалтерия

Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 1

Недавно я работал надо проектом внедрения VPN доступа через Cisco ASA для нашей компании. В данном случае существует 3 способа аутентификации клиентов – это локальная база ASA, LDAP и RADIUS.

Из описанных методов я остановился на использовании RADIUS для аутентификации VPN запросов. В данной серии статей я опишу необходимые шаги для настройки VPN аутентификации между Cisco ASA 5510 и Windows Server 2008 R2 с помощью ASDM 6.0:

Используемые компоненты:

  • Cisco ASA 5510
  • Адрес внутреннего интерфейса ASA – 192.168.1.1
  • Windows Server 2008 R2 в качестве контроллера домена
  • IP адрес сервера 192.168.1.11
  • Аккаунты администратора на ASA и контроллере домена

 

Давайте начнем с настройки Cisco ASA

Шаг 1: Создадим новую группу серверов AAA
    1. Залогиньтесь в ASDM и нажмите на  “Configuration” –> “Remote Access VPN” –> “AAA Setup” –> “AAA Server Groups
    2. С правой стороны нажмите кнопку “Add”
    3. Введите имя группы серверов и выберите протокол “Radius”.  Все остальное оставьте без изменений и нажмите “OK”.

ciscoasa_win28r2_radius_1_1ciscoasa_win28r2_radius_1_2

Шаг 2: Добавим сервер RADIUS

Теперь нам необходимо добавить RADIUS сервер в группу, созданную в шаге 1

  1. Нажмите на созданную группу. В нашем примере это “CGYDC01-Radius”.
  2. Нажмите на кнопку “Add” выбрав предварительно узел “Servers in the Selected Group”.
  3. В качестве интерфейса выберите внутренний интерфейс ASA
  4. Введите DNS имя или IP адрес сервера RADIUS. В нашем случае это “192.168.1.11″
  5. Важно: Теперь нам необходимо указать “Server Secret Key”. Введите его и запишите себе. Он нам пригодится в будущем при настройке RADIUS сервера.
  6. Повторите ключ в поле “Common Password”.                                 ciscoasa_win28r2_radius_1_3
  7. Нажмите “OK”.
  8. Не забудьте нажать кнопку “Apply”

 

 

Полезная информация

Если вам надоело тратить деньги на товары сомнительного качества то я рекомендую купить йогуртницу киев и наслаждаться домашним йогуртом.

Похожие посты
  • Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 4
  • Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 2
  • Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 3
  • WSUS станет опциональной ролью для Windows Server 2008 Server Manager
  • Веб-трансляция: Особенности служб сертификации в Windows Server 2008
  • Пошаговые руководства по Windows Server 2008 на русском
  • Веб-трансляция: Внешний доступ к службам RMS (Windows Server 2008)
  • Веб-трансляция: Новые приемы управления серверами в Windows Server 2008: Server Manager и PowerShell
  • 1 октября. Веб-трансляция “Windows Server Core: отличия от полной версии Windows Server 2008. Варианты применения.”
  • Windows Server 2008 RC0. О файловом сервере.
  • 2 комментов оставлено (Add 1 more)

    1. Тема по настройке сетевого фаервола Cisco Asa не полностью раскрыта

      1. Sasha on February 26th, 2014 at 12:28 am
    2. Спасибо за статью, как раз именно то что искал

      2. rewq on December 14th, 2012 at 1:21 pm