VPN sous 2 advanced server

Fermé
Bertrand - 14 févr. 2005 à 19:41
 Ron - 15 févr. 2005 à 10:18
hello !

voilà dans notre entreprise, nous possédons un serveur de domaine Windows 2000 advanced server avec des clients sous Windows XP. Sur le réseau se trouve un firewall qui est relié à un routeur ADSL.
L'attribution du droit de connexion se fait en fonction de l'IP du client par le biais du firewall.
Pour étendre nos possibilités de travail à l'extérieur de l'entreprise, nous souhaiterions pouvoir nous connecter au réseau par le biais de la connexion Internet en faisant du VPN. Notre firewall nous permet de faire du VPN.
Le problème qui se pose : lors de l'authentification depuis l'extérieur, un serveur radius présent sur le firewall s'occupe de laisser entrer la personne ou pas. Mais cela nous impose de devoir copier les utilisateurs (username et password) présents dans Active Directory sur le firewall dans le serveur radius. Je sais qu'il existe une possibilité pour pouvoir utiliser depuis le firewall l'annuaire d'un autre serveur radius. Donc la question est la suivante : comment configurer w2k en serveur radius ? Car depuis le serveur radius de w2k, il est possible de réutiliser l'Active Directory du domaine. Ceci faciliterait aussi au niveau des attributions des droits sur le réseau vu.... qu'elles sont déjà faites !! Ce qui ne serait pas le cas si on doit recréer les utlisateurs dans le serveur radius du firewall !!

merci d'avance pour vos réponses ou vos pistes :-)
A voir également:

4 réponses

Hello!
RADIUS s'appelle en fait IAS dans windows 2000 server. On peut l'installer sur toutes les versions server, sans acheter de produit suplémentaire.

Ron
0
Hello !

merci pour ta réponse !

Dernière point qui me chagrine : c'est
0
Hello !

merci pour ta réponse !

Dernière point qui me chagrine : c'est que pour activer le routage et accès distant (pour utiliser IAS), il faut disposer d'une nouvelle connexion réseau. Alors ma question est la suivante : étant donné que le firewall est relié directement sur le switch, tout comme le serveur, la nouvelle connexion sur le serveur doit être directement relié sur le firewall ou alors elle peut l'être sur le réseau ?!

merci d'avance et bonne journée :-)
0
Il n'y a pas besoin d'activer le Routage et accès distant sur le serveur pour installer le service radius ! Sur le Firewall il faut indiquer que le serveur RADIUS est le serveur Windows 2000.

Ron
0