Authentification VPN : RADIUS ou Windows ?!

Authentification VPN : RADIUS ou Windows ?! - Windows & Software

Marsh Posté le 29-03-2005 à 09:43:22    

Hello !
 
Voilà j'ai déjà mis en place un serveur VPN sous W2K server. Pour l'authentification, j'ai choisi "Authentification Windows". Pareil pour la gestion des comptes. Mais je me demande quelle est la différence si je choisis l'option "RADIUS" et surtout les avantages ou inconvénients pour chaque méthode et laquelle choisir ?!
 
merci d'avance et bonne journée :-)


Message édité par crying_freeman le 29-03-2005 à 22:56:24
Reply

Marsh Posté le 29-03-2005 à 09:43:22   

Reply

Marsh Posté le 29-03-2005 à 10:32:53    

radius suppose l'existence d'un serveur radius.
Vraisemblablement tu n'en as pas, donc... :D

Reply

Marsh Posté le 29-03-2005 à 10:43:08    

j'en ai pas mais je peux en mettre un :D !
avec le IAS, y'a possibilité de créer un serveur RADIUS. Mais avant de m'aventurer la dedans, j'aurais voulu savoir à quoi ca sert et les différences avec l'authentification Windows...
si c'est plus sécurisé,....
 
voilà merci tout bien :-)

Reply

Marsh Posté le 29-03-2005 à 12:31:31    

c'est une authentification forte, donc plus sécurisé, mais je connais surtout radius avec l'utilisation de tokens qui génèrent des clés temporaires.

Reply

Marsh Posté le 29-03-2005 à 13:53:13    

ok merci.
qqun d'autre a des info. please?!

Reply

Marsh Posté le 29-03-2005 à 17:00:42    

un petit up !

Reply

Marsh Posté le 29-03-2005 à 22:56:40    

vraiment personne ?!?!

Reply

Marsh Posté le 29-03-2005 à 23:20:24    

Radius c'est un standard (comme tacacs), contrairement à l'authentification windows. Un serveur radius pourrait servir avec d'autres plateformes logicielles/matérielles (routeurs, firewall ...). Windows, ça m'étonnerait !
Edit : et radius ne fonctionne pas QUE sous windows ...


Message édité par zvince le 29-03-2005 à 23:22:20
Reply

Marsh Posté le 30-03-2005 à 08:04:03    

Le radius n'est utilse que si tes clients se connectent à un routeur et que ce routeur doit vérifier l'autentification des users non pas grace à sa propre base, mais grace à ton Active Directory ou les comptes locaux de ton serveur Radius.
 
Sinon ca ne sert à rien, autant que tes users s'autentifie directement sur ton RRAS

Reply

Marsh Posté le 30-03-2005 à 08:38:00    

merci c'est tout ce que je voulais savoir !

Reply

Marsh Posté le 30-03-2005 à 08:38:00   

Reply

Marsh Posté le 30-03-2005 à 09:37:24    

zvince a écrit :


Edit : et radius ne fonctionne pas QUE sous windows ...


http://www.freeradius.org/
 
 :p

Reply

Marsh Posté le 30-03-2005 à 10:46:53    

Jef34 a écrit :

Le radius n'est utilse que si tes clients se connectent à un routeur et que ce routeur doit vérifier l'autentification des users non pas grace à sa propre base, mais grace à ton Active Directory ou les comptes locaux de ton serveur Radius.
 
Sinon ca ne sert à rien, autant que tes users s'autentifie directement sur ton RRAS


 
Bonjour,
 
Une question que je me pose: les différentes authentifications proposées par un serveur radius ne sont telles pas plus sécurisés que l'authentification proposés par le RRAS de windows ?

Reply

Marsh Posté le 31-03-2005 à 09:59:10    

Le but d'un Radius dans un environement Windows, c'est de n'avoir qu'une seule machine dédièe à L'authetification...
 
au cas ou tu aurais 2 serveur VPN -> grâce au radius (ias) tu ne dois configurer les policies qu'une seule fois...
 
ce radius peut aussi servir à authentifier des gens en Wi-fi..
 
De plus comme ça fait une machine en plus on peut mieux jouer sur les DMZ...


Message édité par douille le 31-03-2005 à 10:00:51
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed