Authentification VPN : RADIUS ou Windows ?! - Windows & Software
Marsh Posté le 29-03-2005 à 10:32:53
radius suppose l'existence d'un serveur radius.
Vraisemblablement tu n'en as pas, donc...
Marsh Posté le 29-03-2005 à 10:43:08
j'en ai pas mais je peux en mettre un !
avec le IAS, y'a possibilité de créer un serveur RADIUS. Mais avant de m'aventurer la dedans, j'aurais voulu savoir à quoi ca sert et les différences avec l'authentification Windows...
si c'est plus sécurisé,....
voilà merci tout bien :-)
Marsh Posté le 29-03-2005 à 12:31:31
c'est une authentification forte, donc plus sécurisé, mais je connais surtout radius avec l'utilisation de tokens qui génèrent des clés temporaires.
Marsh Posté le 29-03-2005 à 23:20:24
Radius c'est un standard (comme tacacs), contrairement à l'authentification windows. Un serveur radius pourrait servir avec d'autres plateformes logicielles/matérielles (routeurs, firewall ...). Windows, ça m'étonnerait !
Edit : et radius ne fonctionne pas QUE sous windows ...
Marsh Posté le 30-03-2005 à 08:04:03
Le radius n'est utilse que si tes clients se connectent à un routeur et que ce routeur doit vérifier l'autentification des users non pas grace à sa propre base, mais grace à ton Active Directory ou les comptes locaux de ton serveur Radius.
Sinon ca ne sert à rien, autant que tes users s'autentifie directement sur ton RRAS
Marsh Posté le 30-03-2005 à 09:37:24
ReplyMarsh Posté le 30-03-2005 à 10:46:53
Jef34 a écrit : Le radius n'est utilse que si tes clients se connectent à un routeur et que ce routeur doit vérifier l'autentification des users non pas grace à sa propre base, mais grace à ton Active Directory ou les comptes locaux de ton serveur Radius. |
Bonjour,
Une question que je me pose: les différentes authentifications proposées par un serveur radius ne sont telles pas plus sécurisés que l'authentification proposés par le RRAS de windows ?
Marsh Posté le 31-03-2005 à 09:59:10
Le but d'un Radius dans un environement Windows, c'est de n'avoir qu'une seule machine dédièe à L'authetification...
au cas ou tu aurais 2 serveur VPN -> grâce au radius (ias) tu ne dois configurer les policies qu'une seule fois...
ce radius peut aussi servir à authentifier des gens en Wi-fi..
De plus comme ça fait une machine en plus on peut mieux jouer sur les DMZ...
Marsh Posté le 29-03-2005 à 09:43:22
Hello !
Voilà j'ai déjà mis en place un serveur VPN sous W2K server. Pour l'authentification, j'ai choisi "Authentification Windows". Pareil pour la gestion des comptes. Mais je me demande quelle est la différence si je choisis l'option "RADIUS" et surtout les avantages ou inconvénients pour chaque méthode et laquelle choisir ?!
merci d'avance et bonne journée :-)
Message édité par crying_freeman le 29-03-2005 à 22:56:24