| EAP-TLSを使ったユーザー認証で安全にVPN(PPTP)接続 |
| 作者: どもん |
| 2010年 9月 19日(日曜日) 23:46 |
|
インターネット経由でお手軽に接続できる環境をVPN(PPTP)を利用しているが、最近ふと思った。 セキュリティは大丈夫なのか俺のサーバー! で、EAP-TLSを使ったユーザー認証でサーバ/クライアントの双方で電子証明書を利用しセキュリティを高めることに。 結果サーバーより発行された電子証明書を取り込んだクライアントのみがサーバーにVPN(PPTP)で接続できるようになる。 手順はいたって簡単で、インターネット認証サービスにRADISUクライアントとリモート アクセスポリシーを追加定義する。
接続に成功するとイベントビューアーのシステムにあるソースIASにイベントが記録される。
大まかな手順は 1.ドメインコントローラとしてサーバーを構築 2.ACTIVE DIRECTORY オブジェクトの作成 3.証明機関の構築 4.RADIUSサーバーの構築 5.クライアントの設定 |











