mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counter今日49
mod_vvisit_counter昨日50
mod_vvisit_counter今週49
mod_vvisit_counter先週360
mod_vvisit_counter今月1143
mod_vvisit_counter先月1606
mod_vvisit_counter合計42335

オンラインユーザ

現在
 ゲスト 11 人
 がオンラインです

ログイン



統計

OS : FreeBSD
PHP : 5.2.17
MySQL : 4.0.27
時間 : 22:37
キャッシュ : 無効
GZIP : 有効
メンバー : 3
コンテンツ : 13
記事ヒット数 : 7669
EAP-TLSを使ったユーザー認証で安全にVPN(PPTP)接続
作者: どもん   
2010年 9月 19日(日曜日) 23:46

インターネット経由でお手軽に接続できる環境をVPN(PPTP)を利用しているが、最近ふと思った。

セキュリティは大丈夫なのか俺のサーバー!

で、EAP-TLSを使ったユーザー認証でサーバ/クライアントの双方で電子証明書を利用しセキュリティを高めることに。

結果サーバーより発行された電子証明書を取り込んだクライアントのみがサーバーにVPN(PPTP)で接続できるようになる。

手順はいたって簡単で、インターネット認証サービスにRADISUクライアントとリモート アクセスポリシーを追加定義する。

 

01

 

 

接続に成功するとイベントビューアーのシステムにあるソースIASにイベントが記録される。

 

0203

 

大まかな手順は

1.ドメインコントローラとしてサーバーを構築

2.ACTIVE DIRECTORY オブジェクトの作成

3.証明機関の構築
インターネット インフォメーション サービス (IIS) のインストール
証明機関のインストール
証明書の自動登録によるコンピュータ証明書配布

4.RADIUSサーバーの構築
インターネット認証サービス (IAS) のインストール
インターネット認証サービス (IAS) の AD への登録
RADIUS クライアントの設定
リモートアクセスポリシーの設定
リモートアクセスポリシーの設定

5.クライアントの設定

 

コメントを追加


セキュリティコード
再読込み