loop:
set timeout 0
set timeout 1200
set device /dev/ppp
set ifaddr 192.168.100.2 192.168.100.20-253 255.255.255.0
pptp:
load loop
enable mschapv2
disable pap chap
# The next depends on your routing. Proxy arp is an easy way out
enable proxy
# accept dns
# set dns 192.168.10.1
set radius /etc/ppp/radius.conf
Совет : прежде все проверьте работоспособность poptop без radius. для
этого необходимо настроить файл ppp.secret.
Если poptop функционирует нормально, переходим к настройке windows.
Через установку/удаление программ -- установку/удаление windows
компонентов -- сетевые сервисы выбираем Internet authentification
service (IAS) и ставим его.
После успешной установки IAS приступаем к его настройке.
Переходим в панель управления -- администрирование и запускаем оснастку IAS.
Добавляем нового клиента.
1. Имя клиента по вашему усмотрению
2. протокол RADIUS
3. Client Addres вводим IP вашего poptop сервера
4. Shared secret вводим пароль указанный в настройках Radius подсистемы poptop сервера.
Все клиент настроен.
Добавляем Policies.
1. name , как обычно , не имеет значения.
2. Добавляем новое условие. В нашем случае это windows-groups.
Допустим domain users (IMHO не рекомендую)
3. чтоб они "могли" , "даем" grand remote access perm.
вот собственно и все.
Область приминения: настройка Wi-Fi точек поддерживающих WPA-ent. ,
сопряжение с VPN серверами для учета инет. трафика пользователей в
виндовс домена. при помощи того же Netams и тп.
Важная особенность !!!! При настройке подключения , укажите
"автоматически использовать имя пользователя и пароль WINDOWS" и
пользователю не придеться указывать имя пользователя и пароль при
подключении к VPN.
Замечания: В одной polici можно указывать множество условий, НО сама
polici может только "разрешать" или "запрещать".
У меня сделано так, в домене есть группа proxy-users , в ней те
пользователи которым разрешен доступ к Internet (проверка через
winbindd) так же этой группе разрешен доступ к poptop.
Также , можно настроить политику , и все пользователи , на которых
распр. политика, получат подключение к VPN серверу автоматически, что
избавит админа от большого количества проблем.
1259 Прочтений • [poptop + авторизация в Win2k домене. (freebsd vpn pptp windows auth radius)] [08.05.2012] [Комментариев: 0]