Végül elkészült a Cisco VPN Klienssel használható Remote Access VPN . Összefoglalva a lényeg:

A VPN működésének előfeltétele:

  • MS Certificate szerver MSCEP támogatással
  • MS Radius szerver, olvasás joggal egy MS Active Directory rendszerhez
  • Megfelelően konfigurált Cisco IOS router

A kliens kapcsolódásához szükséges:

  • rootCA + érvényes certificate az MS Certificate szervertől
  • dial-in jog az Active Directory felhasználónak

A kommunikációhoz szükséges:

  • UDP 500 : ISAKMP
  • UDP4500 NAT-T támogatás
  • Protokoll 50, ESP

A rendszer működése:

Amikor a felhasználó csatlakozik a VPN routerhez, először IKE fázisban azonosítja magát a certificattel (rsa-sig). Amennyiben ez sikeres, IKE Mode Config segítségével a kliens megkapja az IP címét, dns, egyéb paramétereket. A VPN Kapcsolat felépüléséhez a felhasználót is azonosítani kell, IPSEC XAUTH-al. Radius protokoll segítségével tehát a felhasználót azonosítjuk az Active Directory-s felhasználó nevével és jelszavával.

(more…)

Popularity: 68% [?]