Как бы я перевел / прокси / зеркало RADIUS с одного сервера на другой?
Сценарий...
У меня есть Windows Server 2003, действующий как сервер RADIUS, который подключен к моей AD в сети A.
У меня есть сеть B, которая не подключена к сети A.
Могу ли я установить что-то на коробке в сети B, которая будет передавать трафик RADIUS через VPN-подключение к серверу RADIUS в сети A?
1 ответ
Если вы хотите остаться без решения COTS, сервер сетевой политики в Windows Server 2008 может функционировать как прокси-сервер RADIUS (хотя у меня нет опыта его использования). Это может быть немного больше, чем вы хотите потратить на коробку для этой цели, но это вариант. Microsoft VPN между хостом "сеть B" и "сеть А" является жизнеспособным вариантом для VPN между ними.
На фронте с открытым исходным кодом проект FreeRADIUS может выступать в качестве RADIUS-прокси. Вы можете использовать что-то вроде OpenVPN для создания VPN между машиной в "сети B", на которой запущен FreeRADIUS в режиме прокси, и хостом (даже машиной Windwos Server 2003, на которой установлен RADIUS, если хотите) в "сети A". Это скорее решение "вы можете построить его самостоятельно", но если у вас есть избыток времени и дефицит денег, это также может быть решением.