1 votes

Windows Server 2016 ou routeur Cisco 1900 comme dispositif vpn pour une connexion avec authentification active directory ?

Je suis relativement nouveau dans le domaine des réseaux privés virtuels, alors veuillez m'excuser si ma question est un peu fausse.

Dans mon scénario de test, j'ai un petit réseau d'entreprise avec un vpn de client à site. Ce réseau contient un DC, un Fileserver, Sharepoints, etc... Les utilisateurs de la connexion vpn ne doivent s'authentifier qu'avec leurs comptes AD. Le serveur vpn est la dernière chose à mettre en place mais je ne sais pas quelle solution je dois utiliser. J'ai fait quelques recherches et je suis tombé sur deux solutions. - Windows Server 2016 avec RRAS - Routeur Cisco

Question 1 : Quelqu'un peut-il m'expliquer les différences entre ces deux solutions en termes de performances, de sécurité et d'évolutivité ?

Question 2 : Comment mettre en œuvre l'authentification AD sur un routeur Cisco 1900 ?

0voto

Aaron D Points 303

Pour votre première question : Je préfère que le VPN se termine au niveau du routeur. Ainsi, vous contrôlez l'accès à la limite de votre réseau.

Pour votre deuxième question : L'authentification AD peut se faire soit avec un serveur radius, soit avec un serveur LDAP. LDAP est légèrement plus facile parce que vous avez juste besoin de la bonne configuration LDAP. Radius nécessite le déploiement du rôle NAP sur un serveur ainsi qu'une certaine configuration de la politique.

Siehe Guide de configuration LDAP de l'AAA

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X