Jump to content
  • 6

Аутентификация пользователей VPN на внешнем ресурсе (LDAP/Radius/etc...)


Valery Lutoshkin

Question

Понятно, что это уже ближе к энтерпрайзу. Но было бы полезно иметь возможность аутентифицировать пользователей VPN не по локальной базе пользователей устройства, а на внешнем сервере по любому из стандартизованных протоколов.

В устройствах существует поддержка EAP для вайфая (WPA Enterprise), поэтому есть предположение, что подтянуть тот же EAP на VPN подключения может оказаться не очень трудоемко. Например, IKEv2 с EAP есть в некоторых сравнительно недорогих роутерах. 

  • Upvote 5
Link to comment
Share on other sites

5 answers to this question

Recommended Posts

  • 0

Поддерживаю.

Есть небольшие сети с лдап/ад в локальной сети где многие на удалёнке и такое решение бы пригодилось.

Добавлю только момент что нужно возможность приоритета иметь, типа если ненашло в радиусе, потом почекало локального юзера на случай проблемы.

Link to comment
Share on other sites

  • 0

Ещё дополню, в пару к этому функционалу в вебе неплохо бы иметь опцию отстреливать конкретного впн юзера кнопкой и просто по времени сидения. Ибо сейчас засидевшихся приходится сбрасывать выключая и включая весь впн сервис на роутере.

Edited by mesb
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...