如何使用 LDAP 來認證 VPN - 居易科技 DrayTek

如何使用RADIUS/LDAP 來認證VPN遠端撥入使用者?

Vigor 系列支援 VPN 遠端撥入使用者的功能,讓電腦可以從遠端用 VPN 連線到 Vigor 設備。而 VPN 的認證方式除了本機認證之外,某些機型也支援 RADIUS server 或是 LDAP/AD server 的認證,以下我們以 Vigor2925 為例,介紹如何設定使用 RADIUS/LDAP/AD 來認證 VPN 遠端撥入帳號。

RADIUS server 設定:

請到其他應用> RADIUS,輸入RADIUS server 的 IP 以及密碼即可。


圖一

LDAP/AD server 設定:

1.請到其他應用> Active Directory /LDAP,在基本設定進行設定。

首先選擇綁定類型,Vigor 設備支援三種類型。
簡易模式 (simple mode):僅實施綁定驗證,不做任何搜尋動作。
匿名模式 (Anonymous):先以匿名帳號執行搜尋動作,再進行綁定驗證。
常規模式 (regular mode):與匿名模式類似,不同之處在於伺服器須先驗證用戶是否具備搜尋權限。

選擇綁定類型之後,輸入LDAP server 的 IP 位址,如果您選擇的類型是常規設定,必須再輸入
LDAP server 上的 regular DN 和 regular 密碼。


圖二

2.點選 Active Directory/LDAP 設定檔,建立 LDAP 認證目錄設定檔。

請輸入 LDAP server 的基礎網路名稱 (Base DN),如果是常規模式,還需要輸入群組網域名稱 (Group DN),最後按下確定儲存設定。

*Base DN 和 Group DN 都可以按右邊的搜尋圖示做快速的設定。


圖三

VPN設定:

完成 RADIUS 或是 LDAP 設定之後,到 VPN 與遠端存取> PPP 基本設定,把 撥入PPP 驗證選成 PAP, 並在畫面右方點選剛剛設定的 LDAP 設定檔,便可完成設定。

圖四

*當遠端 VPN 電腦要連到 Vigor2925 時,驗證法必須設定為 PAP,如圖。


圖五

来自为知笔记(Wiz)

时间: 2024-11-13 14:26:25

如何使用 LDAP 來認證 VPN - 居易科技 DrayTek的相关文章

ssh 公鑰認證登入

大部份情況下用 ssh 連線到 Linux 主機,就是連上去後打帳號.密碼後登入,但其實 ssh 還提供公鑰認證的方式,就是在本機安裝一把私鑰,在 Linux 主機上安裝一把公鑰,那麼使用 ssh 連線時,就可以直接連線,不需要輸入帳號.密碼,方法如下: (這裡使用 putty 連線 Linux) 使用 PuTTY Key Generator 產生 Key 執行 PuTTY Key Generator 產生公私鑰,如下圖,按[Generate],然後滑鼠要一直動,這個軟體會根據滑鼠軌跡計算出公私

Linux-PAM(Linux下的密碼認證和安全机制)系統管理員指南(中文版)

he Linux-PAM 系统管理员指南作者:Andrew G. Morgan, [email protected]翻译:孙国清(Thomas Sun),[email protected]DRAFT v0.71 1999/11/8 这个文档所涉的是系统管理员须知的关于Linux-PAM库的知识. 它涉及了设置PAM的正确语法并讨论维护一个可靠系统的正确的策略.1. 介绍 Linux-PAM (Linux下的可插入式认证模组) 是一套共享函数库,允许系统管理员来决定应用程式如何识别用户. 换句话说

居易技术支持 - 设置手册 -VPN - LAN到LAN(路由器到路由器)VPN设置参考

当您有两条Internet线路时,您可能希望您的VPN网络能够使用到您的全部两条线路的带宽,传统的VPN连接方式无法在两个子网间建立多条IPSec连接.而是用Vigor路由器提供的VPN负载平衡,则可以轻松实现VPN双线路拨号,同时使用两条线路的带宽,也可以起到双保险的作用(当一条线路有问题时,VPN仍然保持畅通) 本文将为您介绍如何使用Vigor 2960/3900的VPN负载平衡,环境如下: 两台Vigor 2960/3900各有两个WAN上线. 图中GRE IP是可以随意填写的,只要在双方

无线原理

1-802.11 网络类型   802.11網路的四種主要的物理組件:     工作站(Station):              通常包括配備無線網路接口的設備 接入點(Access Point):              具備無線至有線的橋接功能的設備稱之為接入點.通常分為自主型AP(Fat AP)和精簡型AP(Thin AP) 無線媒介(Wireless Medium):              規定了傳輸封包所使用的物理層介質. 分佈式系統(Distribution System)

解析全球社交巨頭,三國殺時代來臨

在國內外諸多社交產品中,中國的微信(wechat).美國的whatsapp.日本的line就是典型代表,它們已經成為全球互聯網移動端社交的三極.從表面看,社交產品大同小異,免費信息.語音.LBS社交.通訊錄關聯等等,但是在這表面的背後,卻存著產品思維.商業模式.社會文化方面的巨大的差異. 美團創始人王興在<九敗一勝>里,提出過一個「四縱三橫」的理論:四縱即互聯網的四大熱門領域——資訊.交流(社交).娛樂.商務.在這其中,社交領域一直是互聯網創業的大熱門,從PC到移動端,從OICQ.MSN到QQ

企业专用软件VPN——派克斯VPN

派克斯VPN主要用与企业间的VPN连接,比如分部和总部的办公室在不同地点.通过派克斯VPN建立连接,分部就可以访问总部的数据库.ERP系统.OA系统.视频电话.内部邮箱.共享文件等等资源. 外出办公人员,在电脑上安装派克斯VPN客户端,就可以与总部网络建立VPN连接,访问总部的各类资源. 派克斯VPN是纯软件的,分为服务器端.站点端.客户端三部分.传输速度快,安全性高,部署简单快捷. 最新版的派克斯 VPN 4.0增加手机VPN连接功能,手机不用越狱,不用安装客户端,这位移动办公带来了无限可能.

在VPS上安裝BT軟體Transmission

在VPS上安裝BT軟體Transmission 作者: 窮苦人家的小孩 | 2009-12-04 55 Comments VPS 還能怎玩?! 裝Proxy,裝VPN,這還不夠,我還用來掛種子夠狠吧  反正頻寬閒也是閒者,不過安裝前最好事先問問主機商是否允許,合法的文件大多都是OK的.偶用YUM裝了幾個軟體總覺都怪怪的,畢竟不是該軟體最新的版本,再加上CentOS是一套強調安全的系統,當然對P2P這玩意不會太支援,我裝過了純網頁介面的Torrentflux,很多人推薦的rTorrent,但是最後

JavaScript基礎知識

1.標籤組使用 <script charset='utf-8' //設置字元集 defet //使腳本延遲到文檔解析完成,Browser已忽略 language='javascript' //設置語言,已廢棄 src='url' //引用外部檔,可選 type='text/javascript' //必選,language替代品 >代碼</script> 列印JavaScript結尾符(外部引用可直接打):'<scr'+'ipt>'); src引用JS後,不要在<

html5之我見

大多數知道html5的國人,不限於IT業內人員,對Html5存在較大誤解. 幾天前在新浪微博看到一個ID為"黑客師"的微博發佈了一張照片,名為"小白與高手的差別" 其中第一幅"小白用office2003"高手用"office2016". 無需糾結內容本身或點贊轉發者的想法,微博可以比喻為連接專業與大眾的橋樑 所有"官方認證"的博主都應該為自己的行為及為大眾負責,作為認證方的官方亦然 正如上述例子,大多數國人