anthax 发表于 2006-7-28 14:24:06

ROS如何设置成Radius客户端?

我用的ROS做了个简单的路由,现有如下问题请教:

内网的radius服务器在windows下面的平台用什么软件?还是直接用windows的IAS?

现在内网的radius我用了windows下的IAS和第三方软件winradius都试过了,和这个路由器对接失败,我查了些资料,这个路由器100%肯定可以实现radius客户端,路由界面里面有手册,我E文不大好,有点混淆概念。

还有,windows的IAS服务,来访账号怎么定义,本地的组可以么?我在windows的help里面只看到可以用AD的组,但是也没有说本地组不可以,我是用IAS服务器本身建了一个本地组,组名VPN,里面若干账号。

parphy 发表于 2006-7-28 14:33:49

域用户做通了吗?

直接用windows的IAS对接ROS没有问题,很早以前就做通过,肯定是你的设置有问题
把你的配置导出来看看....

parphy 发表于 2006-7-28 14:35:12

或者说一下你的详细配置过程

anthax 发表于 2006-7-28 16:18:03

一定要用域用户么?

我的内网没有域控制器,我是在IAS上面设置的,然后定义了本地组VPN,并设置可以远程访问。

内网IAS地址192.168.16.130;客户端地址指向ROS地址,让ROS成为Radius客户端
增加一条远程访问策略,允许NAS端口类型为VPN,并且账号属于自定义的VPN本地组成员

ROS上面的Radius设置;Radius地址设置为192.168.16.130,并输入共享机密

可是现在我用外网机器使用自定义的VPN组账号登陆时,报帐号密码错误

anthax 发表于 2006-7-28 20:13:14

!

现在我用ROS+WinRadius已经做通了VPN连接,但是一拨就断,winradius这边显示该用户已经通过验证,但是一通就断,
VPN连接报错为服务器间使用了不同的加密.........

我的ROS已经设置了加密啊,还要设置什么


有经验的来看下啊!!

parphy 发表于 2006-7-30 13:11:27

不用域用户也可以

ros本地帐户实验通过了吗?

wgdwgd1 发表于 2006-7-31 02:09:05

原帖由 anthax 于 2006-7-28 20:13 发表
现在我用ROS+WinRadius已经做通了VPN连接,但是一拨就断,winradius这边显示该用户已经通过验证,但是一通就断,
VPN连接报错为服务器间使用了不同的加密.........

我的ROS已经设置了加密啊,还要设置什么


有 ...

不同的加密说的客户端与radius之间的加密不一样,设成一样的就可以了,如128位对128位。
页: [1]
查看完整版本: ROS如何设置成Radius客户端?