Teh Hermit
Trace: • резервное_копирование_ghost • nps_как_radius-прокси

NPS как RADIUS-прокси

RADIUS-прокси может нам пригодиться в тех случаях, когда некоторые запросы нужно отправлять на другой RADIUS-сервер по определенным критериям. Эти серверы и будут соответствующим образом обрабатывать политики для подключений (в то время, как network policies нашего NPS - задействованы не будут).

1. Для реализации подобной задачи - нужно добавить удаленный RADIUS-сервер, указав его IP и секрет, а также возможные другие параметры, как показано на скриншоте.

2. После того, как удаленный RADIUS-сервер появился в системе - нужно настроить политику распределения с условиями, по которым аутентификация пойдет на добавленный RADIUS.

Например, таким условием можен быть IP адрес, имя пользователя или регулярное выражение, отвечающее критерию для такого условия.

:!: В conditions действует строгое логическое “И”, означающее, что для срабатывания данной политики перенаправления - должны быть соблюдены ВСЕ перечисленные условия.

Поэтому, если мы хотим, к примеру, перенаправлять запросы для списка пользователей, но при этом, не хотим создавать больше одной политики Connection Request - нам нужно написать регулярное выражение, отвечать которому будет любое имя пользователя из перечисленных в нём. Например:

 (user1)|(user2)|(user3)|(user4)

Можно также привязаться к конкретному SSID Wi-Fi сети. Для этого необходимо прописать SSID сети и добавить знак доллара в конец для точного совпадения. Пример:

Теперь на вкладке settings настройки политкии - нужно указать сервер - куда требуется перенаправлять запросы. После этого - запросы, соответствующие conditions пойдут на сервер FreeRADIUS, а остальные можно посылать, к примеру, на RADIUS-сервер по умолчанию, использовав в conditions временной интервал 24/7.

Приоритет выполнения политик запросов на подключения можно менять, двигая их вверх или вниз.

:!: Более высокий приоритет будут иметь политики с меньшим “Processing Order”.

FreeRADIUS, RADIUS, Networking, NPS, Windows, Microsoft
Previous Next

Teh Hermit

Table of Contents

  

Microsoft

  Active Directory
  Active Directory Certificate Services
  Active Directory Federation Services
  BitLocker
  Terminal Services
  HYPER-V
  Exchange
  Internet Information Services (IIS)
  Storage Spaces Direct
  WSUS
  Windows Server
  Windows Server Core
  Windows
  Windows Admin Center
  Windows Backup
  Windows Firewall
  Windows 11
  Microsoft Office
  IPAM
  NPS и RADIUS
  Office Online
  Microsoft SQL Server
  Microsoft Endpoint Configuration Manager
  PowerShell
  KMS-активация

Unix-like

  Astra Linux
  Asterisk и FreePBX
  SQUID
  Debian
  CentOS
  Ubuntu Server + Desktop
  pfSense
  PostgreSQL
  SSH
  OpenSSL
  Zabbix

  

Hardware

  Keychron
  WakeOnLan
  Серверы HP
  Серверы SNR
  Настройка планшетов Handheld

  

Networking

  Cisco
  D-Link
  Mikrotik
  Keenetic

  

Other

  1С
  Docker
  DokuWiki
  Ghost Blog
  GoodbyeDPI
  Graylog
  VMWare
  ProxMox
  PrivateBin
  Outline VPN
  Wireguard
  Российская криптография
  Р-Виртуализация
  Kaspersky
  FileZilla ftp-сервер
  Soti MobiControl
  SysInternals
  VeraCrypt
  Non-Sucking Service Manager
  NMAP

     

DevOps

  Git
  Gitlab