山石網科防火牆SSLVPN接面合AD域認證配置步驟
搭建AD域
第一步
準備一臺Windows Server,這裡我用的是2019版本,大同小異。搭建過程很簡單,基本都是下一步。最重要的設定IP地址,並將 域伺服器DNS指向本機。
![undefined undefined](https://i.iter01.com/images/3374b227f968397a6e7f45f954b3cb2135b43b20fddbe37188bc3648a42dbdd9.png)
第二步
伺服器開機,進入伺服器管理器,點選新增角色和功能。
![undefined undefined](https://i.iter01.com/images/135892853e18e09c11c475109f8114fbab620d1bd27dd05aaf30dedc5a170fd6.png)
![undefined undefined](https://i.iter01.com/images/c126756c1fcc224698e693f14b3fc3cf6222ad1db7d3388db185fdb6e68deeab.png)
![undefined undefined](https://i.iter01.com/images/702f98ed9a3a0e9030392122c6b9b5b8a6b2f6882557bd8a49427aff3df334b7.png)
![undefined undefined](https://i.iter01.com/images/e772cc06bae5ee01223e28ff6b62fa5fe07546d73a8e6cd9ae6ebc9ddaf425ce.png)
勾選Active Directory 域服務並新增功能
![undefined undefined](https://i.iter01.com/images/a9af2848d56331981d870d775d0b9dbafbdc95ecca0c4a1887b5b367410c1e7b.png)
![undefined undefined](https://i.iter01.com/images/e3fe15eaed8bb5779b5349dc21ed7b962d17a08d1bc28955c59aa61778db3060.png)
![undefined undefined](https://i.iter01.com/images/33d1d73361bba5f1d1aca46da0a3d51a03e320ab45a9cf117be632b0d7bd070c.png)
![undefined undefined](https://i.iter01.com/images/71e278e87b0ebdf369784dc3d21a8fae777228e0aee4a14c4913812456260457.png)
![undefined undefined](https://i.iter01.com/images/a024db01caab0c6f6db4d21bae0236c85c9c8aad0ad9807d491b04e0f1b9389b.png)
這裡安裝完畢後,點選‘將此伺服器提升為域控制器’
第三步
開始正式配置AD域伺服器,選擇新增新林,並定義根域名,儘量想好,定義後修改比較麻煩,下一步
![undefined undefined](https://i.iter01.com/images/53fc382458d5822972e3e7adec28b99fa324738e8794a3d0b8a4b00c090bb42a.png)
輸入目錄還原模式密碼,下一步
![undefined undefined](https://i.iter01.com/images/6edffbfd5994fad193209f31fcd73e8ea2a98111a629b30c548dfd9592679bc6.png)
因為我們還沒有建立DNS伺服器,之後系統會自己建立DNS伺服器,下一步
![undefined undefined](https://i.iter01.com/images/948bf4f7bbac54c78b8ac8bf006455c938dd77979b7e4fe533e18780fb151643.png)
![undefined undefined](https://i.iter01.com/images/430bbbd5084d3d5879ac50433a9fb0852a759a42f98aef28d2a71400cba98f91.png)
![undefined undefined](https://i.iter01.com/images/27c88ca2a6d995d4668da53e13a00b75c0e4767a1a4e92e7c8f4c168d53347c9.png)
![undefined undefined](https://i.iter01.com/images/37a1abe7d114adba1511ad06fd1cf20326cd554f7697df98d6757c1d7b96c419.png)
點選檢視指令碼,可以看到Windows PowerShell配置AD的引數,會看到自動安裝DNS伺服器,下一步
![undefined undefined](https://i.iter01.com/images/6817b8427692c1f3db1cfa743c8cda32630a68514c2dc45b8fb42fe827ae26b1.png)
安裝完成,需要重啟計算機
![undefined undefined](https://i.iter01.com/images/7b3c56534e00786be53c7e4ec1f703357b212579c30fa6a3cfe938d8a53281da.png)
安裝了AD 域服務和DNS伺服器之後的伺服器管理器
![undefined undefined](https://i.iter01.com/images/ec8d7c9b6d93437e4bdd40ae1cc9532deac4e21e77807274ff25b63481c7094c.png)
![undefined undefined](https://i.iter01.com/images/ebcf9b0cd2e5a6f6bdd3b14d8f5d920f5bc38560b8e20750664548b9c96c0ce5.png)
第四步
建立組和使用者
![undefined undefined](https://i.iter01.com/images/4a623d682a7f5d5e0440d35973b2be4e57abc189eeda72d1e1559e2c3bb276ac.png)
![undefined undefined](https://i.iter01.com/images/4e5e0d4f860946f37a1a173928ff15b42ad8e3c82f8f0f86e9222cf77f5112f2.png)
![undefined undefined](https://i.iter01.com/images/4acc4ad5255fe32791922e2e73edcb9750ae10e7fc6387a2a0a6ffc74b85dcac.png)
![undefined undefined](https://i.iter01.com/images/f3ccd8ae533a296973ccf64facefb5c5871452a4a583b67b2ba94a387fc4563a.png)
第五步
加域測試,這裡配置切換到win10電腦
![undefined undefined](https://i.iter01.com/images/77f82d828675fc45b133ade3918058b6dc734a3f6201b8df92dcdcce1888f446.png)
DNS指向AD域伺服器
![undefined undefined](https://i.iter01.com/images/ebb253c0e49823392b1da43db11c86f974af90800e143a7e50b1186b08726f93.png)
![undefined undefined](https://i.iter01.com/images/af273655b54232ef9c0dd346ad411c30a9e7ab74076511bdcb9a27c8c4e724a4.png)
這裡要輸入AD域的管理員使用者名稱和密碼
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/1406632677a6151e3d7a39f37f876d8e3388aa3fd8cbf89d194d271a962370d1.png)
下一步,然後重啟,成功加入域
![undefined undefined](https://i.iter01.com/images/39567a3ee0f4585264019ae820762bc769da4c5b70e4cc5d28da0b97e3350172.png)
山石網科防火牆配置SSLVPN
先配置SSLVPN,不關聯AD域,使用LOCAL
![undefined undefined](https://i.iter01.com/images/08745ac2fbf07dcc036c6b14d7de3a8179ef9878b3cddaa368b94c390ef4150b.png)
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/7044373ebfff214b0bd57ac2d876c27e3e750f63825cadec727d8e0ba8993dc0.png)
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/dda72bf96a8e1cc1c55800243c76a081ced42676de44cdcfc15e6bfa107a2d7a.png)
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/842c1573e5047290262c058150aaaadce719d19538cea5c20f053133fcb89665.png)
關聯AD域做認證
![undefined undefined](https://i.iter01.com/images/6a8d86caea0d5e3f4f98e5b1ce35dd61591202097e531d026fc2cde8a0c90de3.png)
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/a0de44a92028ab3865edd366dd4aa207126cf62685ec84e36b1eeab143dd47e5.png)
這裡有很多需要注意的地方
Base-dn 是指當前AD伺服器搜尋的路徑起始點。以伺服器域名為abc.xyz.com為例,Base-dn的輸入格式是“dc=abc,dc=xyz,dc=com"
*這裡標準寫法是:dc=Monkey,dc=com
同步AD域伺服器裡所有的目錄與使用者
*在Base-dn目錄裡,5.5以後的版本加入了可以只過濾某一個使用者組目錄
寫法是:ou=CHINAMSSP,dc=Monkey,dc=com
Login-dn當認證方式指定為明文時,需要配置Login-dn的屬性值,即有許可權讀取用 戶資訊的AD伺服器的使用者名稱。輸入格式是“cn=xxx, DC=xxx,...”,舉例說 明:伺服器的域名為abc.xyz.com,
AD伺服器的管理員名為administrator,該管理員名位於“Users”路徑下,那麼login-dn應寫為“cn=administrator,cn=users,dc=abc,dc=xyz,dc=com”
*這裡標準寫法是:cn=Administrator,cn=Users,dc=Monkey,dc=com
sAMAccountName
當認證方式指定為MD5時,需要配置sAMAccountName的屬性值,即有許可權讀取使用者資訊的AD伺服器的使用者名稱。輸入格式是“xxx”,舉例說明:AD伺服器的管理員名為administrator,那麼sAMAccountName應寫 為“administrator”。
認證方式
指定使用者認證或使用者同步方法,明文或MD5摘要。預設為MD5摘要。
指定使用MD5摘要方法後需要配置sAMAccountName屬性值,如果沒有配置,那麼從伺服器同步使用者的過程中將使用明文方法,認證使用者的過程 中將使用MD5摘要方法。
金鑰
指定登入AD伺服器的使用者名稱所對應的密碼。
![undefined undefined](https://i.iter01.com/images/37d4e81c26ae8dd18155c8b61fae08f07ec1a3366afceadc90f08a42b91cef1f.png)
我這裡加了過濾條件,只同步CHINAMSSP裡的使用者
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/38b519ef6dfce01b78096bfe4de75865d749e3a36201ab7e242406fd1fa97fad.png)
回到SSLVPN這裡,先把之前配置的LOCAL伺服器刪除,然後選擇Monkey.com,新增-
完成。測試一下VPN是否可以使用第三方伺服器的使用者登陸
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/6816ef1ce8a88041168ea666923c5f1669a46e40169422100faa5e35ec150af6.png)
![山石網科防火牆SSLVPN接面合AD域認證配置步驟](https://i.iter01.com/images/a9bb8f219aef22776f3103afe2264a24a32fadff5473cbdadf033d04e1699ab8.png)
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69974198/viewspace-2693115/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 防火牆配置防火牆
- linux系統檢視防火牆是否開啟並清除防火牆規則的方法步驟Linux防火牆
- win10如何關閉域防火牆_win10域網路防火牆關閉方法Win10防火牆
- Linux配置防火牆Linux防火牆
- win10電腦防火牆在哪裡設定 win10設定防火牆的步驟Win10防火牆
- Linux 防火牆配置使用Linux防火牆
- win10系統dnf防火牆怎麼解除_win10dnf解除防火牆的詳細步驟Win10防火牆
- win10系統怎麼開啟arp防火牆_win10開啟arp防火牆的步驟Win10防火牆
- win10系統怎麼解除安裝防火牆 windows10防火牆的解除安裝步驟Win10防火牆Windows
- 防火牆(360天堤)雙因素身份認證解決方案防火牆
- 計算機網路之防火牆和Wlan配置計算機網路防火牆
- 在 Ubuntu 中用 UFW 配置防火牆Ubuntu防火牆
- Centos6防火牆基本配置CentOS防火牆
- linux中的firewalld防火牆配置Linux防火牆
- 在Linux中,如何配置防火牆?Linux防火牆
- 防火牆在RAC上的配置防火牆
- waf 應用防火牆部署配置防火牆
- 防火牆基礎Firewalld命令配置防火牆
- linux防火牆使用以及配置Linux防火牆
- 騰訊雲web應用防火牆(WAF)防護設定步驟介紹Web防火牆
- 防火牆 | 網路協議防火牆協議
- linux apf 防火牆安裝與配置Linux防火牆
- 配置ModSecurity防火牆與OWASP規則防火牆
- CentOS 7 以上防火牆簡單配置CentOS防火牆
- WAb防火牆與傳統防火牆防火牆
- 防火牆防火牆
- 網路安全——防火牆詳解防火牆
- Docker 埠對映防火牆規則配置Docker防火牆
- windows/Linux 防火牆安裝配置規則WindowsLinux防火牆
- eNSP防火牆web介面裡的DNS配置防火牆WebDNS
- iptables配置-Linux系統安全防火牆Linux防火牆
- 天翼雲Web應用防火牆(邊緣雲版)通過首批可信認證Web防火牆
- 配置 Windows Terminal 步驟Windows
- “AI+山石網科” 讓安全發生“智“的改變!AI
- Nginx + Lua 搭建網站WAF防火牆Nginx網站防火牆
- 內網滲透-防火牆資訊內網防火牆
- 如何配置MTS以穿越防火牆連線oracle防火牆Oracle
- Linux 防火牆配置(iptables和firewalld)詳細教程。Linux防火牆