AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 57059
In Process
Rob Nicholson
Rob Nicholson
Asked: 2009-08-22 01:31:39 +0800 CST2009-08-22 01:31:39 +0800 CST 2009-08-22 01:31:39 +0800 CST

将令牌与 SSL VPN 一起使用

  • 772

有人可以解释令牌如何融入 VPN 世界吗?我们目前使用 Citrix XenApp 作为我们的远程访问解决方案,它运行良好。但我们正在考虑使用令牌添加额外的安全层。我们不在 SecurID 价格范围内,但 SafeWord 之类的产品看起来不错。更复杂的是,我们还在考虑建立一个 VPN 以允许直接网络访问和 Citrix。我了解 VPN 在理论上是如何工作的,对我们来说,这个盒子看起来很理想:

http://www.netgear.co.uk/ssl_vpn_concentrator_ssl312.php

但不确定此解决方案是否适合令牌系统。我想我在问基于令牌的 VPN 解决方案中的所有位是什么?什么盒子和软件通常构成混合?

干杯,罗布。

vpn token
  • 2 2 个回答
  • 1565 Views

2 个回答

  • Voted
  1. JJarava
    2009-09-16T01:19:56+08:002009-09-16T01:19:56+08:00

    对“半径”的一个小修正:大多数“大牌”(以及相当多的不那么大的)VPN 供应商本身都支持 RSA SecurID 协议。这意味着与 SecurID 的集成(主要)是使用必要信息配置 VPN 设备以定位 SecurID 服务器(包含在 RSA 所谓的“sdconf.rec”文件中)的情况。

    您将其加载到 VPN 盒中,然后就可以使用了。

    当然,使用 RADIUS 也是一种选择,但您不必建立单独的 Radius 服务器,因为 Authentication Manager 服务器与缩减的 Radius 服务器捆绑在一起,以便能够与 Radius 进行“对话”本身不支持 SecurID 协议的设备(有时称为 ACE 或 SID)。

    如需更多信息和详细的配置指南,RSA 会在网站http://www.rsasecured.com上发布所有认证产品的指南(即,那些已经通过认证过程的产品,但更多的产品正在使用 SecurID)

    希望这可以帮助

    • 1
  2. radius
    2009-08-22T02:40:11+08:002009-08-22T02:40:11+08:00

    对于 SecurID,您必须安装 Radius 服务器,然后只需配置您的 VPN 集中器以使用此 Radius 服务器。
    我猜 SafeWord 的工作原理是一样的,我不知道它是如何工作的。
    正如集中器的规范所说,它支持 RADIUS “支持多个后端用户存储库,包括 Microsoft Active Directory、LDAP 和 RADIUS”,应该没问题。
    问问 SafeWord 他们是否使用 Radius 服务器

    • 0

相关问题

  • 无法通过 Ubuntu VPN 访问外部网络

  • 用 D-LINK DFL-CPG310 防火墙替换 Cisco Pix 防火墙

  • 最好的点对点 VPN?

  • WAN 上的 VLAN

  • 通过 VPN 连接什么是远程服务器 IP?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve