Strongswan+freeradius+daloradius+ad认证实现ikev2接入服务三

Strongswan+freeradius+daloradius+ad认证实现ikev2接入服务


第三部分    集成Strongswan+freeradius实现使用域用户组认证ikev2接入


实验时间:2018年8月8日-2018年8月8日



拓扑图:


拓扑.PNG  


环境:

    防火墙1:FW1    USG2200

           

                IP地址外网:10.99.101.170    域名:strongswan.test.com

                IP地址内网:192.168.20.3   

    

    防火墙2:FW2    USG2200


     IP地址外网:10.99.101.129     域名:mystrongswan.test.com

    IP地址内网:192.168.20.2

   

    防火墙5:FW5    USG2200


     IP地址外网:10.99.101.167

    IP地址内网:131.107.0.1

 

    服务器:


        域控服务器:


        Windows Server2016

        IP地址:192.168.20.10         域名:dc.test.com

        

        strongswan服务器:


        Centos7

        IP地址:192.168.20.29

        Strongswan-5.6.3


        freeradius服务器:


        Centos7

        IP地址:192.168.20.27

        freeradius-4.0.0



    客户端:Windows7

        

        自带客户端 epa-mschapv2模式 、 计算机证书模式





猜你喜欢

转载自blog.51cto.com/yimiyinei/2156244