Meine Abschlussarbeit zur IHK Prüfung

Einrichten eines VPN für BerliKomm- Mitarbeiter mit einem ACE- Server zur Authentication und einem RADIUS- Server zur Authorisation

Menü

* Start
Einleitung
* Vorwort
* Projektbeschreibung
* Auswahl der Hard- und Software
Installation von SunOS 5.8
* SunOS 5.8 (Solaris 8)
* Erste Schritte
* Grundkonfiguration
* Software Installation von Solaris 8
* Partitionierung
* Nach der Installation
* Kernel Konfiguration
* Allgemeine Sicherheitshinweise
Installation der ACE/SERVER Software
* Vorbereitung der Installation
* Installation der Software
Konfiguration des ACE/SERVERS
* Die Services und ihre Ports
* Starten des ACE/SERVERS
* Grundkonfiguration des ACE/SERVERS
* System- Parameter
* Edit Authorization Parameters
* Token Importieren und Synchronisieren
* Benutzergruppen erstellen
* Der Agent Host
* Die Konfigurationsdatei und der Acting Server
* Log und Report
* Abschluß
Der Test
* Aufbau des Versuchnetzes
* Installation der ACE/SERVER Client Software
* Installation der VPN-Client von Cisco
* Der Authorisationstest
* Der Test des VPNs
Konfiguration des Radius Server
* Definition des RADIUS
* Der Radius im RSA ACE/SERVER
Zum Schluss
* Einrichten der PIX- Firewall
* Einweisung der Mitarbeiter
Anhang
* Anhang
Definition des RADIUS
RADIUS steht für Remote Authentication Dial- In User Service und ist ein offenes Internet-Protokoll für Authentifizierung, Authorisierung und Abrechnung. Dieses ist ein vollständig offenes Protokoll mit einem skalierbaren Client/Server- Sicherheitssystem. Wie der Name schon sagt, bietet es in erster Linie Authentifizierungs- und Authorisierungsunterstützung für Einwählbenutzer.
Die Hauptfunktionen von RADIUS sind:
- Netzsicherheit Transaktionen zwischen dem Client und dem RADIUS- Server werden durch Verwendung eines geheimen gemeinsamen Schlüssels, der nie über das Netz gesendet wird, authentifiziert. Außerdem werden alle Benutzerkennwörter zwischen dem Client und dem RADIUS- Server verschlüsselt gesendet.
- Flexible Authentifizierungsmechanismen Der RADIUS- Server kann eine Reihe von Methoden zur Authentifizierung, wie z.B. PAP-, CHAP- und Unix-Anmeldung, eines Benutzers unterstützen.
- Ausbaufähiges Protokoll Alle Transaktion bestehen aus Datensätzen mit variabler Länge (Attribute-Length-Value 3). Neue Attributwerte können hinzugefügt werden, ohne vorhandene Implementierungen des Protokolls zu stören.

nach oben

Der Radius im RSA ACE/SERVER
Der RADIUS im ACE/SERVER wird nur zur Authorisation gebraucht. Die Authentifizierung geschieht mit Hilfe des ACE/SERVERS. Im RADIUS werden jetzt die Services den Benutzern und Gruppen zugeordnet, welche sie zu ihrer Arbeit brauchen. Die Gruppen Haupt und Guest benötigen nur IP- Session, da sie einfach über das IP Protokoll auf die freigebenden Verzeichnisse und Rechner zugreifen müssen. Der Gruppe Admin wird noch das Recht auf Telnet- Sitzungen eingeräumt. Damit haben sie die Möglichkeit in begrenzten Umfang, das Intranet und ihre darin befindlichen Rechner fern zu administrieren. Dies wird an der ACE/SERVER Administrationsoberfläche im Punkt Profile / Add Profile, wo schon eine Reihe von voreingestellten Profile vorhanden sind, vorgenommen.

nach oben