[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

OT Freee Radius vs Radius de Microsoft



Tengo un jefe forofo de Microsoft.
Estoy trabajando en securizar la red con el protocolo 802.1x (vlan
dinamicas) autentificadas por Radius.
Tenemos active directory.
Mi idea es convencverle de que DHCP + BIND9 + RADIUS deben de estar
fuera de los controladores de AD pero es testaduro, ¿Alguna idea a
fabor?.
Para mi la principal es que es facil de usar a traqvez de webmin y que
solo hay que tocar un sitio para dar de alta una maquina (Radius estaria
sincronizado por kerberos con el AD) a demas de permitir que el bind
pueda resolver direcciones de nombres de maquinas que no estan dadas de
alta en AD (impresoras con 'ject direct' y telefonos IP).
Sobre sacar Radius del AD no se me ocurre nada y me temo que es la clave
que tira de todo.



Reply to: