Аутентификация LDAP для SonicWALL VPN

Поскольку, что Вы ищете, я полагаю, что Вы будете довольны любым 'туннельный менеджер шпаклевки' ('PTM'?) проект или 'решения для ' Лотка Шпаклевки. Эти два получают свои сессии от Шпаклевки, хотя можно перемещаться/копировать сессии в PTM, как выступают к лотку шпаклевки, который использует шпаклевку полностью. Только PTM позволит Вам останавливать и запускать туннельную сессию с панели задач... Лоток шпаклевки позволит Вам запускать его только. Я использовал Tunnelier, но это, кажется, не то, что Вы ищете, так как я не мог найти простой способ создать объекты панели задач (сессии).

Мне нравится Лоток Шпаклевки лучше, потому что мне нравится иметь доступ к окну терминала / сессия, когда я загружаюсь, туннель (заставляет меня чувствовать себя более мощным при наличии доступа к конфигурации Шпаклевки, как выступают к ограниченным настройкам, предлагаемым в PTM)..., но возможно Вы хотите это как решение для конечных пользователей, таким образом, с PTM Вы только создаете свой туннель (никакое окно терминала не открывается). Хорошая вещь об этом состоит в том, что, если Вы щелкаете левой кнопкой по значку, он показывает Вам Ваши открытые сессии. Минус для PTM, это дало мне программную ошибку UI при попытке назвать панель задач, когда страница настроек была, в фоновом режиме... похож на ошибку.

В целом, это - моя оценка для уже отправленных решений.


Я хотел бы добавить другое решение, которое я нашел, хотя оно могло бы быть немного более чрезмерно увеличено в размере, чем шпаклевка и вышеупомянутые решения. В любом случае я думал, что это было достойное упоминание, так как это свободно и довольно полнофункционально:

XShell

Свободный для дома и образования

сопроводительный текст http://www.netsarang.com/e_image/xsh_161.gif

Эта страница функций довольно информативна, таким образом, я не перепишу ее здесь. Я нашел, что этот клиент был довольно полнофункциональным, который был чем-то, что я искал, особенно для Вкладок и легкого запуска сессий/туннелей через панель задач. Вот несколько выделенных функций, перечисленных на сайте:

  • Используя полный экран просматривают для использования всего монитора в качестве терминала
  • Используя Составляют панель для отправки строки в несколько серверов сразу.
  • Используя туннелирующую панель для оперативного канала, контролирующего (SSH)
  • Используя Динамическое перенаправление портов с Туннелирующей панелью (SSH)
  • Используя локальную оболочку взаимодействуют через интерфейс для управления Xshell

Сессии приложения основаны на тексте и сохраняются к профилю пользователя, который мог быть легко заданным сценарием '\Application Data\NetSarang\Xshell\Sessions\Links'

Приложение идет с Xactivator.exe (276 КБ), который является приложением панели задач, которое может быть запущено при запуске, находит сессии и позволяет Вам быстрый запуск для них..., к сожалению, это не обеспечивает разъединение в панели задач.

Совместимый с:

  • Microsoft Windows 98/ME/NT/2000/XP/2003/Vista
  • Терминальный сервер Microsoft Windows
  • Citrix MetaFrame для Windows

10
задан 3 September 2009 в 18:12
1 ответ

Это может быть маленький комфорт, но это работает на нас. Сервером является Windows Server 2003 R2, и SonicWALL имеет SonicOS, Расширенный 4.2.0.1-12e.

Вот настройки:

  • Метод аутентификации для входа в систему: LDAP + Локальные пользователи
  • Вкладка LDAP Server:
    • Выбрал “Give bind distinguished name”
    • Свяжите отличительное имя: sonicwall_ldap@OURDOMAIN.local (пользователь мы создали, чтобы позволить SonicWALL читать LDAP),
    • Используйте TLS проверенный (SSL)
      • Отправьте LDAP ‘Запускают TLS’ запрос: проверенный
      • Потребуйте действительного сертификата от сервера: неконтролируемый (мы используем самоподписанный сертификат),
      • Локальный сертификат для TLS:Ничего
  • Не настраивал RADIUS как нейтрализацию.

Теперь, прежде чем Ваши логины будут работать, необходимо перейти к вкладке Directory и нажать "Auto-configure". Если автоматическое конфигурирование перестало работать, удостоверьтесь имя пользователя и пароль SonicWALL LDAP (например. sonicwall_ldap@OURDOMAIN.local) корректно.

После выполнения автоматического конфигурирования удостоверяются “Деревья, содержащие группы пользователей”: включает раздел Вашего AD дерева, которое имеет пользователей, которые будут входить в систему. После того как Вы делаете это, на вкладке “Test” необходимо смочь протестировать с:

  • Пользователь: username (Примечание: ** AD доменное имя должно ** не быть включенным в имя пользователя, потому что SonicWALL будет искать пользовательские контексты, которые были указаны на вкладке Directory).
  • Пароль: (их пароль)
15
ответ дан 2 December 2019 в 22:06
  • 1
    Вы давали какие-либо специальные права/группы sonicwall_ldap пользователю? –  Kara Marfia 3 September 2009 в 22:07
  • 2
    Нет. Это - постоянный участник Пользователей домена. (Да, я должен, вероятно, удалить то членство и заменить его чем-то более строгим, это только позволяет LDAP работать.) –  Nate 3 September 2009 в 22:11
  • 3
    Хорошо описанный! Большой ответ! –  geoffc 3 September 2009 в 22:11
  • 4
    Хм..., когда я ввожу настройки you' ve добрался, я все еще получаю " аутентификация LDAP failed" когда я выполняю тестовый вход в систему. Все выглядит корректным. Когда я перехожу к вкладке Directory и автоматическому конфигурированию, деревья, все заполняют правильно, it' s просто тест, который продолжает перестать работать. –  colemanm 3 September 2009 в 23:39
  • 5
    Я выяснил проблему, и, следовательно, чувствуйте себя подобно идиоту. Вы знаете, что флажок в области Settings основного пользователя, которая говорит " Чувствительный к регистру usernames"? хорошо это было проверено. Я снял флажок и вещи работа теперь. Проблема - то, что, когда кто-то первоначально настроил AD, учетные записи пользователей были записаны в " John. Doe" формат, я тестировал с " Джон doe". более новые учетные записи, которые я создал, я сделал весь нижний регистр, который является, почему они работали. Чувствительность к регистру никогда не имеет значения при использовании AD/аутентификации Windows, но это, конечно, делает с необработанным LDAP. Спасибо все. –  colemanm 5 September 2009 в 02:02

Теги

Похожие вопросы