Сервер RADIUS на VPN настроен

Просто быстрый вопрос, надеюсь на быстрый ответ. Я учусь на MCSA, и меня немного смущает RADIUS. В настоящее время у меня есть VPN-сервер, настроенный с RRAS и NPS в моей домашней серверной лаборатории. Делает ли это VPN-сервер сервером RADIUS, если он в настоящее время обрабатывает запросы на подключение и сетевые запросы? Или DC является сервером RADIUS, поскольку NPS использует Active Directory на DC для аутентификации запросов? Или RADIUS - это иная концепция аутентификации?

На контроллере домена установлены AD, DHCP и DNS. На VPN-сервере установлены только RRAS и NPS.

В книгах, которые я читаю, это не очень ясно, или я просто неправильно их читаю. еще не действует.

Сертификат безопасности, представленный этим сайтом, был выдан для адреса другого веб-сайта.

Если я нажму, чтобы продолжить мимо ошибки SSL и просмотреть сертификат, это будет похоже на совершенно другой сайт "* .silverstripe.com.au".

Incorrect SSL certificate

Теперь о странной части , он не всегда возвращает это, иногда просто обновление страницы приводит к правильному сертификату .

Correct SSL certificate

Кажется, проблема возникает ТОЛЬКО в IE , Chrome работает нормально. Я действительно считал, что это может быть похоже на проблему SNI, указанную в других вопросах сбоя сервера, но проблема SNI требует, чтобы несколько сайтов использовали один IP-адрес, и я считаю, что обратный поиск DNS показывает только один сайт, связанный с IP-адресом.

Reverse DNS lookup

Примечание что в сети нет прокси-сервера, у которого возникла проблема, и DNS сообщает правильный IP-адрес. NSlookup using local and Google DNS servers

Как я могу продолжить устранение этой проблемы?

0
задан 20 July 2017 в 03:44
1 ответ

Уникальный IP-адрес в обратном DNS-ответе не доказывает, что на этом хосте нет нескольких веб-серверов, управляемых SNI (большинство людей не устанавливают несколько записей PTR при мультихостинге с SNI). На самом деле, есть несколько серверов, управляемых SNI: просто попробуйте https: // {ip-адрес wllearning.com.au}, и вы получите сертификат для * .silverstripe.com.au.

Internet Explorer мог иметь кэш плохой редирект для этого сайта. Попробуйте https://www.wllearning.com.au вместо https://wllearning.com.au Если это не сработает, попробуйте создать новую учетную запись Windows и подключиться к https://wllearning.com.au с IE в этой новой учетной записи. Если это работает, это означает, что IE что-то кэшировал, и это объясняет проблему, с которой вы столкнулись.

1
ответ дан 4 December 2019 в 16:11

Теги

Похожие вопросы