В данном разделе описывается, как настроить Forefront TMG в качестве RADIUS-клиента. Настроенный в качестве RADIUS-клиента компонент Forefront TMG отправляет сообщения RADIUS на сервер политики сети для проверки подлинности и авторизации VPN-подключения.

Настройка Forefront TMG в качестве RADIUS-клиента

  1. В дереве консоли управления Forefront TMG щелкните узел Политика удаленного доступа (VPN), а затем в области сведений откройте вкладку VPN-клиенты.

  2. Щелкните ссылку Указать конфигурацию RADIUS.

  3. На вкладке RADIUS установите флажок Использовать протокол RADIUS для проверки подлинности, а затем нажмите кнопку RADIUS-серверы.

  4. Если RADIUS-сервер, представляющий сервер политики сети, не настроен, нажмите кнопку Добавить. Если RADIUS-сервер настроен, проверьте, соответствует ли его конфигурация описанной ниже.

  5. В поле Имя сервера введите имя или IP-адрес сервера политики сети.

  6. Щелкните Изменить, чтобы создать новый общий секрет. Запишите общий секрет для использования при настройке NPS-сервера.

    Важно.
    Если соединение между Forefront TMG и сервером политики сети отсутствует, попробуйте увеличить значение времени ожидания на RADIUS-сервере.
  7. В диалоговом окне Добавление RADIUS-сервера нажмите кнопку ОК.

  8. Если в диалоговом окне RADIUS-серверы присутствует несколько серверов, переместите RADIUS-сервер, настроенный в качестве сервера политики сети, наверх с помощью кнопки со стрелкой вверх и затем нажмите кнопку ОК.

См. также


© Корпорация Майкрософт, 2009 Все права защищены.