В данном разделе описывается, как настроить Forefront TMG в качестве RADIUS-клиента. Настроенный в качестве RADIUS-клиента компонент Forefront TMG отправляет сообщения RADIUS на сервер политики сети для проверки подлинности и авторизации VPN-подключения.
Настройка Forefront TMG в качестве RADIUS-клиента
-
В дереве консоли управления Forefront TMG щелкните узел Политика удаленного доступа (VPN), а затем в области сведений откройте вкладку VPN-клиенты.
-
Щелкните ссылку Указать конфигурацию RADIUS.
-
На вкладке RADIUS установите флажок Использовать протокол RADIUS для проверки подлинности, а затем нажмите кнопку RADIUS-серверы.
-
Если RADIUS-сервер, представляющий сервер политики сети, не настроен, нажмите кнопку Добавить. Если RADIUS-сервер настроен, проверьте, соответствует ли его конфигурация описанной ниже.
-
В поле Имя сервера введите имя или IP-адрес сервера политики сети.
-
Щелкните Изменить, чтобы создать новый общий секрет. Запишите общий секрет для использования при настройке NPS-сервера.
Важно. Если соединение между Forefront TMG и сервером политики сети отсутствует, попробуйте увеличить значение времени ожидания на RADIUS-сервере. -
В диалоговом окне Добавление RADIUS-сервера нажмите кнопку ОК.
-
Если в диалоговом окне RADIUS-серверы присутствует несколько серверов, переместите RADIUS-сервер, настроенный в качестве сервера политики сети, наверх с помощью кнопки со стрелкой вверх и затем нажмите кнопку ОК.
См. также
© Корпорация Майкрософт, 2009 Все права защищены.