Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

RADIUS Server - Wann macht das Sinn?

Mitglied: David777

David777 (Level 1) - Jetzt verbinden

28.02.2008, aktualisiert 23:59 Uhr, 10866 Aufrufe, 3 Kommentare

Hallo Netzwerker^^,

Gestern hat mir mein Chef erklärt, was ein RADIUS Server genau macht und wofür er da ist.
Weil ich noch nicht alles darüber verstanden hatte habe ich noch etwas gegoogelt um näheres darüber herauszufinden.
Bisher weiß ich aber nur, dass der RADIUS Server im Grunde genommen ein Server ist, an dem sich verschiedene andere Geräte authentifizieren können.
Beispielsweise haben wir in der Firma eine Firebox, an der es verschiedene Möglichkeiten gibt sich zu authentifizieren.
Neben LDAP und Usern, welche auf der Firebox angelegt sind gibt es auch noch die Möglichkeit das ganze per RADIUS zu lösen.
Hinter der Firewall hängen dann auch noch zwei verschiedene Server.
Ein NDS von Novell und ein ADS von Windows Server 2003.

Allerdings würde mich nun interessieren, was der RADIUS genau für einen Sinn hat, weil schließlich an der Firebox auch eine normale Authentifizierung ausreichen würde.
Wir haben hier auch noch einen WLAN-Switch welcher sich ebenfalls am RADIUS authentifiziert.

Was genau macht der RADIUS?

cya

David
Mitglied: aqui
28.02.2008 um 09:24 Uhr
Radius liefert dir eine zentrale Authentifizierung nicht nur von Geräten sondern auch von Benutzern in einem Netz.
Das kann vielerlei sein. Z.B. deine Benutzerdaten wie du dich ins Internet einwählst über deinen Provider werden von einem zentralen Radius Server authentifiziert.
Ebenso wenn du 802.1x Port Authentifizierung in einem Netzwerk an Switches nutzt oder eine Benutzerauthentifizierung in einem WLAN was ebenfalls über Radius erledigt wird. Oder auch VPN Benutzer die sich remote per VPN in dein Intranet einwählen.

Recht hast du, das man das auch direkt immer am Gerät machen kann, aber nun stell dir mal deinen Internet Provider vor. Der hat vielleicht 500.000 (oder mehr..) Benutzer in seinem Netz. Willst du an vielleicht 500 (oder mehr...) verschiedenen Einwahlpunkten die er hat immer jeweils 500.000 Benutzer eintragen und die auch noch pflegen wenn du als Benutzer mal den Provider wechselst ???
Oder das Unternemensnetz in dem ca. 100 (oder mehr...) Benutzer an 50 (oder mehr...) Accesspoints im WLAN arbeiten...willst du da die 100 Benutzer an den jeweils 50 APs pflegen...nein ! Diese Beispiele lassen sich mit VPNs und Firewalls, 802.1x usw. beliebig fortführen...
Dir ist wahrscheinlich der Sinn des Radius gerade klar geworden, oder ??? Mit so einer zentralen Instanz im Netzwerk kannst du ganz einfach alle diese Authentifizierungen problemlos erledigen an einem zentralen Punkt...das ist der ganze Witz der Geschichte.
Das es zudem noch sicherer ist da diese Daten verschlüsselt im Netz übertragen werden ist ein weiterer Pluspunkt des Radius Servers.

Spiel mal ein bischen mit dem www.FREERADIUS.org rum, dem meistverwendeten Radius Server der nichts kostet, dann lernst du das Prinzip schnell kennen !
Bitte warten ..
Mitglied: David777
28.02.2008 um 11:02 Uhr
Dann müsste doch der RADIUS von allen Dingen, wie WLAN, ADS, NDS etc die Erlaubnis bekommen für sie die Authentifizierung zu übernehmen.
Müsste also auf IP-Ebene mit vielen verschiedenen Technologien klar kommen- oder wird das leichter realisiert, als ichs mir vorstelle?
Bitte warten ..
Mitglied: aqui
28.02.2008 um 23:59 Uhr
Alle diese Technologien sprechen ja schon das Radius Protokoll bzw. schreiben es fest vor wenn du sie entsprechend konfigurierst.
Das ist ja der Trick bei der Sache
Bitte warten ..
Ähnliche Inhalte
Windows Server
Macht ein Server bei uns Sinn?
Frage von SouthtownWindows Server12 Kommentare

Hallo, wir sind ein kleines Unternehmen. Haben 1 "Server", 5 Clients (Windows) und 8 Mitarbeiter. Sind zum teil Teilzeitstellen, ...

CPU, RAM, Mainboards
Ab wann macht ECC-RAM Sinn?
Frage von omnomeCPU, RAM, Mainboards5 Kommentare

Hallo, ich wollte mal zum besseren Verständnis meinerseits Fragen ab wann ECC-RAM Sinn macht, welche Einsatzszenarien ECC-RAM benötigen oder ...

Hosting & Housing

Welche Software macht Sinn gehostet zu werden?

Frage von CitronellaHosting & Housing4 Kommentare

Hallo liebe Admins, neulich hatten wir in lustiger Runde eine Diskussion unter Freunden, welche Software gehostet werden kann und ...

Windows Server

Serverkonsolidierung und Virtualisierung - macht das Sinn?

Frage von Rene1976Windows Server6 Kommentare

Hallo Gemeinde, in vielen großen Unternehmen und Rechenzentren wird schon seit Jahren virtualisiert. Aber macht das auch bei keinen ...

Neue Wissensbeiträge
Windows Server

Scheduled Task zum Log - Löschen direkt aus der SCOM Console

Tipp von Juanito vor 3 StundenWindows Server

SCOM Agent Task - Create Log Deletion Job Einleitung: Viele Applikationen und Dienste die auf Servern laufen erstellen Log ...

Humor (lol)

Ratgeber: Die wichtigsten Fragen und Antworten zur neuen Datenschutz-Grundverordnung (DSGVO)

Information von BassFishFox vor 3 StundenHumor (lol)

Hier bleiben keine Fragen offen. ;-)

Humor (lol)
Wieder mal DSGVO
Information von brammer vor 15 StundenHumor (lol)2 Kommentare

Mal was zum Lachen: Der Countdown zur Datenschutz-Grundverordnung läuft. Ab 25. Mai sollte man folgende Regeln beachten: Visitenkarten nur ...

Router & Routing

Cisco Talos deckt riesiges Router- und NAS-Botnetz auf

Tipp von Bosnigel vor 15 StundenRouter & Routing

Anscheinend kommt da wieder was auf uns zu: Gruß Bosnigel

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Powerline über zwei Stockwerke optimieren
gelöst Frage von DultusLAN, WAN, Wireless45 Kommentare

Guten Morgen liebes Forum, ich hätte einmal eine Frage bezüglich Powerline Adapter: Mein Problem ist seit gestern präsent, da ...

HTML
Link nicht vollständig
Frage von jensgebkenHTML32 Kommentare

Hallo Gemeinschaft, ich erstelle mit Word einen Serienbrief, den ich per Mail versende. Nun mein Problem der Wordserienbrief holt ...

Datenschutz
E-Mail Verschlüsselung DSGVO 2018
Frage von SoccerdeluxDatenschutz27 Kommentare

Hallo zusammen, ich verzweifele langsam und wende mich an euch und hoffe vielleicht ein paar Antworten zu finden. Ich ...

Rechtliche Fragen
DISKUSSION: Was bringt der Disclaimer "Wenn Sie nicht der Empfänger sind."
Frage von N8DragonRechtliche Fragen23 Kommentare

So oder ähnlich, lese ich immer wieder Kleingedrucktes am Ende diverser Mails. Letzten Endes wollen sie mir alle sagen, ...