1. Qu'est-ce que RADIUS ?
RADIUS (Remote Authentication Dial-In User Service) est un protocole client/serveur qui permet d'autoriser, d'authentifier et de comptabiliser. Ces trois actions sont également connues sous le terme AAA. Cet acronyme anglais signifie : Autorization Authentication and Accounting. RADIUS est décrit et standardisé par les RFC 2865 et 2866 depuis juin 2000.
Le fonctionnement de RADIUS dans notre architecture est le suivant :
- Un utilisateur envoie une requête au serveur VPN pour établir une connexion.
- Le serveur VPN interroge le serveur RADIUS pour authentification.
- Le serveur RADIUS consulte la base de données d'identification qui peut être un fichier local, une base de données, un annuaire LDAP, etc.
Dans cet article, le client final est la personne cherchant à se connecter au serveur VPN. Le client RADIUS (notre serveur VPN) est également appelé NAS (Network Access Server) dans la terminologie de RADIUS.
Fig. 1 : Schéma des acteurs RADIUS
2. Paquets...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première