お世話になります。
タイトルの件ですが、セキュリティの向上をするために社内の無線APの接続方法を
クライアント証明書認証方法に変更することとなり、担当することになったのですがネットワークの知見があまりなく、現在ネットなどで確認している最中となります。
クライアント証明書認証を現実とするにはRADIUSサーバを構築して認証局として証明書を発行し、APを認証クライアントとして登録することで実現できるということはなんとなくわかりました。
そこでRADIUSサーバですが、このサーバはAPからの認証を受けるために社内ネットワーク内に作成する必要があるかと思いますが、クラウド環境でも稼働することは可能なのでしょうか。
弊社ではクラウド化を推奨しており、社内ネットワークと同等にアクセスできるサーバが複数台ある為、可能なのであればRADIUSサーバもクラウド化したいと考えております。
お手数ですがご教授いただけませんでしょうか。
宜しくお願い致します。
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
802.1xの認証パケットがクラウドの認証サーバまで届くようにできるなら可能です。
普通は802.1x認証パケットをファイアウォールで止めちゃうだろうから、
VPN使うんでしょうね。
私自身はAWSをほとんど触らないので頭でっかちな回答になりますが、
Amazon Linux+FreeRadiusの環境で構築できると思います。
参考URLを貼っておきます。
https://qiita.com/tokino/items/e9e17ec6f253e86bf …
http://www.ne.jp/asahi/it/life/it/network/networ …
ただ、質問の内容からみて、クラウドの使い方から勉強されるようだし、
クラウド、Freeradiusの設定、VPNなどネットワーク周りなど課題はたくさんあります。
正直、厳しめじゃないかと思うのですが、、、
自前で構築するなら頑張ってください。
makunanamanさん
ご教授ありがとうございます。
現在、社内でVPCを作成しており社内とAWSを接続することはできている状況となります。
正直ほぼAWSは触ったことがない状況です。既に作成されているWindows環境のAWSに認証サーバを入れられればいいかと思っています。
WindowsであればRADIUSのサービスがありそうなので有効にすればできるかなとかなり安易な考えています。
費用をかけて外注で構築しても問題ないか会社にも確認します。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
今、見られている記事はコレ!
-
隣の枝がはみ出してきたら切ってもいい?最もやってはいけないことは?
「隣の木が越境してきて困るが、勝手に切ってはいけないと聞くし…」そう思っている方も多いだろう。実は、2023年4月1日に民法が改正され、この「越境枝」のルールが大きく変わった。 教えて!gooでも「境界から出て...
-
弁護士が解説!あなたの声を行政に届ける「パブリックコメント」制度のすべて
社会に対する意見や不満、疑問。それを発信する場所は、SNSやブログ、そしてニュースサイトのコメント欄など多岐にわたる。教えて!gooでも「ヤフコメ民について」というタイトルのトピックがあり、この投稿の通り、...
-
弁護士が語る「合法と違法を分けるオンラインカジノのシンプルな線引き」
「お金を賭けたら違法です」ーーこう答えたのは富士見坂法律事務所の井上義之弁護士。オンラインカジノが違法となるかどうかの基準は、このように非常にシンプルである。しかし2025年にはいって、違法賭博事件が相次...
-
釣りと密漁の違いは?知らなかったでは済まされない?事前にできることは?
知らなかったでは済まされないのが法律の世界であるが、全てを知ってから何かをするには少々手間がかかるし、最悪始めることすらできずに終わってしまうこともあり得る。教えてgooでも「釣りと密漁の境目はどこです...
-
カスハラとクレームの違いは?カスハラの法的責任は?企業がとるべき対応は?
東京都が、客からの迷惑行為などを称した「カスタマーハラスメント」、いわゆる「カスハラ」の防止を目的とした条例を、全国で初めて成立させた。条例に罰則はなく、2025年4月1日から施行される。 この動きは自治体...
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ヤフーは不親切! ログイン再認...
-
アクティブPFC搭載の ATX電源と...
-
【SBI証券】パソコン使うたびデ...
-
カードの不正利用疑惑の対応に...
-
AOLメールについて ログインす...
-
アダルトサイトに18歳以上 認証...
-
無線LANでWindowsログオン前に...
-
楽天証券乗っ取り、テスター氏...
-
Yahoo!メールがクソすぎるので...
-
Xの垢を作る時に、認証って今で...
-
ここ最近、SMS認証が増えたのは...
-
Google Chromeの更新しようとし...
-
LINEがおかしい…… LINEを使おう...
-
二段階認証でメールやSMSをどう...
-
職場以外ではパソコンを起動で...
-
おすすめのグロサイトを教えて...
-
知恵袋に似たサイトはどこですか?
-
ホームページが開いたり開かな...
-
Excel2013 WEBSERVICE で #VAL...
-
証明書による無線LAN認証(802.1...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
カードの不正利用疑惑の対応に...
-
ヤフーは不親切! ログイン再認...
-
二段階認証でメールやSMSをどう...
-
【SBI証券】パソコン使うたびデ...
-
LINEがおかしい…… LINEを使おう...
-
AOLメールについて ログインす...
-
Xの垢を作る時に、認証って今で...
-
Google Chromeの更新しようとし...
-
Yahoo!メールがクソすぎるので...
-
中学生でもまねきねこの会員に...
-
楽天証券乗っ取り、テスター氏...
-
至急お願いします!! LINEユー...
-
海外SMS認証コードが届かない
-
無線LANでWindowsログオン前に...
-
マイクロソフトアカウントの認証
-
認証コードの入力法
-
BASIC認証を毎回起動させる方法...
-
アクティブPFC搭載の ATX電源と...
-
SMTP認証について
-
OPPO Reno7aはNFC typeBに対応...
おすすめ情報
