[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01973] IPsecの難しいお話(Re: 802.1x(MS-PEAP))



トランスポートモードしか考えてない、Port139 伊原です。

内容についていくは大変なので Subject 変える役だけ(笑)
#と書いておけば、みやもとさんが変えてくれるだろう :-)

On Sun, 19 Jan 2003 18:49:31 +0900
Reiya Ayanami <reiya@xxxxxxxxxxxxx> wrote:

>Active Directoryが前提になるので、IPsecだけに限って言えば、
>じゃあKerberos使えよってことになると思うのですが、L2TPや
>802.1Xで証明書使うことを考えると、Active Directoryと連携で
>きるのは結構便利ですよね。

Active Directory が出てしまうと IPsec ポリシーの設定を
個別にやらなくてすむとか、他にもメリットあるかと思いま
すが、社外向け Web などを含むサーバ(管理)用途に IPsec
を利用しようとすると、証明書はちょっと腰が引けてしまう
私だったりします。
#やっぱり好き嫌い言わずに証明書使わないとあきませんね。。。

社内のクライアントを含めて SMB 通信を IPsec で保護をと
真面目に考えると Active Directory を使ってという方向に
なるのでしょうかね。
#そうすると Samba が困る?

-- 
Port139 セミナー 次回(大阪会場)は 3月14日開催予定
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/