Điểm:0

Thiết lập VPN giữa macOS và máy chủ Windows bằng xác thực chứng chỉ

lá cờ in

Là một bộ trang phục luôn hoạt động trên một ngăn xếp Windows đầy đủ, giờ đây chúng tôi muốn giới thiệu những chiếc máy Mac đầu tiên của mình vào văn phòng của chúng tôi để làm bằng chứng về khái niệm. Giải pháp VPN của chúng tôi cũng dựa trên máy chủ Windows VPN (RRAS với NPS) và trong khi tôi có thể kết nối máy Mac với máy Mac đó với sự trợ giúp của L2TP bằng mật khẩu người dùng và khóa chia sẻ trước để xác thực máy, chúng tôi muốn hoàn tất xác thực với sự giúp đỡ của các chứng chỉ. Tuy nhiên, khi tôi đặt chứng chỉ máy, tôi có thể thấy lỗi trong nhật ký ppp trên máy Mac khi thiết lập đường hầm IPsec.Nếu tôi cho phép xác thực máy bằng khóa chia sẻ trước và thử xác thực người dùng bằng chứng chỉ, tôi sẽ gặp lỗi khi xác thực người dùng. Tùy thuộc vào cài đặt trên máy chủ NPS, máy chủ sẽ yêu cầu xác thực PEAP (loại 25) hoặc MS-EAP (loại 26) trong khi máy Mac từ chối những điều này và gửi NAK yêu cầu EAP-TLS (loại 13) mà máy chủ Windows không cung cấp, điều này hiển thị trong nhật ký ppp trên máy Mac trong khi trình xem sự kiện Windows trên máy chủ NPS chỉ cho biết rằng loại EAP không được hỗ trợ đã được sử dụng.

Có cách nào để làm cho 2 cái này kết nối với nhau bằng ít nhất một trong số các xác thực được hoàn thành bằng chứng chỉ không?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.