为了提高PacketiX VPN的安全性,在验证类型里面设有NT域认证的功能,要实现此功能请注意以下三点:
1. 首先,将PacketiX VPN Server安装在Windows Server系统里,下面以Windows Server 2003为例。
2. 其次,在PacketiX VPN Server创建用户的时候,应与AD(Active Directory)域里面的用户一致。
3. 最后,在PacketiX VPN Client登录时,选择Radius或NT域验证,密码与在AD域里面用户一致。
在Windows Server 2003操作系统:开始→程序→管理工具→管理您的服务器
添加或删除角色
输入新域的DNS全名,例softether.com(通过在您的Active Directory域名结尾使用一个“.local”扩展,可以确保您的内部域保持与您的Internet域分开)。
Windows域已经建立完成,重新回到“管理您的服务器”,选择“管理此DNS服务器”。
左键点击“反向查找区域”,点击右键选择“新建区域”。
要标识反向查找区域,请键入网络ID或区域名字(例:192.168.1)。
在“管理您的服务器”的选项卡选择“管理Active Directory中的用户和计算机”。
选择“Users”
在右侧空白处点击右键→新建→用户
创建用户名字(例:aa)
根据需要选择打钩(例:密码永不过期),创建密码(注:密码设为较复杂,如:英文+数字+符号等)。
创建用户名(例:aa)。
PacketiX VPN Client用户认证设置-“Radius或NT域验证”,用户名和密码与域创建的用户名密码一致(例:aa)。