[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:01973] IPsecの難しいお話(Re: 802.1x(MS-PEAP))
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:01973] IPsecの難しいお話(Re: 802.1x(MS-PEAP))
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sun, 19 Jan 2003 19:24:21 +0900
トランスポートモードしか考えてない、Port139 伊原です。
内容についていくは大変なので Subject 変える役だけ(笑)
#と書いておけば、みやもとさんが変えてくれるだろう :-)
On Sun, 19 Jan 2003 18:49:31 +0900
Reiya Ayanami <reiya@xxxxxxxxxxxxx> wrote:
>Active Directoryが前提になるので、IPsecだけに限って言えば、
>じゃあKerberos使えよってことになると思うのですが、L2TPや
>802.1Xで証明書使うことを考えると、Active Directoryと連携で
>きるのは結構便利ですよね。
Active Directory が出てしまうと IPsec ポリシーの設定を
個別にやらなくてすむとか、他にもメリットあるかと思いま
すが、社外向け Web などを含むサーバ(管理)用途に IPsec
を利用しようとすると、証明書はちょっと腰が引けてしまう
私だったりします。
#やっぱり好き嫌い言わずに証明書使わないとあきませんね。。。
社内のクライアントを含めて SMB 通信を IPsec で保護をと
真面目に考えると Active Directory を使ってという方向に
なるのでしょうかね。
#そうすると Samba が困る?
--
Port139 セミナー 次回(大阪会場)は 3月14日開催予定
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/