17.3. Proceso de Autentificación
17.3
Proceso de Autentificación
Un firewall D-Link continúa con la autentificación del usuario de acuerdo a lo siguiente:
Un usuario se conecta al firewall para iniciar la autentificación.
•
El firewall recibe las solicitudes del usuario desde su interfaz, y registra en la regla de
•
ajuste IP que este tráfico es permitido para alcanzar su agente central de
autentificación.
De acuerdo al agente de autentificación especificado en la regla de autentificación,
•
el firewall impulsa al usuario con la solicitud de autentificación.
El usuario responde ingresando su información de autentificación –
•
Nombre de usuario/contraseña.
El firewall valida la información w.r.t la fuente de autentificación especificada en la
•
regla de autentificación, serán tomadas tanto la base de datos local ó una base
de datos externa en un servidor RADIUS.
Si es encontrada una entrada coincidente en la base de datos, el firewall responde
•
al usuario con un mensaje de aprobación, por otro lado de rechazo.
Luego el firewall reenvía las futuras solicitudes de servicio del usuario aprobadas
•
a los destinos deseados, si el servicio es permitido por una regla IP explícitamente,
y el usuario es un miembro de el(los) grupo(s) de usuario(s) definidos en la
dirección objetiva de esa regla. Las solicitudes de aquellas fallas en los pasos
de autentificación son desechados.
Luego de cierto periodo de tiempo, el usuario autentificado será automáticamente
•
desconectado de acuerdo a las restricciones de tiempo de conexión definidas en
la regla de autentificación.
17.4
Escenarios: Configuración de Autentificación
del Usuario
En esta sección, son cubiertas pauta y ejemplos para autentificación a través de agente
HTTP/HTTPS. Para más ejemplos sobre PPP y XAuth,
Por favor refiérase a
& y Túneles, respectivamente.
9.4.2,
el Cliente de Configuración PPPoE, y
Guía de Usuario de los Firewalls D-Link
137
22,
Protocolos VPN