Page 29 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 29

การ​ประยุกต์ใ​ช้ง​ านค​ วาม​มั่นคงป​ ลอดภัย 14-19

                                  อินเทอรเนต็

ขอมลู พิสูจนตวั จริงของผใู ช  Radius access request

                                          Challenge/Accept/                ฐานขอ มูลผูใชงาน
ผใู ช เกตเวย Access reject เรเดยี สเซิรฟเวอร

ภาพ​ที่ 14.6 หลัก​การ​ท�ำ งานข​ อง​การ​พสิ จู น​์ตัวจ​ รงิ ​ผา่ น​เกตเวย์

อินเทอรเนต็                                                               อนิ เทอรเนต็

                                  เกตเวย และระบบพสิ จู นตวั จริง
                                    eth0: public IP address
                                   eth1: private IP address

                  ภาพท​ ่ี 14.7 การเ​ชือ่ มต​ ่อ​ของก​ ารพ​ สิ จู นต​์ วั ​จรงิ ​ผ่าน​เกตเวย​แ์ ละ​ไคลเ​อนต​ ​ภ์ ายใน

       การ​เชื่อม​ต่อใ​นภ​ าพ​ที่ 14.7 แสดง​ให้​เห็น​การ​เชื่อม​ต่อ​พื้น​ฐาน​ของ​ระบบ​ที่ใ​ช้​งานการ​พิสูจน์​ตัว​จริง​ผ่าน​เกตเวย์
โดยเ​ครื่อง​แม่​ข่ายท​ ี่เ​ป็นเ​กตเวย์ นั้น​มีก​ าร​ติด​ตั้งโ​ปรแกรม Chillispot และ​มี​การเ​ชื่อมต​ ่อก​ ับเ​ครื่อง​แม่ข​ ่าย​ที่ท​ ำ�​หน้าที่​
เป็นเ​ครื่องใ​ห้บ​ ริการร​ ะบบเ​รเ​ดียส​ เพื่อใ​ชใ้​นก​ ระบวนการพ​ ิสูจน์ต​ ัวจ​ ริงห​ รือใ​นท​ างป​ ฏิบัตอิ​ าจต​ ิดต​ ั้งร​ ะบบบ​ ริการเ​รเ​ดียส​
ไ​ว้​บน​เครื่อง​คอมพิวเตอร์​ที่​ทำ�​หน้าที่​เกตเวย์ ด้วย​ก็ได้​หาก​องค์กร​มี​จำ�นวน​ผู้​ใช้​งาน​ไม่​มาก​ทั้งนี้​การ​ติด​ตั้ง​ระบบ​พิสูจน์​
ตัว​จริง​จะป​ ระกอบด​ ้วย 3 ขั้นต​ อนห​ ลัก ๆ คือ

       •	 การต​ ิดต​ ั้งแ​ ละ​ปรับต​ ั้ง​ค่าเ​กตเวย์
       •	 การต​ ิด​ตั้ง​และป​ รับต​ ั้งค​ ่าโ​ปรแ​ ก​รม​ระบบ​เร​เดีย​ส
       •	 การต​ ิด​ตั้ง​และป​ รับต​ ั้ง​ค่า​โปรแกรม Chillispot

1. 	การ​ตดิ ต​ ัง้ แ​ ละป​ รับ​ตั้งค​ า่ ​เกตเวย์

       ปกติผ​ ู้ด​ ูแลร​ ะบบส​ ามารถส​ ร้างเ​กตเวย์ไ​ด้จ​ ากก​ ารป​ รับต​ ั้งค​ ่าร​ ะบบป​ ฏิบัติก​ ารไ​ด้ห​ ลากห​ ลายไ​ม่ว​ ่าจ​ ะเ​ป็นร​ ะบบ​
ปฏบิ ตั ก​ิ ารว​ นิ โดวสห​์ รอื ล​ น​ิ กุ ซ์ ในท​ นี​่ ขี​้ อย​ กต​ วั อยา่ งก​ ารป​ รบั ต​ ัง้ ค​ า่ ร​ ะบบป​ ฏบิ ตั ก​ิ าร Ubuntu linux ซึง่ จ​ ะต​ อ้ งม​ ก​ี ารต​ ดิ ต​ ัง้ ​
การ์ดแ​ ลนอ​ ย่างน​ ้อย 2 ใบ ดังแ​ สดงใ​นภ​ าพ​ที่ 14.7 การ์ดแ​ ลน​ใบแ​ รกซ​ ึ่ง​เรียกว​ ่า Eth0 บน​ระบบ​ปฏิบัติ​การ Linux นั้น​
จะ​ถูก​ติด​ตั้ง​หมายเลข​ไอ​พี​ซึ่ง​อาจ​จะ​เป็น​อินเทอร์เน็ต​ไอ​พี​ที่​สามารถ​เชื่อม​ต่อ​กับ​ระบบ​อินเทอร์เน็ต​โดยตรง​หรือ​เป็น​
   24   25   26   27   28   29   30   31   32   33   34