Condividi tramite


Configurare le informazioni sulle porte UDP di NPS

È possibile utilizzare la procedura seguente per configurare le porte usate dal server dei criteri di rete (NPS) per l'autenticazione remota radius (Remote Authentication Dial-In User Service) e il traffico di accounting.

Per impostazione predefinita, NPS è in ascolto del traffico RADIUS sulle porte 1812, 1813, 1645 e 1646 sia per il protocollo Internet versione 6 (IPv6) che per IPv4 per tutte le schede di rete installate.

Nota

Se si disinstalla IPv4 o IPv6 in una scheda di rete, NPS non monitora il traffico RADIUS per il protocollo disinstallato.

I valori delle porte 1812 per l'autenticazione e 1813 per la contabilità sono porte standard RADIUS definite dalla Internet Engineering Task Force (IETF) nelle RFC 2865 e 2866. Per impostazione predefinita, tuttavia, molti server di accesso usano le porte 1645 per le richieste di autenticazione e 1646 per le richieste di contabilità. Indipendentemente dai numeri di porta che si decide di usare, assicurarsi che NPS e il server di accesso siano configurati per l'uso degli stessi.

[IMPORTANTE] Se non si usano i numeri di porta PREDEFINITI RADIUS, è necessario configurare le eccezioni nel firewall per consentire il traffico RADIUS sulle nuove porte. Per altre informazioni consultare Configurare i firewall per il traffico RADIUS.

L'appartenenza a Domain Admins, o equivalente è il requisito minimo necessario per completare questa procedura.

Per configurare le informazioni sulle porte UDP di NPS

  1. Aprire la console NPS.
  2. Fare clic con il pulsante destro del mouse su Server criteri di rete, quindi fare clic su Proprietà.
  3. Fare clic sulla scheda Porte, quindi esaminare le impostazioni per le porte. Se le porte UDP per l'autenticazione RADIUS e la contabilità RADIUS variano dai valori predefiniti specificati (1812 e 1645 per l'autenticazione, 1813 e 1646 per la contabilità), digitare le impostazioni della porta in Autenticazione e Contabilità.
  4. Per usare più impostazioni di porta per le richieste di autenticazione o contabilità, separare i numeri di porta con virgole.

Per maggiori informazioni sulla gestione di NPS, consultare la sezione Gestione server dei criteri di rete.

Per maggiori informazioni su NPS, consultare la sezione Server dei criteri di rete (NPS).