slaj1
![](http://forum.ru-board.com/board/avatars/p10.gif)
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору всем доброго времени суток люди, есть вопрос смежный к теме, извините за оффтоп хочу поднять openfire с интеграцией с active directory с доступом из интернета т.е. продуктивный сервер openfire предполагается развернуть в ДМЗ тестовый сервер внутри локалки поднял, все что было интересно протестировал основновная проблема на текущий момент - как обезопасить ldap ткните носом, пож., в какую сторону копать вариантов на текущий момент нарыл два 1. поднять отдельный контроллер AD в ДМЗ с односторонней синхронизаций изменений локалка -> ДМЗ 2. обращаться внутрь к контроллеру через радиус по впн каналу проблемы-недопонимание на текущий момет по п.1 КАК !? что заюзать для синхронизации по п.2 на сколько я понимаю идеальный вариант, т.к. контроллер радиусу будет давать только ответы можно ли создавать сессию, но тогда, получается, что openfire не сможет читать доп. данные по учеткам, типа телефонов, должностей и т.п. |