Gestión de redes seriales con UUCP y PPP en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo crear una base de datos de credenciales de PAP (servidor de marcación de entrada)

Este procedimiento modifica el archivo /etc/ppp/pap-secrets, que contiene las credenciales de seguridad de PAP que se utilizan para autenticar los emisores de llamadas en el enlace. /etc/ppp/pap-secrets debe existir en ambos equipos en un enlace de PPP.

El ejemplo de configuración de PAP que se presentó en la Figure 2–3 utiliza la opción login de PAP. Si planea utilizar esta opción, puede que también necesite actualizar la base de datos de contraseñas de red. Para obtener más información sobre la opción login, consulte Uso de la opción login con /etc/ppp/pap-secrets.

  1. Arme una lista de todos los posibles emisores de llamadas de confianza. Los emisores de llamadas de confianza son personas a las que se debe otorgar el permiso de llamar al servidor de marcación de entrada desde sus equipos remotos.
  2. Verifique que cada emisor de confianza ya tenga un nombre de usuario y una contraseña de UNIX en la base de datos de contraseñas del servidor de marcación de entrada.

    Notas - La verificación es importante para el ejemplo de configuración de PAP, que utiliza la opción login de PAP para autenticar a los emisores de llamadas. Si decide no implementar login para PAP, los nombres de usuario de PAP de los emisores de llamadas no tienen que corresponderse con sus nombres de usuario de UNIX. Para obtener más información sobre /etc/ppp/pap-secrets estándar, consulte Archivo /etc/ppp/pap-secrets.

    Realice las siguientes acciones si un posible emisor de llamada no tiene un nombre de usuario y una contraseña de UNIX:

    1. Confirme con sus gestores que emisores de llamadas que no conoce personalmente tienen permiso de acceso al servidor de marcación de entrada.
    2. Cree nombres de usuario y contraseñas de UNIX para estos emisores de llamadas de manera que se guíen por la política de seguridad corporativa.
  3. Conviértase en administrador en el servidor de marcación de entrada.

    Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  4. Edite el archivo /etc/ppp/pap-secrets.

    Esta versión proporciona un archivo pap-secrets en /etc/ppp que contiene comentarios sobre cómo utilizar la autenticación PAP, pero no contiene opciones. Puede agregar las siguientes opciones al final de los comentarios.

    user1      myserver        ""          *
    user2      myserver        ""          *
    myserver   user2           serverpass  *

    Para utilizar la opción login de /etc/ppp/pap-secrets , debe escribir el nombre de usuario de UNIX de cada emisor de llamada de confianza. Siempre que un juego de comillas dobles (““) aparece en el tercer campo, la contraseña para el emisor de llamada se consulta en la base de datos de contraseñas del servidor.

    La entrada myserver * serverpass * contiene el nombre de usuario y la contraseña de PAP para el servidor de marcación de entrada. En la Figure 2–3, el emisor de llamada de confianza user2 necesita autenticación de pares remotos. Por lo tanto, el archivo /etc/ppp/pap-secrets de myserver contiene credenciales de PAP para utilizarlas cuando haya un enlace establecido con user2.

Véase también

La siguiente lista proporciona referencias a la información relacionada.