habe schon mehrfach mit dem Support gesprochen, da ich ein grosses Problem mit der Radius Authentifizierung an einem 2008 R2 NPS habe. Doch leider ohne wirklichen Erfolg
Die RADIUS Authentifizierung schlägt am NPS mit folgendem Auszug im Security Log fehl:
Benutzer:
Sicherheits-ID: NULL SID
Kontoname: USERNAME
Kontodomäne: DOMAIN
Vollqualifizierter Kontoname: DOMAIN\\USERNAME
Clientcomputer:
Sicherheits-ID: NULL SID
Kontoname: -
Vollqualifizierter Kontoname: -
Betriebssystemversion: -
Empfänger-ID: -
Anrufer-ID: 192.168.4.103
NAS:
NAS-IPv4-Adresse: 127.0.0.1
NAS-IPv6-Adresse: -
NAS-ID: OpenVpn
NAS-Porttyp: Virtuell
NAS-Port: 1
RADIUS-Client:
Clientanzeigenname: 192.168.4.254
Client-IP-Adresse: 192.168.4.254
Authentifizierungsdetails:
Name der Verbindungsanforderungsrichtlinie: Use Windows authentication for all users
Netzwerkrichtlinienname: -
Authentifizierungsanbieter: Windows
Authentifizierungsserver: NPSSERVER.FQDN
Authentifizierungstyp: PAP
EAP-Typ: -
Kontositzungs-ID: -
Protokollierungsergebnisse: Die Kontoinformationen wurden in die lokale Protokolldatei geschrieben.
Ursachencode: 16
Ursache: Authentifizierungsfehler aufgrund der Nichtübereinstimmung von Benutzeranmeldeinformationen. Der angegebene Benutzername ist keinem vorhandenen Benutzerkonto zugeordnet, oder das Kennwort war falsch.
Habe mir heute einen PPTP Zugang gebaut, den ich über RADIUS Authentifiziere. Das funktioniert ohne Probleme. Da ich diese Lösung schon mehrfach beim Kunden (SSL VPN mit RADIUS) laufen habe, stellt sich mir nun die Frage, warum gerade bei unserer eigenen Anlage die SID bei einer SSL VPN - Einwahl nicht ausgewertet/übermittelt/verschluckt wird. Wie gesagt, bei einer Einwahl über PPTP funktioniert der Zugriff. Kann es am SSLVPN - Server auf der Appliance liegen? Muss an der Stelle ein Update erfolgen? So langsam gehen mir die Ideen aus und komme mit Debuggen nicht weiter ....
Wer von Euch hat eine vergleichbare Config am Laufen? Oder hatte noch jemand solche Problem? Ich möchte ungern den Zugang über PPTP ausrollen, da der SSL VPN schön schnell ist ....
Grüße