SSL VPN: Statische IP bei Radius

Moderator: Securepoint

Gesperrt
Petasch
Beiträge: 450
Registriert: Di 22.05.2007, 13:17

SSL VPN: Statische IP bei Radius

Beitrag von Petasch »

Hallo,
welches Attribut muss den der FW übergeben werden, um eine feste IP einen Benutzer zuzuweisen bei SSL VPN Einwahl mit Radius Authentifizierung? Als Radius verwende ich den Netzwerkrichtlinien Server von 2008R2...

Vielen Dank

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

den Benutzern im AD kann man zur Auth per SSL-VPN eine feste IP zuweisen. Sollte diese nicht greifen, so ist auf dem AD der folgende Haken zu entfernen

AD-Server -> NPS -> Richtlinien -> Netwerkrichtlinien -> Eigenschaften aufrufen für die VPN Richtlinie -> Übersicht ->

"Benutzerkonten-Einwähleigenschaften ignorieren"

Es muss dann natürlich der NPS neugestartet werden

Rechtsklick beenden
Rechtsklick beenden
Rechtsklick beenden
Rechtsklick starten
Rechtsklick starten
Rechtsklick starten

In den Benutzer-Einstellungen auf dem AD ist nicht die IP einzutragen die er bekommt sondern jeweils IP-1 -> 192.168.250.5
Zuletzt geändert von carsten am Mo 30.01.2012, 15:45, insgesamt 1-mal geändert.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Der RADIUS-Server vergibt im Standard-Modus (subnet30) die Server-IP der Point-to-Point-Verbindung.

In Template der /etc/openvpn.conf können Sie eine Zeile hinzufügen "topology subnet". Dann verteilt der OpenVPN-Server die IPs nicht mehr in /30er Blöcken, sondern "der Reihe nach" aus dem /24. DANN sind die IPs, die auf dem RADIUS-Server eingestellt sind, die Client-IPs
Zuletzt geändert von Erik am Mo 30.01.2012, 15:46, insgesamt 1-mal geändert.

Petasch
Beiträge: 450
Registriert: Di 22.05.2007, 13:17

Beitrag von Petasch »

danke für die schnellen Antworten, werds mal testen...

Petasch
Beiträge: 450
Registriert: Di 22.05.2007, 13:17

Beitrag von Petasch »

funktioniert bestens, danke

Gesperrt