Seite 1 von 1

SSL VPN - User aus AD Gruppe feste IP zuweisen

Verfasst: Do 01.06.2017, 08:28
von Chris89
Hallo zusammen,

ich habe eine SSL VPN Roadwarrior Verbindung erstellt und den Usern über eine AD Gruppe den Zugriff darauf gewährt. Soweit funktioniert auch alles wunderbar. Nun zu meiner Frage..

Kann man den Usern für den VPN Tunnel eine feste IP zuweisen?

Ich habe gesehen das man bei den auf der Firewall angelegten Usern die IP direkt eintragen kann und die Firewall macht ja auch das DHCP für den Tunnel.. die Theorie sagt also das es möglich ist oder hab ich da einen Denkfehler?

UTM 11.6.9

Re: SSL VPN - User aus AD Gruppe feste IP zuweisen

Verfasst: Do 01.06.2017, 09:08
von kennethj
Hallo,

ja das geht:

Authentifizierung -> Externe Authentifizierung -> AD/LDAP -> Erweitert.
Dort gibt es das Feld "SSL VPN Attribut". Da müssen Sie ein Attributs Feld aus Ihrem AD hinterlegen (in diesem Attribut muss die IP stehen). Oder Sie legen das Attribut im AD an. 

Gruß

Re: SSL VPN - User aus AD Gruppe feste IP zuweisen

Verfasst: Do 01.06.2017, 11:15
von Chris89
Hallo Kennethj,

Funktioniert! danke :-)

für alle die auch auf der Suche sind, hier gleich noch mal eine Anleitung wie man ein neues Attribut im AD anlegt.

https://www.administrator.de/wissen/erstellen-neuen-attributes-benutzerobjekte-active-directory-schema-227268.html