Jump to content

Cisco VPN Gruppe bei Radius authentifizieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Ich habe folgende Sitiuation:

Cisco 871 Router (VPN-Server)

Win2K Server mit IAS

 

Ich kann VPN-Benutzer über eine RAS-Richtlinie authentifizieren, wenn Gruppe und GruppenPasswort auf dem Router hinterlegt sind.

 

Wenn ich aber die Gruppe gleich über den IAS authentifizieren will, sendet der IAS ein "Radius Accept-Reject".

 

Unterschiede im Request die ich "ersnifft" habe habe ich angehängt.

 

Wie bringe ich dem IAS bei, dass er mir den Gruppen Request Akzeptiert?

Bzw. ist das vom Cisco überhaupt richtig, dass er 2x Nas-Port-Type sendet?

 

Danke mal,

Jakob

post-38347-13567389412627_thumb.jpg

post-38347-13567389412827_thumb.jpg

Link zu diesem Kommentar

Hallo,

 

hoffe so mag/kann mir jemand helfen. Habe den genauen Request nun in Textform. Ich habe die Authentifizierung auch schon mit einem IAS auf einem Win2003 Server (VMware) probiert (scheint genau gleich zu sein). Sollte jemand Vorschläge haben wie ich mit dem 2003er das machen könnte probiere ich es gerne mit dem aus.

 

Attribute Value Pairs des funktionierenden Radius-Requests

l=5 t=User-Name(1): VPN

l=18 t=User-Password(2): Encrypted

l=14 t=Calling-Station-Id(31): InternetIP

l=6 t=NAS-Port-Type(61): Virtual(5)

l=6 t=NAS-Port(5): 2

l=16 t=NAS-Port-ID(87): 132.70.187.120

l=6 t=NAS-IP-Adress(4): 192.168.99.1

 

 

Attribute Value Pairs des nicht funktionierenden Radius-Requests

l=5 t=User-Name(1): VPN

l=18 t=User-Password(2): Encrypted

l=14 t=Calling-Station-Id(31): InternetIP

l=6 t=NAS-Port-Type(61): Virtual(5)

l=6 t=NAS-Port-Type(61): Virtual(5)

l=6 t=NAS-Port(5): 0

l=16 t=NAS-Port-ID(87): 131.95.146.172

l=6 t=Service-Type(6): Dialout-Framed-User(5)

l=6 t=NAS-IP-Adress(4): 192.168.99.1

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...