Jump to content

VPN über PPTP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

habe bei einem Kunden ein merkwürdiges Verhalten eines ISA-Servers (2006, up-to-date).

ISA-Server wurde installiert und wurde auch leider zum DC gemacht :mad:

 

Wenn ich VPN einrichte, kann ich die Einwahl nicht beschränken. D.h bei der VPN-Konfiguration gebe ich bei Windows-Benutzer -> Gruppen eine Domänengruppe mit einem Benutzer als Mitglied an.

 

Aber nichts desto trotz, kann ich mich auch mit anderen Benutzern (die nicht Mitglied dieser Gruppe sind) anmelden/einwählen.

 

Als Firewallrichtlinie habe ich genau zwei Richtlinien:

- VPN-Clients zum internen Netzwerk und

- Standardregel (letzte Regel)

 

Dieses Verhalten hatte ich noch bei keiner Installation, bekomme nirgends eine Fehlermeldung (Einwahl funktioniert ja ;), halt für alle) und stehe momentan auf dem Schlauch, wo man noch nachschauen kann.

 

Vielen Dank im Voraus.

 

Gruß

twiki

Link zu diesem Kommentar

Danke für Deine Hilfe!

 

die RAS-Richtlinie besagt "....nur Windows-Gruppe "VPN"" -> Zugriff erteilen (diese Gruppe ist auch in der VPN-Konfiguration eingestellt)

 

das Problem, konnte ich dann aber doch lösen:

 

im AD war bei den Benutzern unter Einwahl "Zugriff über RAS-Richtlinien" ausgegraut. (habe es zwar gesehen, aber nicht beachtet)

 

Domäne in den einheitlichen Modus hochgestuft -> Zugriff über RAS-Richtlinie eingestellt und schon funktioniert es.

 

"Man sollte auch den kleinen Dingen des ADs, Aufmerksamkeit schenken :cool:"

 

Gruß

twiki

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...