DocZenith 12 Geschrieben 4. November 2009 Melden Teilen Geschrieben 4. November 2009 Guten Morgen, in meinem Lab läuft eine ASA5510, wenn ich mich mit Cisco VPN Client darauf connecte (über Radius Auth. mit Domänenserver), muss ich mich dennoch auf jedem Server, den ich über UNC Pfad (Windowsfreigaben) aufrufe, authentifizieren. Kann man was in der Firewall einstellen, damit das ausbleibt? Gruß. Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 4. November 2009 Melden Teilen Geschrieben 4. November 2009 denke nciht das das die Firewall übernehmen kann Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 4. November 2009 Melden Teilen Geschrieben 4. November 2009 Du könntest den PC in die Domain joinen... Zitieren Link zu diesem Kommentar
DocZenith 12 Geschrieben 4. November 2009 Autor Melden Teilen Geschrieben 4. November 2009 Die PCs und Server sind in der Domäne. Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 4. November 2009 Melden Teilen Geschrieben 4. November 2009 Und der Client auch? Kannst ja SBL konfigurieren. Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 4. November 2009 Melden Teilen Geschrieben 4. November 2009 Hi, das muss ohne Probs gehen - wenn du sauber deine DNS/WINS Daten per VPN Connect übergibst. Der Client muss natürlich in der Domain sein und man muss auch am Client an dem Domain Profile angemeldet sein. Geht hier ohne Probs. Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 6. November 2009 Melden Teilen Geschrieben 6. November 2009 Grundsätzlich ist das überhaupt kein Problem, aber aus Sicht der Security sollte man so etwas nicht tun. Meines Erachtens soltte die VPN Einwahl strikt getrennt sein von der Domainauthentifizierung. Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 6. November 2009 Melden Teilen Geschrieben 6. November 2009 Was du bei dem "Auth" angibst ist doch eh egal - wichtig ist der User der am PC angemeldet ist und das der Rechner in der Domain ist. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.