Jump to content

IPSec + Auth -> Browser Zugriff Port 80 / funktioniert nur teilweise (Browser schuld?)


Direkt zur Lösung Gelöst von nn23,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

ich habe hier 2 Systeme (Win10 + Srv22), die per IPSec über Port 80 kommunizieren sollen (normale Windows Domäne, viele Konfigurationen, ansich nix besonderes).

IPSec ist konfiguriert, Windows Firewall Port 80 für bestimmte Benutzer am Server frei (Wenn die Verbindung sicher ist).

Das läuft aber nur teilweise.

 

Vom Client aus:

 

telnet Server:80 -> funktioniert einwandfrei

Browser http://server -> funktioniert nicht

 

In der Firewall unter Sicherheitszuordnungen/Hautpmodus sehe ich auch das Problem:

 

Beim Telnet ist die Authentifizierung OK (1. Computername, 2. Benutzername).

Beim Browserzugriff ist die 2. Authentifizierung nicht ok. Da steht ebenfalls der Computername (anstelle des Benutzernamens).

Also erste Auth: Domain\Computerkonto$ / 2. Auth Domain\Computerkonto$

 

Der Browser identifiziert sich als "System", welches logischerweise nicht berechtigt ist -> Zugriff verwehrt.

 

Der Prozess am Client läuft lt. ProcessExplorer aber im Benutzerontext. Verschiedene Browser verhalten sich gleich (FF, Edge, IE).

Nehme ich den Haken bei "Nur für bestimmte Remotebenutzer" raus, funktioniert es sofort. Es ist scheinbar wirklich die Auth, die falsch vom Client, bzw. speziell vom Browser gesendet wird. Weil telnet funktionuckelt wunderbar.

 

Was ist das?

bearbeitet von nn23
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...