Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 24.02.2010, 10:46   #1
Newbie
 
Benutzerbild von ctec
 
Offline
Registriert seit: 10-2008
Beiträge: 23
Frage 2K3 - VPN Aufbau mit EAP

Ich betreibe einen W2K3 Server mit VPN/RAS.

Die PPTP Einwahl und der Zugriff etc. funktionieren wunderbar.

Nun wollte ich den Zugriff (Anmeldung) via Zertifikat absichern.

- Server Zertifikat exportiert und im Client (XP) importiert

- Die Einwahlpolicy am Server auf EAP angepasst und das Serverzertifikat ausgewählt

- Am Client in den erweiterten Sicherheitseinstellungen unter Anmeldesicherheit EAP ausgewählt

- Leider bekomme ich am Client immer den Fehler 798: das kein Zertifikat gefunden wurde, dass mit EAP verwendet werden kann

Hat jemand eine Idee?

Umstellen auf L2TP fällt weg (Router inkomp.) und auf dem W2K3 Server wollte ich eigentlich keine ICA installieren.

Da ich das Serverzertifikat ja auswählen kann, denke ich, dass es mit diesem auch klappen sollte !?

Signatur
"I thought, what I'd do was, I'd pretend I was one of those deaf-mutes"

    Mit Zitat antworten
Alt 24.02.2010, 12:24   #2
Moderator
 
Offline
Registriert seit: 06-2001
Ort: Frankfurt a.M.
Beiträge: 6.820
Hi,

Zertifikate haben Verwendungszwecke - was für ein Zertifikat ist das genau? (Steht in den Eigenschaften die du über das cert-mmc einsehen kannst).

Signatur
:: www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt!
:: www.SECURITY-BLOG.EU - DER Security BLOG!

    Mit Zitat antworten
Alt 24.02.2010, 12:46   #3
Newbie
 
Benutzerbild von ctec
 
Offline
Registriert seit: 10-2008
Beiträge: 23
Hallo Nerd,

danke für die Hilfe - das Zertifikat hat "logischerweise" die Verwendung: Serverauthentifizierung (1.3.6.1.5.5.7.3.1)

Signatur
"I thought, what I'd do was, I'd pretend I was one of those deaf-mutes"

    Mit Zitat antworten
Alt 24.02.2010, 15:56   #4
Newbie
 
Benutzerbild von ctec
 
Offline
Registriert seit: 10-2008
Beiträge: 23
ok - das Problem ist wohl ein EAP fähiges Zertifikat zu erzeugen *grübel*

habe mittlerweile eine RCA installiert - aber leider ist die Erstellung / Erzeugung eines entsprechenden Zertifikates nicht ganz trivial

Im Technet gibt es sehr schöne Guides für die Konfig am Server und Client - aber leider nichts zu den entsprechenden Zertifikaten welche man benötigt ...

Falls noch jemand einen Tipp / Guide zur Hand hat...

Signatur
"I thought, what I'd do was, I'd pretend I was one of those deaf-mutes"

    Mit Zitat antworten
Alt 28.02.2010, 22:04   #5
Board Veteran
 
Benutzerbild von Hr_Rossi
 
Offline
Registriert seit: 07-2004
Ort: Niederösterreich
Beiträge: 1.464
hi

wenn ich mich richtig erinnere brauchst du pro client ein computerzertifikat ...und ein user zertifikat...

ich habe die userzertifikate immer in der mmc konsole unter zertifkat anfordern gemacht....

die computerzertifikate weist du am besten über ein GP zu...

ich gehe davon aus das du eine domäne betreibst..

lg

Signatur
Zitat von Konrad Adenauer
Nur weil wir alle unter einem Himmel leben, heißt das noch lange nicht, dass wir auch denselben Horizont haben.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
VPN Aufbau Minti Windows Forum — LAN & WAN 1 02.03.2007 12:28
Aufbau der 70-270 ericmichael MS Zertifizierungen — Prüfungen 9 09.01.2007 12:04
Empfehlung für Lab Aufbau ? Otaku19 Cisco Forum — Allgemein 8 14.05.2006 15:19
Aufbau einerTestumgebung? Raid01 MS Zertifizierungen — Allgemein 20 29.11.2005 11:47
PKI-Aufbau blub Windows Forum — Allgemein 0 03.04.2004 11:36


Alle Zeitangaben in MEZ/CET. Es ist jetzt 01:38 Uhr. Seite generiert in 0,060 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang