Jump to content

thoth

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von thoth

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. für chap braucht man allerdings keine zertifikate, das ist doch nur normale user/kennwort abfrage meines wissens nach, korrekt? wenn man allerdings mit zertifkaten arbeiten möchte, ist EAP doch erforderlich.. odeR?
  2. bei der client vpn verbindung (windowes xp) habe ich unter dem reiter 'sicherheit' -> erweitert, Anmeldesicherheit habe ich "Extensible Authentication Protocol" ausgewählt, mit "Smartcard oder anderes Zertifikat". Und unter dem Reiter "sicherheit" den VPN-TYp auf L2TP-IPSec-VPN. Und dann sagt er mir jedesmal bie der Verbindung, dass hierzu kein gültige Zertifikat auf dem Rechner sei. Es funktioniert tatsächlich nur, wenn ich ein Computerzertifikat installiert habe. Ode rich mache etwas sehr falsch :/
  3. Habe folgendes Problem: Habe einen Routing und RAS VPN-Server (eigenständiger win 2003 server), eine CA (liegt auf dem DC) und nen vpn client. Zur authentifizierung sollen zertifikate genommen werden. Nur: wenn ich das zertifikat des users revoke/sperre, kommt er dennoch per vpn eingewählt.. der Ras-Server überprüft scheinbar nicht, ob das Cert noch gültig ist.. Es muss also irgendwie Verbindungsschwierigkeiten zwischen RAS-Server und CA geben.. RAS-Server ist kein DC, soll auch keiner sein. (falls jmd auf die idee kommen sollte..) habe echt keinen plan, die bei MS wussten auch net weiter momentan..
  4. Hallo, ich teste momentan über unser LAN einen RAS VPN Server. Mit domäneninternen Client-PCs, funktioniert dies alles wunderbar, da hier Computerzertifikate von der CA ausgestellt werden können.. Nur, bei den externen PCs/Notebooks habe ich keinerlei Computer-Zertifikate. Wenn ich mich mit einem solchen externen Gerät nun per Browser auf unsere CA schalte und ein neues Zertifikat anfordern will, erhalte ich nur Benutzerzertifikate... Damit ist eine VPn Verbindung aber nicht möglich, weil er mir sagt es konnte kein gültiges Zertifikat auf dem Computer finden.. HILFE!!! was machen denn jetzt später unsere Homeuser, welche von einem privaten PC aus versuchen in unser Netz zu kommen? Deren Pc ist ja auch nicht Domänenmitglied.. :/
×
×
  • Neu erstellen...