Jump to content
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Hallo !!!

 

Gibt es eine Möglichkeit l2tp auch ohne zertifikationsstelle zu betreiben ?

 

Wie richte ich ein Zertifikationsstelle ein und was muss ich beachten ?

 

bisher habe ich nur eine eine Organisations-Stammzertifikationsstelle installiert.

Wie geht es jetzt weiter ?

Und wie bekomme ich das zertifikat zu dem remote rechner ?

 

 

 

Gruß

Marc

Link zu diesem Kommentar

Hatte ich schon eingerichtet, bekam dann aber immer die meldung:

 

Fehler 742 Remotecomputer unterstützt Dateiverschlüsselung nicht.

 

 

Wenn ich unter den RAS Richtlinien-- Profil bearbeiten-- Verschlüsselung auch ein ein Häckchen, bei keiner Verschlüsselung, setze funktioniert alles einwandfrei.

Es funktioniert auch ohne probleme wenn ich pptp verwende.

 

In dem von dir angegebenen Artikel wird von der Abschaltung abgeraten, da dann kein Tunnel aufgebaut wird.

Wenn ich das mache kann ich gleich auf VPN verzichten.

Link zu diesem Kommentar

Hey,

 

das mit dem Ca auf einem anderen Rechner werde ich gleich morgen testen.

 

Ja, warum Radius ? Gute Frage, warum hatte ich das gemacht ?!

 

Habe nur 3 Rechner für die testumgebung bekommen.

 

1 Rechner (Win2000pro und Win NT) ist der Client der sich über das Internet anmelden soll

 

2 Rechner (Win2000Server)ist der ISA Server

 

um das Firmennetzwerk möglichst genau wiederzugeben ist auf dem Rechner noch AD installiert und ist natürlich gleichzeitig der DC.

 

3 Rechner (Win2000)ist der Fileserver der noch in das Netzwerk eingegliedert werden soll.

 

Firmenmitarbeiter und Kunden die an deren Projekten wir beteiligt sind sollen über das Internet ihre Daten auf unserem Fileserver ablegen können.

 

Sobald sich der client über pptp an der Domäne angemeldet hat kann er eine Netzwerkverbindung mit dem Fileserver aufbauen. Dabei wird aber nochmals der Benutzername und das Kennwort abgefragt. Und zwar das lokale vom Fileserver. Kann ja eigentlich nicht sein wenn er an der Dömäne angemeldet ist und der Fileserver freigegeben ist.

 

Dachte Radius wäre einen Versuch wert, da ja irgentwas mit der Domänenanmeldung nicht so richtig klappt.

 

Hoffe du hast noch ein paar Ideen meine gehen langsam zu Ende.

 

Gruß

Firestorm

Link zu diesem Kommentar
Dabei wird aber nochmals der Benutzername und das Kennwort abgefragt. Und zwar das lokale vom Fileserver. Kann ja eigentlich nicht sein wenn er an der Dömäne angemeldet ist und der Fileserver freigegeben ist

Das verstehe ich noch nicht ganz. Ist der Fileserver ein Mitgliedserver der Domäne? Dann müsste es problemlos funktionieren.

 

Und in der Praxis würde ich auch nicht auf dem DC den ISA installieren. Wenn jemand je den ISA sprengt, ist er auf dem DC.

 

grizzly999

Link zu diesem Kommentar

Also !!!

 

Firmenmitarbeiter sollen über das Internet per VPN auf einen Fileserver in unserer Hauptniederlassung zugreifen können.

 

Das Firemnnetzwerk ist mit einem ISA-Server mit dem Internet verbunden.

 

Soweit zur Realität.

 

 

Für eine Testumgebung in meinem Büro habe ich leider nur 3 Rechner bekommen.

Aus einem habe ich den Client gemacht mit win2k und nt.

 

Aus dem 2 Rechner hatte ich erst nur den ISA-Server drauf laufen.

Da wir im Realen aber ein AD haben, habe ich das AD auch gleich noch mit drauf gesetzt. Damit ich möglichst die Komponenten habe wie ewir sie auch im Realen haben.

 

Der 3 Rechner ist nur reiner Fileserver weil es der Rechner ist der später in das Firmennetzwerk eingegliedert werden soll, wo die Mitarbeiter übers Internet drauf zugreifen können.

 

soviel zur Hardware der Testumgebung.

 

Der Fileserver ist in die DC integriert fragt aber trotzdem nochmal nach einem Passwort, so wie ich es schon beschrieben habe.

 

Und ich habe momentan keine Idee mehr wo ich den Fehler gemacht habe.

 

Gruß

Firestorm

Link zu diesem Kommentar

Guten Morgen !!!

 

Habe versucht vom DC aus auf den Fileserver zuzugreifen.

Klappt ohne Probleme. Keine zweite PW abfrage.

 

Habe jetzt auf dem Fileserver eine Organisations Stammzertifikationsstelle eingerichtet.

 

 

Wie geht das jetzt weiter mit den Zertifikaten ??

 

Bisher habe ich die Software nur installiert und noch nichts weiteres damit gemacht.

 

Gruß

Firestorm

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...