Jump to content

PPTP VPN - Nur Domänencomputer zulassen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

  • 2 Wochen später...

Da schreibe ich einen Thread und vergesse ihn dann...,:suspect: Der liebe Stress..

 

Lustig das es nicht möglich ist per GPO den Zugriff nur auf Domänen-Rechner zu beschränken. Wenn es eine derartige Lösung geben würde, die VPN-Authentifizierung würde mann damit wohl nicht verhindern, jedoch den Zugriff auf Freigaben etc. Wäre wohl aber keine saubere Lösung.

 

Es muss kein PPTP sein, jedoch brauche ich dann für L2TP eine Zertifizierungstelle was ich eigendlich nicht wollte, denn Computerzertifikate kriege ich ja auch nur von der ZS oder?

 

LG

 

@skippa

Was wäre denn die "schönere" Variante?

Link zu diesem Kommentar
  • 1 Monat später...
Ist mir aber auch vollkommen schleierhaft ... Eventuell hat er was gegen L2TP/IPSec in Verbindung mit dem Windows-Client im Gegensatz zu IPSec-Clients von Safenet oder NCP (Rate mal mit Rosenthal :D). Naja, vielleicht gibt´s ja noch ´ne Erläuterung ...

 

:jau:

 

sorry, bin iwie nur sporadisch hier online ;-)

joa.. mag den windows-client nicht so unbedingt :D ansonsten mit zertifikaten wäre schon die schönste und sicherste lösung - das stimmt ;)

 

 

mfg

Link zu diesem Kommentar

Hallo zusammen, habe das gleiche Problem und bin dabei über Euren Thread gestolpert.

Wie wäre es denn, wenn man in den RAS Richtlinien, in denen ja die Gruppe "Mobile Users" als einwahlberechtigt hinterlegt ist, um die Gruppe "Domänencomputer" erweitert? Hätten dann nicht nur noch Clients Zugriff, die in der Domäne bekannt sind?

 

Ich kann das hier leider gerade nicht wirklich sicher testen, denn ich arbeite remote auf dem System und hab kein Lust mich selber auszusperren :-)

Link zu diesem Kommentar
Hallo zusammen, habe das gleiche Problem und bin dabei über Euren Thread gestolpert.

Wie wäre es denn, wenn man in den RAS Richtlinien, in denen ja die Gruppe "Mobile Users" als einwahlberechtigt hinterlegt ist, um die Gruppe "Domänencomputer" erweitert? Hätten dann nicht nur noch Clients Zugriff, die in der Domäne bekannt sind?

 

Ich kann das hier leider gerade nicht wirklich sicher testen, denn ich arbeite remote auf dem System und hab kein Lust mich selber auszusperren :-)

 

interessanter ansatz - vermute aber, dass du das nicht per IAS abfangen kannst... (kann das wer bestätigen? :D)

 

 

mfg

Link zu diesem Kommentar

ja, da steht ja bisher die Gruppe "Mobile-Users" drinnen. Wenn Du im AD in den RAS Eigenschaften des Users die Option "Zugriff über RAS Richtlinien steuern" auswählst, dann zieht genau das. Ist er nicht in der Gruppe - keine Einwahl.

Zusätzlich zur Gruppe "Mobile Users" kann ich da auch jede andere Gruppe reinsetzen. Nur ob das zieht oder nicht, das ist die Frage.

 

Zum experimentieren ist mir das zu doof, denn zum Kunden muss ich 60 KM fahren und der Server Zuhause ist noch nicht soweit... bisher.

ja, da steht ja bisher die Gruppe "Mobile-Users" drinnen. Wenn Du im AD in den RAS Eigenschaften des Users die Option "Zugriff über RAS Richtlinien steuern" auswählst, dann zieht genau das. Ist er nicht in der Gruppe - keine Einwahl.

Zusätzlich zur Gruppe "Mobile Users" kann ich da auch jede andere Gruppe reinsetzen. Nur ob das zieht oder nicht, das ist die Frage.

 

Zum experimentieren ist mir das zu doof, denn zum Kunden muss ich 60 KM fahren und der Server Zuhause ist noch nicht soweit... bisher.

 

Tolle Wurst - das juckt den Server nicht die Bohne. Hab die Gruppe Domain-Computers nun auf dem Testserver drinnen - die Einwahl klappt nach wie vor. So ein Mist....

Da ich aber eine Lösung brauche, kann ich hier nun gleich mal versuchen den Umstieg auf L2TP zu probieren...

Falls mir da jemand eine gute Anleitung hat - her damit und Danke schon jetzt :-)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...