Jump to content

NPS RADIUS für Cisco PIX515


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo!

 

Ich hab so meine Probleme mit dem Zusammenspiel einer PIX515E und dem W2k8R2 als RADIUS Server.

Auf einen W03 DC läuft der IAS mit der PIX515E schon seit Jahren problemlos (Anmerkung der Server ist nicht einmal im AD registriert?).

Mit meinen neuen W2k8R2 DC und Installierte Rolle NPS erhalte ich die Fehlermeldung des PIX AAA Server Groups tests Authentication „Authentication test to host W2k8R2 DC failed. Following error occured – ERROR: Authentication Rejected: Invalid password.

 

Das Log file IN1010.log auf dem W2k8R2 zeigt

" W2k8R2 DC ","IAS",10/15/2010,09:23:56,1,"testuser",,,,,,,"192.168.189.246",83,9,"192.168.189.246","Firewall",,,,,,,,,0,"311 1 10.0.100.12 10/15/2010 06:53:09 4",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,

" W2k8R2 DC ","IAS",10/15/2010,09:23:56,3,,,,,,,,,,9,"192.168.189.246","Firewall",,,,,,,,,49,"311 1 10.0.100.12 10/15/2010 06:53:09 4",,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,

 

Nach Studium von verschiedenen howtows stehe ich derzeit an.

 

:confused:

Geschrieben

Auf der PIX Seite habe ich als authentication protocols CHAP, MS-CHAP-V1,MS-CHAP-V2 und PAP aktiv.

 

NPS ist wie folgt konfiguriert:

 

in AD Registriert.

 

Einen aktiven RADIUS-Client, int. IP Adresse der PIX, Manuell gemeinsamer geheimer Schlüssel, Herstellername = Cisco.

 

Verbindungsanforderungsrichtlinien = aktiv, Typ des Netzwerkzugriffservers = Remote Access Server (VPN-Dial up), Bedingung = Tag- und Uhrzeiteinschränkung jede Zeit Zugelassen.

 

Netzwerkrichtlinien aktiv, Zugriff gewähren, Typ des Netzwerkzugriffservers = Remote Access Server (VPN-Dial up), Bedingung = Windows-Gruppe (der Test User ist in der angegebenen Globalen Domain Sicherheit Gruppe dabei), Authentifizierungsmethode = MS-CHAP-v2 und MS-CHAP Benutzer darf das Kennwort nach Ablaufdatum ändern, CHAP, PAP, SPAP; Framed-Protocol PPP, Service-Type Framed; Verschlüsselung alle Möglichkeiten sind aktiv.

Geschrieben

Danke für die Antwort.

War leider verhindert.

 

Ja auf dem bestehenden W03 DC ist der IAS Server/Dienst nicht im AD Registriet. Der IAS leuft am W03 DC.

Da es ja ein DC ist habe ich keine lokale User Datenbank, oder?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...