Jump to content

NPS - Nur Domänencomputer per VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo miteinander,

 

auf einem 2008 R2 läuft RRAS - per NPS wird der Zugriff auf das Netzwerk so gesteuert, dass nur Mitglieder der Sicherheitsgruppe "VPN-User" ein Einwahlrecht haben.

 

Genutzt wird PPTP-VPN.

 

Ich würde es nun aber gerne so haben, dass zwei Bedingungen erfüllt sein müssen - nämlich die Mitgliedschaft des Benutzers in der Gruppe "VPN-User" UND die Mitgliedschaft des Computers in der Gruppe "VPN-Computer" .

 

Ich habe selbstverständlich schon versucht die Gruppe als zweite Bedingung aufzunehmen. Leider erscheint dann die Meldung, dass Benutzername\Kennwort falsch seine (VPN Fehler 691 ...) Der Server meldet im Ereignislog, dass der Verbindungsaufbau aufgrund einer Richtlinie unterbunden wurde.

 

Die Computerkonten sind allerdings in der entsprechenden Gruppe

Die Benutzer sind in der entsprechenden Gruppe

 

Ich bin mir sicher, dass ich irgendwas falsch mache \ nicht bedacht habe. Wie aber immer: Ich weiss nicht was.

 

Könnt ihr mir vielleicht einen kleinen Denkschubser geben?

 

P.S. : Eine Zertifizierungsstelle ist verfügbar - ein umstellen auf L2TP erstmal nicht möglich, da ich mit 1-to-1 NAT arbeite ... ( Liegt daran, dass ich noch nicht herausgefunden habe wie ich die öffentliche IP für den Server vergebe da IP und gateway nicht im selben subnet liegen - ich vermute ein Transfernetz dazwischen das ich nicht kenne und was mir nicht mitgeteilt wird. F*** Vodafone :-) )

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...