Jump to content
Matze1708

NPS wechsel RADIUS „Bad Username Passwort“

Recommended Posts

Hallo,

 

ich bin grade dabei den alten Server2008 RS auf Server 2019 zu migrieren.

 

Habe auf dem Domain Controller das NPS für Radius VPN laufen.

 

also der Router hat den DC als Server hinterlegt.

 

habe aus dem alten Server die Radius konfig exportiert und auf dem Server 2019 importiert.

 

die AD Gruppe habe ich umgestellt auf die entsprechenden von der neuen Domain.

 

das secret habe ich vorsorglich noch mal neu kopiert.

 

habe dann auf dem router testweise einfach mal die Ip des Radius Server vom 2008 auf den 2019 umgestellt und den User und Passwort auf dem VPN Client angepasst.

 

in den Logs des Routers sehe ich Radius Time out Bad Username or Passwort.

 

der user ist in der AD Gruppe die im Radius Server eingestellt ist.

passwort und user stimmen aber auch

 

 

was muss kann ich noch prüfen?

 

was für Infos braucht ihr noch?

 

wo sehe ich in den Ereignissen was im Server nicht passt um das bissl zu debugen.

 

 

Liebe Grüsse.

Share this post


Link to post
Share on other sites

Danke!

das war es!

 

Wahnsinn wie bugy dieses Server 2019 noch ist...

in der ecke hatte ich auch geschaut.

die Regel war ja da!

 

aber das die nicht zieht ist ein Witz

 

Lieben Dank

Share this post


Link to post
Share on other sites

Läßt sich doch leicht nachvollziehen. Firewall komplett abschalten (in der GUI). WEnns dann geht, ist es ein FIrewallproblem. Wenn nicht, dann nicht.

Share this post


Link to post
Share on other sites

Zur Info an alle:

MS (zumindest der im obigen Thread schreibende Mitarbeiter) steht auf dem Standpunkt, dass es keinen Fix dafür geben wird, weil der NPS eh abgekündigt ist (Hat da jemand eine genauere Info, ich hab auf die Schnelle nichts gefunden). Die Lösung ist folgender Befehl, dann funktioniert es mit den Default Firewall-Rules:

Zitat

All you need to do is run the following command on the affected systems:


sc sidtype IAS unrestricted

 

 

Vielleicht hilfts dem ein oder anderen ja.

 

Bye

Norbert

Edited by NorbertFe

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


Werbepartner:



×
×
  • Create New...