Jump to content

IPSEC mit EAP ohne Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi raisu_de,

 

die Seite ist nicht schlecht, stellt mich aber trotzdem noch vor ein paar Probleme.

 

Punkt 11 ist für mich nicht relevant, da die User-Computer Domänenmitglieder sind. Nur der Server ist ein Nicht-Domänen-Mitglied, das würde mich zu Punkt 12 führen, bei dem ich mir gerne die 2. Möglichkeit (Die Verwendung einer Standalone CA) durcharbeiten möchte.

 

Ein lokaler Zertifizierungsdienst ist auf dem Server schon installiert, ein Zertifikat gibt es schon. Beim Aufruf von http://Rechnerame/certsrv/ im Browser bekomme ich aber "Die Seite kann nicht angezeigt werden". Sollte das nicht schon funktionieren? Oder was mach ich falsch?

 

Grüße

Link zu diesem Kommentar

Ok...hatte ich eben auch noch schnell rausgefunden.

 

Funktioniert jetzt. Ich bin mal die Arbeitsschritte bei Punkt 12 Abschnitt 2 des Links von dir mal durchgearbeitet. Mir ist aber nicht ganz klar, was ich dort eigentlich gemacht hab.

 

Im MMC CA hab ich nun ein Issued Certificate, dass ich vorher über die Weboberfläche angefordert hab...laut Artikel soll jetzt nur noch bei den Clients auf IPSec umgestellt werde und das war's. Irgendwie kann ich das nicht so ganz glauben.

Link zu diesem Kommentar

Also, ich muss noch dazu sagen, dass ich seit nem halben Jahr an dem Problem häng und nicht weiterkommen...auch jetzt nicht...

 

Über die Weboberfläche hab ich ein Zertifikat angefordert und an einem Client installiert.

Diese befindet sich auch in den Zertifikaten (nachgeschaut). Trotzdem bekomme ich beim Umstellen der VPN-Verbindung auf Zertifikate und IPSec die Meldung:

 

Cannot load dialog.

Error 798: A certificate could not be found that can be used with this Extensible Authentication Protocol.

 

Ich explodier hier gleich...

Link zu diesem Kommentar

Ich denke nun ist mir klar wo Dein Problem liegt.

Das IPSec Zertifikat ist für den Tunnel gedacht. Wenn Du nun EAP als Authentifizierung verwenden willst brauchst Du von einer Unternehmenszertifizierungsstelle noch ein Benutzerzertifikat. Wie es in der Anleitung zu PPTP VPN beschrieben ist.

 

Also brauchst Du noch eine 2. Zertifizierungsstelle. Wenn Du das nicht haben möchtest, mußt Du die Benutzerauthentication auf MS-CHAP oder MS-CHAP V2 lassen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...