Homeoffices User probleme mit L2TP
Hallo. Ich habe ein Problem zu dem ich keine Lösung finde.
Wir haben unsere jetzige Firewall durch eine neue ersetzt. Da SSL VPN auf dem Secure Gateway noch nicht Funktioniert haben wir L2TP eingeführt.
Funktioniert auch alles soweit. Clients Win 7 und XP für die Einwahl konfiguriert.
Allerdings gehts dann los. Wir nutzen lokale Userauthentifizierung auf der Firewall. Die User haben den gleichen Benutzernamen für die Einwahl wie im Netzwerk. Allerdings ein anderes Kennwort als im Netzwerk. Ich kann zwar auf alle Server pingen usw. allerdings sobald auf Netzwerkfreigaben zugegeriffen werden soll - geht s nicht mehr. Da frägt dann Windows aufgrund von Sicherheitsproblemen den Benutzernamen und das Kennwort in einem Sepperaten Fenster ab.
Versuche ich das Logonscrift mit dem Mapping diverser Laufwerke durchlaufen zu lassen ist der User ratz fatz in der Domäne gesperrt.
Ändern ich auf der Firewall das Kennwort auf der gleiche wie im Netzwerk - dann geht alles. Aber das will ich nicht.
1. Frage - warum ist das so?
2. Warum unterscheidet Windows nicht zwischen Domänen User und dem User/Passwort für die L2TP Einwahl?
Domäne AD mit Win 2008 R2 DC's
Wir haben unsere jetzige Firewall durch eine neue ersetzt. Da SSL VPN auf dem Secure Gateway noch nicht Funktioniert haben wir L2TP eingeführt.
Funktioniert auch alles soweit. Clients Win 7 und XP für die Einwahl konfiguriert.
Allerdings gehts dann los. Wir nutzen lokale Userauthentifizierung auf der Firewall. Die User haben den gleichen Benutzernamen für die Einwahl wie im Netzwerk. Allerdings ein anderes Kennwort als im Netzwerk. Ich kann zwar auf alle Server pingen usw. allerdings sobald auf Netzwerkfreigaben zugegeriffen werden soll - geht s nicht mehr. Da frägt dann Windows aufgrund von Sicherheitsproblemen den Benutzernamen und das Kennwort in einem Sepperaten Fenster ab.
Versuche ich das Logonscrift mit dem Mapping diverser Laufwerke durchlaufen zu lassen ist der User ratz fatz in der Domäne gesperrt.
Ändern ich auf der Firewall das Kennwort auf der gleiche wie im Netzwerk - dann geht alles. Aber das will ich nicht.
1. Frage - warum ist das so?
2. Warum unterscheidet Windows nicht zwischen Domänen User und dem User/Passwort für die L2TP Einwahl?
Domäne AD mit Win 2008 R2 DC's
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 165276
Url: https://administrator.de/contentid/165276
Ausgedruckt am: 25.11.2024 um 19:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
Grüße,
Dani
Frage - warum ist das so?
Warum unterscheidet Windows nicht zwischen Domänen User und dem User/Passwort für die L2TP Einwahl?
Gute Frage... so genau kann ich dir das auch nicht sagen. Aber wenn du z.B. an einem Clientrechner der in einer Domäne hängt, das lokale Administratorpasswort gleich dem Domänenadminpasswort setzt, kann der lokale Admin auf administrative Freigaben auf dem Server zu greifen. Von daher wird dir nichts anderes übrig bleiben als den Benutzernamen auf der Firewall zu ändern (z.B. vpn.benutzername). Klar ,ist eine Umstellung für die Benutzer aber am Einfachsten.Warum unterscheidet Windows nicht zwischen Domänen User und dem User/Passwort für die L2TP Einwahl?
Grüße,
Dani