Sonicwall LDAP mit AD Gruppe und User Problem
Hallo zusammen,
ich habe ein kleines Problem im Bezug auf VPN (bzw. Login) mit LDAP über einen Windows Server 2012R2 AD.
VPN läuft mit lokalen Usern welche sich ein einer Gruppe "VPN User" befinden wunderbar. (Login auch)
Konfiguriere ich jetzt die LDAP Anbindung ändert sich erstmla nichts. Um die Gruppen lokal auswählen zu können muss ich im Users & Groups Tab die LDAP Konfiguration Lokal spiegeln.
Soweit so gut. Darüber hinaus kann ich bestimmte User oder Gruppen aus dem LDAP importieren.
Nun zum Problem:
1. Die aus dem LDAP importierten Gruppen enthalten nicht die AD User sondern sind Leer
2. Importiere ich einen AD User in die Lokale Datenbank wird die Passwort Konfiguration nicht übernommen. Erst wenn ich das Passwort in den Lokal gespiegelten User eintrage läuft es. Aber dann kann ich mir LDAP auch sparen und alle User Lokal anlegen
Also im Prinzip ist es ein LDAP Problem und nicht VPN spezifisch. Nur würde ich gern einfach eine AD Gruppe auswählen in welcher die AD User stehen die für VPN berechtigt sind.
Hat jemand hier eine Idee?
Danke schonmal.
lg
Theo
ich habe ein kleines Problem im Bezug auf VPN (bzw. Login) mit LDAP über einen Windows Server 2012R2 AD.
VPN läuft mit lokalen Usern welche sich ein einer Gruppe "VPN User" befinden wunderbar. (Login auch)
Konfiguriere ich jetzt die LDAP Anbindung ändert sich erstmla nichts. Um die Gruppen lokal auswählen zu können muss ich im Users & Groups Tab die LDAP Konfiguration Lokal spiegeln.
Soweit so gut. Darüber hinaus kann ich bestimmte User oder Gruppen aus dem LDAP importieren.
Nun zum Problem:
1. Die aus dem LDAP importierten Gruppen enthalten nicht die AD User sondern sind Leer
2. Importiere ich einen AD User in die Lokale Datenbank wird die Passwort Konfiguration nicht übernommen. Erst wenn ich das Passwort in den Lokal gespiegelten User eintrage läuft es. Aber dann kann ich mir LDAP auch sparen und alle User Lokal anlegen
Also im Prinzip ist es ein LDAP Problem und nicht VPN spezifisch. Nur würde ich gern einfach eine AD Gruppe auswählen in welcher die AD User stehen die für VPN berechtigt sind.
Hat jemand hier eine Idee?
Danke schonmal.
lg
Theo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 295645
Url: https://administrator.de/contentid/295645
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo Theo,
geht es um SSL oder IPSec VPN?
Übrigens, das die Gruppe unter Users -> Local Groups "No member" anzeigt, ist normal. Wenn alles richtig konfiguriert ist funktioniert der Login trotzdem mit dem AD User.
vllt helfen dir diese Links.
http://peter-kline.com/?p=37
http://peter-kline.com/?p=50
https://support.software.dell.com/de-de/kb/sw7806
https://support.software.dell.com/kb/sw8554
geht es um SSL oder IPSec VPN?
Übrigens, das die Gruppe unter Users -> Local Groups "No member" anzeigt, ist normal. Wenn alles richtig konfiguriert ist funktioniert der Login trotzdem mit dem AD User.
vllt helfen dir diese Links.
http://peter-kline.com/?p=37
http://peter-kline.com/?p=50
https://support.software.dell.com/de-de/kb/sw7806
https://support.software.dell.com/kb/sw8554
Zitat von @theoberlin:
Also im Prinzip ist es ein LDAP Problem und nicht VPN spezifisch. Nur würde ich gern einfach eine AD Gruppe auswählen in welcher die AD User stehen die für VPN berechtigt sind.
Also im Prinzip ist es ein LDAP Problem und nicht VPN spezifisch. Nur würde ich gern einfach eine AD Gruppe auswählen in welcher die AD User stehen die für VPN berechtigt sind.
Hallo Theo,
also hier funktioniert auf das 2 NSA2400 ohne Probleme.
Die Gruppe erscheint unter Local Groups und ist auch als LDAP Gruppe gekennzeichnet.
Der Reiter Members ist bei mir auch leer. Aber die Gruppe hat ja die Berechtigung für den VPN Connect.
Was sagt denn der Support? Haben die sich die Konfig mal angesehen?
Gruß
Zitat von @theoberlin:
Hallo zusammen,
ich glaube mein Hauptproblem ist, dass das LDAP übers AD keine CHAP Authentifizierung zulässt, das IPhone das aber anfordert.
Hallo zusammen,
ich glaube mein Hauptproblem ist, dass das LDAP übers AD keine CHAP Authentifizierung zulässt, das IPhone das aber anfordert.
Hallo Theo,
Wir nutzen bei unseren Kunden sicherlich ein Dutzend unterschiedliche SonicWalls, je nach Kunden Größe und Anforderung. Es wäre mir neu wenn das IPSec VPN mit den Apple Geräten funktionieren würde. Wir nutzen dort ausschließlich SSL VPN (NetExtender bzw Mobile Connect) und zur Not L2TP ein, wenn wir keine Lizenzen haben. Der IPSec VPN Client von SonicWall wurde damals aus dem App Store genommen, wieso müsstest du mal googlen.
Gruß
geko59
Zitat von @theoberlin:
ich glaube mein Hauptproblem ist, dass das LDAP übers AD keine CHAP Authentifizierung zulässt, das IPhone das aber anfordert.
Ich denke das bekomme ich wirklich nur mit einem separaten NAP Server hin.
@cyberjunkie…hast du dieses Problem nicht?
ich glaube mein Hauptproblem ist, dass das LDAP übers AD keine CHAP Authentifizierung zulässt, das IPhone das aber anfordert.
Ich denke das bekomme ich wirklich nur mit einem separaten NAP Server hin.
@cyberjunkie…hast du dieses Problem nicht?
Hallo Theo,
wir nur nutzen VPN nur über den SonicWALL Global VPN Client und den SSL Netextender.
Mit funktioniert meinte ich die Sache mit der LDAP Gruppe.
Gruß