thehawk
Goto Top

Watchguard XTM810 und roaming profiles über VPN

Guten Mittag,

Es ist nun so dass wir einen Mitarbeiter haben welcher hier im Büro und unterwegs arbeiten soll und alles im Roaming Profile.
Ich habe dann versucht eine VPN PPTP einzurichten. Dies klappt auch dass er sich verbinden kann über den Button rechts unten in der Ecke beim Windows Logon und Switch User klicken.
Dann baut der PC dann auch die VPN Verbindung auf.
Kurz darauf kommt dann die Fehlermeldung dies sei nicht sein Windows Passwort.
Gibt es eine Möglickeit das dann das Windows Passwort auch noch gefragt wird?
Ist es möglich dass für den VPN Benutzer die AD abgefragt wird, so wären ja beider Passwörter und Benutzer gleich?

Material
Firebox XTM810 mit Fireware 11.10.2
Windows 7 Laptop

Vielen Dank,

Freundliche Grüsse,
Bintener Steve

Content-Key: 290889

Url: https://administrator.de/contentid/290889

Printed on: April 19, 2024 at 19:04 o'clock

Member: Pjordorf
Pjordorf Dec 14, 2015 at 14:25:57 (UTC)
Goto Top
Hallo,

Zitat von @TheHawk:
Es ist nun so dass
Windows 7 Home oder was?
VPN soll vom Win7 aus aufgebaut werden?
Vor der Benutzer Anmeldung oder erst danach?
Welches VPN soll es denn sein?
Mitarbeiter ist immer unterwegs oder an Unterwegs aber in sein HomeOffice?
Der Rechner ist Mitglied der Domäne?

und alles im Roaming Profile.
Wenn deine Interleitung groß genug ist, könnte das klappen....

Kurz darauf kommt dann die Fehlermeldung dies sei nicht sein Windows Passwort.
Mit welchen Benutzer ist er denn angemeldet - Lokales Konto oder das Domänen Benutzerkonto?

Gibt es eine Möglickeit das dann das Windows Passwort auch noch gefragt wird?
Wird abgefragt wenn er auf entsprechende Ressourcen zugreifen will - Standard.

Ist es möglich dass für den VPN Benutzer die AD abgefragt wird, so wären ja beider Passwörter und Benutzer gleich?
AD abfragen ist möglich, aber wer soll was wann abfragen?

Windows 7 Laptop
Firmen- oder Privateigentum?

Gruß,
Peter
Member: TheHawk
TheHawk Dec 14, 2015 at 14:38:25 (UTC)
Goto Top
dies trägt nicht zur Lösung bei wenn ich was beschreibe und dann wird das nochmal gefragt

Ad: Windows 7 Pro natürlich, wie will man in Home Roaming Profiles bennutzen?
Member: Pjordorf
Pjordorf Dec 14, 2015 at 14:56:09 (UTC)
Goto Top
Hallo,

Zitat von @TheHawk:
dies trägt nicht zur Lösung bei wenn ich was beschreibe und dann wird das nochmal gefragt
Dir sind anscheinend die Antworten bekannt. Uns ist damit nicht geholfen dir zu helfen weil wie kennen deine Infrastruktur nicht. Wenn du die Fragen durchgehst und selbst bei Ja / Nein Antworten bleibst, hast du schon etliche verschiedene Möglichkeiten deinen Wünschen näher zu kommen oder sich Lichtjahre davon zu entfernen. Wir sind keine Orakel und unsere Glaskugel sind auch nur mit Wasser gefüllt.

Ad: Windows 7 Pro natürlich, wie will man in Home Roaming Profiles bennutzen?
Das ist schon klar, aber ohne Domäne wird es auch nichts, daher - ist der Client Mitglied der Domäne?

Aber da du meinst die Fragen sind überflüssig und gehen dir nur auf deine Eier - viel Erfolg.

Gruß,
Peter
Member: TheHawk
TheHawk Dec 14, 2015 at 15:03:07 (UTC)
Goto Top
Nein, da waren nur Fragen dabei die sich von selbst beantworten, und welche die sich meiner Meinung nach erübrigen.....
Aber wir sollten uns jetzt mal beruhigen und da sachlich an die Sache ran gehen.

Bei Windows 7 hat man wenn man eine VPN eingerichet hat die Möglichkeit dass wenn man beim Login Switch User anklickt dass man untern in der rechten Ecke eine VPN aufmachen kann.

Der Benutzer für die VPN ist ein Firebox User, der von dem User für Windows ein Domaine User. Der Laptop geht ja auch in der Firma; ohne VPN. Unterwegs gehts das leider nicht.

Das Problem ist dass Windows keinen weiten Login mehr fragt sondern die Domaine Anmeldung mit dem Login des VPNs machen will.
Member: Th0mKa
Th0mKa Dec 14, 2015 at 15:22:30 (UTC)
Goto Top
Zitat von @TheHawk:

Ist es möglich dass für den VPN Benutzer die AD abgefragt wird, so wären ja beider Passwörter und Benutzer gleich?


Moin,

im Handbuch steht geschrieben...

VG,

Thomas
Member: TheHawk
TheHawk Dec 14, 2015 at 15:26:52 (UTC)
Goto Top
Danke, das habe ich gelesen, das ist aber nur für die Anmeldung auf der Firebox nicht für die VPN.

LG
Member: Pjordorf
Pjordorf Dec 14, 2015 at 15:43:32 (UTC)
Goto Top
Hallo,

Zitat von @TheHawk:
Der Laptop geht ja auch in der Firma; ohne VPN
Also ist der Rechner Mitglied einer Domäne.

Unterwegs gehts das leider nicht.
Doch, mit VPN, es gibt aber dann einige Sachen die zum teil anders laufen.

Das Problem ist dass Windows keinen weiten Login mehr fragt
Doch, selbstverständlich, dann wenn weitere andere Login Daten benötigt werden.

sondern die Domaine Anmeldung mit dem Login des VPNs machen will.
Nein, das ist quatsch.

Ich versuche auf Fragen zu verzichten....

Graus,
Peter
Member: affabanana
affabanana Dec 14, 2015 at 19:32:33 (UTC)
Goto Top
I'm Wsm under Autentication server days AD enrichichten. Dann als search base einfach eine Gruppe , in der alle User drin Sind, die sich an elder dürfen.

Diese Dan auch Untermeyer der grippe PPTP-users in der watch guard hinzufügen.

Geht bei fast Allen Firewall he ute so einfach.
Member: TheHawk
TheHawk Dec 15, 2015 at 07:21:13 (UTC)
Goto Top
Zitat von @affabanana:

I'm Wsm under Autentication server days AD enrichichten. Dann als search base einfach eine Gruppe , in der alle User drin Sind, die sich an elder dürfen.

Diese Dan auch Untermeyer der grippe PPTP-users in der watch guard hinzufügen.

Geht bei fast Allen Firewall he ute so einfach.

Sorry, aber das verstehe ich nicht. Geht Englisch einfacher? Denke das ist die Lösung