flugfaust
Goto Top

Cisco VPn mit Group und User Authentifizierung

Hallo,

ich bin auf der Suche nach unterstützung bei der Konfiguration von VPN auf einer Cisco Pix 501.
Das VPN läuft derzeit unter Group-Authentication, soll aber zusätzlich mit Userauthentication laufen. Die VPN-User sollen auf der Pix angelegt werden da sich in dem LAN kein RADIUS Server befindet. Ich finde leider nichts was mir weiterhelfen könnte da alles was ich finde mit AAA auf externem RADIUS bzw. TACACS+ zu tun hat.
Wer kann mir helfen ?

DANKE

Content-Key: 109419

Url: https://administrator.de/contentid/109419

Printed on: April 27, 2024 at 03:04 o'clock

Member: Dani
Dani Feb 18, 2009 at 22:53:17 (UTC)
Goto Top
nAbend,
mit Group-Auth sagst du ja nur, dass dieser Client dem Profil "x" angehört - mehr nicht. Probier's mal so:
aaa new-model
!
!
aaa authentication login clientauth local
aaa authorization network groupauthor local
Somit kannst du über "username" Benutzer + Passwort anlegen.


Grüße,
Dani
Member: flugfaust
flugfaust Feb 19, 2009 at 12:45:36 (UTC)
Goto Top
Meine Pix kennt das Command "login" nicht.
Member: flugfaust
flugfaust Feb 28, 2009 at 09:39:11 (UTC)
Goto Top
Keiner da der mir da noch weiter helfen kann?
Member: Dani
Dani Feb 28, 2009 at 09:46:16 (UTC)
Goto Top
Hi,
nicht hetzen... face-smile
Ich habe mir mal bei Cisco Doku die entsprechende Konfiguration rausgesucht. Damit sollte es gehen...wichtig für dich wird der Abschnitt "aaa-server ".


Grüße,
Dani
Member: flugfaust
flugfaust Mar 01, 2009 at 09:37:03 (UTC)
Goto Top
Also wenn ich mir die Config ansehe, gehts hier auch nur um Group-Authentication. Ich möchte jedoch gegen Benutzername + Passwort zusätzlich authentifizieren