Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Problem bei zertifikatgestützter VPN Einwahl - Nur mir Computerzertifikaten möglich?

Mitglied: thoth

thoth (Level 1) - Jetzt verbinden

24.03.2005, aktualisiert 25.03.2005, 5660 Aufrufe, 3 Kommentare

Hallo,

ich teste momentan über unser LAN einen RAS VPN Server. Mit domäneninternen Client-PCs (also rechnern, welche ein computerkonto haben) funktioniert dies alles wunderbar, da hier Computerzertifikate von der CA ausgestellt werden können..


Nur, bei den externen PCs/Notebooks habe ich keinerlei Computer-Zertifikate. Wenn ich mich mit einem solchen externen Gerät nun per Browser auf unsere CA schalte und ein neues Zertifikat anfordern will, erhalte ich nur Benutzerzertifikate...

Damit ist eine VPN Verbindung aber nicht möglich, weil er mir sagt es konnte kein gültiges Zertifikat auf dem Computer finden..

Andererseits muss es auch doch nur mit Userzertifkaten gehen.. mache ich etwas falsch?

Was machen denn jetzt später unsere Homeuser, welche von einem privaten PC aus versuchen in unser Netz zu kommen? Deren Pc ist ja auch nicht Domänenmitglied.. :/
Mitglied: LarsJakubowski
24.03.2005 um 18:09 Uhr
Hi,

normalerweise gehts auch mit User Zertifikaten.
Wie sieht es den im RAS Protokoll aus? Sind dort Fehler enthalten, wenn Du versuchst dich mit einer fremden Maschine einzuwählen?

In der Regel ist das schon recht aufschlussreich.

Lars
Bitte warten ..
Mitglied: Samtpfote
24.03.2005 um 20:15 Uhr
Nein, VPN Einwahl ist bei L2TP nur mit Computerzertifikaten, nicht mit Userzertifikaten möglich.

Du könntest aber mit einem Pre Shared Key statt einem Zertifikat für die Externen Benutzer arbeiten oder PPTP verwenden.

Hope this helps.
A.
Bitte warten ..
Mitglied: thoth
25.03.2005 um 14:58 Uhr
hi, nein, es sind keine ausergewöhnlichen meldungen zu sehen

und nein, wir wollen ja auch l2tp umstellen... preshared key haben wir auch shcon gedacht, aber das wäre dann für alle user, und das ist nicht akzeptabel.. kann man das mit dem preshared key evtl. begrenzen dass es nur für 2 user gültig ist?

ziemlich nervig das alles..
Bitte warten ..
Ähnliche Inhalte
Firewall

Lancom VPN, nach Einwahl kein Ping auf DNS-Name, nur IP möglich

Frage von rudeboyFirewall6 Kommentare

Guten Morgen zusammen, habe am WE bei einem Bekannten eine VPN-Einwahl per Lancom Advanced VPN-CLient über einen 1781EF+(aktuelles LCOS) ...

Server

Welches VPN ist Möglich?

Frage von BiGnoobServer14 Kommentare

Guten Abend kleine frage an euch, ich bräuchte für meine Freundin eine Möglichkeit ihren SMB share bei ihr zuhause ...

Windows Server

Wie liest man den Thumbprint den Lokalen Computerzertifikates aus ?

Frage von 116480Windows Server1 Kommentar

Hallo, ich installiere / konfiguriere eben Branchcache . Darin ist eine Zertifikatsverteilung für SSL beschrieben. Wie lese ich aber ...

Hosting & Housing

Virtueller Cloud Switch mit VPN Einwahl gesucht

Frage von 70866Hosting & Housing7 Kommentare

Wonach müßte ich suchen? Wie heißt das was ich da möchte? Ich such da für private Zwecke: 1.) ich ...

Neue Wissensbeiträge
Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 15 StundenRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Firewall

Möglicherweise neue Sicherheitslücke in Mikrotik-Firmware

Information von LordGurke vor 2 TagenFirewall3 Kommentare

Hallo zusammen, vor ein paar Monaten gab es ja bereits eine Sicherheitslücke in der Firmware von Mikrotik-Routern, über welche ...

Erkennung und -Abwehr
Rechner hacken mit Cortana, auch Remote
Information von Lochkartenstanzer vor 3 TagenErkennung und -Abwehr3 Kommentare

heise berichtet über den Vortrag von der Blackhat Open Sesame: Picking Locks with Cortana. Einige Fehler sind schon gefixt, ...

DSL, VDSL
Bei Unitymedia eine eigene IPv4 mit DS bekommen
Tipp von matze2090 vor 3 TagenDSL, VDSL1 Kommentar

Hallo, ich hatte noch vor kurzem eine DS-Lite Verbindung bei Unitymedia. Das nachteil zu DS ist das Port Forwarding ...

Heiß diskutierte Inhalte
Windows Netzwerk
Performance bei Terminalserver
Frage von azizalexanderWindows Netzwerk20 Kommentare

Hallo zusammen, Ich wusste nicht in welches Thema meine Frage passt ich Bitte um Vergebung falls ich hier falsch ...

LAN, WAN, Wireless
Bandbreitenverteilung Netzwerk Linux NAS Qnap
Frage von Re-AnimatorLAN, WAN, Wireless18 Kommentare

Hallo Allerseits, ich habe hier im Netzwerk ein Problem mit der Bandbreite für das ich keine Erklärung habe! und ...

Exchange Server
Exchange 2013 - Unable to Relay nach extern, SuperMailer
Frage von leon123Exchange Server13 Kommentare

Hallo zusammen, ich brauch mal wieder eure Hilfe. Ich beschäftige mich gerade mit dem SuperMailer und erhalte vom Exchange ...

Windows Server
Fujitsu Server Installation
Frage von stolliWindows Server10 Kommentare

Guten Tag, Ich benötige mal wieder eure Hilfe. Ich hab mir einen gebrauchten Fujitsu Server Primergy TX120 SP3 zugelegt ...