Win2008 NPS Richtlinienkonflikt
WLAN und PPTP regel beißen sich
Liebe Spezis, Cracks und Gurus,
vollgendes szenario:
- Windows2008 + AD + NPS
- Watchgaurd Firewall
- Dlink Enterprise Accesspoints
Im AD gibt es folgende Gruppen. SSL-Users, PPTP-Users und WLAN-Users
Die einstellungen im NPS funktionieren auch soweit: also ein User der in der Gruppe: PPTP-Users ist kann auch über die Watchguard einen VPN Tunnel aufbauen.
Genau so kann ein User der in der WLAN gruppe ist verbindung über den Accesspoint Herstellen.
Problem ist nur wenn der User in beiden Gruppen ist,dann klappt WLan nicht.
Meine Vermutung: Die regeln werden in der Reihe abgearbeitet und die erste ist die PPTP VPN, denke mal der sendet der Firewall dann das Accept und hört auf die Liste weiter abzuarbeiten
UPDATE: wenn ihr die reihenfolge änder also erst WLAN dann PPTP dann geht die VPN nicht mehr
Ich uppe euch noch 2 Bilder vom NPS . vielleicht helfen sie beim nachvollziehen.
Mit freundlichem Gruß,
uLmi
vollgendes szenario:
- Windows2008 + AD + NPS
- Watchgaurd Firewall
- Dlink Enterprise Accesspoints
Im AD gibt es folgende Gruppen. SSL-Users, PPTP-Users und WLAN-Users
Die einstellungen im NPS funktionieren auch soweit: also ein User der in der Gruppe: PPTP-Users ist kann auch über die Watchguard einen VPN Tunnel aufbauen.
Genau so kann ein User der in der WLAN gruppe ist verbindung über den Accesspoint Herstellen.
Problem ist nur wenn der User in beiden Gruppen ist,dann klappt WLan nicht.
Meine Vermutung: Die regeln werden in der Reihe abgearbeitet und die erste ist die PPTP VPN, denke mal der sendet der Firewall dann das Accept und hört auf die Liste weiter abzuarbeiten
UPDATE: wenn ihr die reihenfolge änder also erst WLAN dann PPTP dann geht die VPN nicht mehr
Ich uppe euch noch 2 Bilder vom NPS . vielleicht helfen sie beim nachvollziehen.
Mit freundlichem Gruß,
uLmi
Please also mark the comments that contributed to the solution of the article
Content-Key: 142524
Url: https://administrator.de/contentid/142524
Printed on: April 20, 2024 at 01:04 o'clock
4 Comments
Latest comment