ulmi
Goto Top

Win2008 NPS Richtlinienkonflikt

WLAN und PPTP regel beißen sich

Liebe Spezis, Cracks und Gurus,


vollgendes szenario:

- Windows2008 + AD + NPS
- Watchgaurd Firewall
- Dlink Enterprise Accesspoints

Im AD gibt es folgende Gruppen. SSL-Users, PPTP-Users und WLAN-Users
Die einstellungen im NPS funktionieren auch soweit: also ein User der in der Gruppe: PPTP-Users ist kann auch über die Watchguard einen VPN Tunnel aufbauen.
Genau so kann ein User der in der WLAN gruppe ist verbindung über den Accesspoint Herstellen.
Problem ist nur wenn der User in beiden Gruppen ist,dann klappt WLan nicht.
Meine Vermutung: Die regeln werden in der Reihe abgearbeitet und die erste ist die PPTP VPN, denke mal der sendet der Firewall dann das Accept und hört auf die Liste weiter abzuarbeiten

UPDATE: wenn ihr die reihenfolge änder also erst WLAN dann PPTP dann geht die VPN nicht mehr

Ich uppe euch noch 2 Bilder vom NPS . vielleicht helfen sie beim nachvollziehen.

f717ce0db5cd777a0e960babd08035ed

691606cac68bf07dc44960a1abb994c5

Mit freundlichem Gruß,
uLmi

Content-Key: 142524

Url: https://administrator.de/contentid/142524

Printed on: April 20, 2024 at 01:04 o'clock

Member: uLmi
uLmi May 14, 2010 at 08:22:57 (UTC)
Goto Top
PUSH PUSH

Es muss doch jemand erfahrung mit sowas haben.

Gruß,
Da uLme
Member: uLmi
uLmi May 18, 2010 at 07:23:04 (UTC)
Goto Top
Hab jetzt folgendes gefunden aber weiß immer noch net warum er diese Richtlinie abfragt:

Quote:
Authentifizierungsdetails:
Proxyrichtlinienname: Windows-Authentifizierung für alle Benutzer verwenden Netzwerkrichtlinienname: PPTPVPN-Users
Authentifizierungsanbieter: Windows
Authentifizierungsserver: servername.domain.local
Authentifizierungstyp: EAP
EAP-Typ: -
Kontositzungs-ID: -
Begründungscode: 66
Grund: Der Benutzer hat versucht, eine Authentifizierungsmethode zu verwenden, die in der entsprechenden Netzwerkrichtlinie nicht aktiviert wurde.
Member: uLmi
uLmi May 20, 2010 at 11:11:54 (UTC)
Goto Top
L3ut3 w4s g3ht 4b ?

m3!nt !hr d4 k0mmt n0ch j3m4nd 4uf d!3 l0sung???

PU$H !
Member: uLmi
uLmi Jun 28, 2010 at 19:50:56 (UTC)
Goto Top
Lösung soweit: man braucht 2 NPS Server.

Gruß,
uLmi