Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Barracuda SSL VPN Authentifizierung mit RSA SecurID klappt nicht

Frage Sicherheit

Mitglied: Moonrise

Moonrise (Level 1) - Jetzt verbinden

10.08.2010, aktualisiert 11:03 Uhr, 5211 Aufrufe, 6 Kommentare

Hallo zusammen,

wie der Titel schon sagt versuche ich gerade verzweifelt die Authentifizierung anhand von RSA SerurID Tokens einzurichten, jedoch ohen Erfolg. Beim Amelden nach der Eingabe von Username und Passwort wird wie gewohnt nach dem Tokencode gefragt jedoch kommt nach der Eingabe die Meldung "Invalid Credential" und die Anmeldung wird verweigert.

Zur Ausgangslage: Ich verwende den AuthManager in der Version 7.1. Der Radius läuft auf dem selben Host wie die Software. Der Radius sind genauso wie das AD in AuthManager hinzugefügt worden. Außerdem habe ich einen Radiusclient ohne Profil mit der IP der Barracuda erstellt. Die Token sind hizugefügt worden und dem Benutzer hinzufgefügt worden. Auf der Barracuda ist der RSA-Server als Radiusserver eingetragen. Die SharedSevrets stimmen überein. Es werden die Defaultports 1812 und 1813 verwendet. Der login wurde auf nur Tokencode eingestellt

Die Fehler Quelle Netzwerk sowie Firewall o.ä. kann ich ausschließen. Im Log der Barracuda steht folgendes

09:40:25 [main-1] INFO RADIUSAuthenticationModule -Entering RADIUS Validation...
09:40:27 [main-1] WARN RADIUSAuthenticationModule -RADIUS Validation FAILED!
09:40:27 [main-1] ERROR DefaultLogonController -[10.xxx.xxx.xxx] authentication failed

und im Log des RSA-AuthManager stehen 6 Requests 6 Rejected gegenüber.

Habe mittlerweile keine Ahnung mehr woran es liegen könnte oder was ich noch einstellen muss. Ich hoffe ihr könnt mir helfen.
Mitglied: aqui
10.08.2010 um 11:15 Uhr
Nach der Fehlermeldung zu urteilen ist der Radius Server der böse Buhmann. Der funktioniert nicht bzw. authentisiert den Client nicht.
Du kannst die radius Funktion unabhängig austesten mit dem Testtool NTRadPing:
http://www.novell.com/coolsolutions/tools/14377.html

Bevor das nicht sauber durchläuft wird es nicht klappen.
Ansonsten einmal eine Authentisierungssequenz mit dem Wireshark mitsniffern. Da sieht man meist sofort wo es kneift. Stimmt dein Radius Password mit dem des auf dem Barracuda eingestellten überein ?
Bitte warten ..
Mitglied: Moonrise
10.08.2010 um 11:32 Uhr
Danke erstamals.
Werde die Tools mal ausprobieren. Die SharedSevrets (Radiuspasswort) stimmen überein.

Habe auch die Vermutung, dass es beim Radius hakt, denn dieser verweigert je alle Anmeldeversuche.
Bitte warten ..
Mitglied: Moonrise
10.08.2010 um 12:56 Uhr
Habe die Tools mal ausprobiert.

Wireshark hat zwar alles Protokolliert aber keine neuen Erkenntnisse gebracht. Das Radius-Tool gibt immer "No Response from Server zurück" obwohl ich es schon auf dem radiusserver ausführe und der Radius definitiv auf diesem Server läuft.
Bitte warten ..
Mitglied: aqui
11.08.2010 um 12:54 Uhr
OK, dann ist die Sache klar, dann bekommt der Radius Server keine Pakete oder antwortet nicht. Zu 90% ist das dann immer eine lokale Firewall !!
Bitte warten ..
Mitglied: Moonrise
13.08.2010 um 15:19 Uhr
Die Request der Barracuda kommen aber zum Radius durch und dieser lehnt den Benutzer mit der Meldung "Unable to find user XXXXXX with matching password" ab. Hab übrigens mal ein Supportticket bei RSA aufgemacht aber konnten mir bisweilen auch noch nicht helfen.
Bitte warten ..
Mitglied: LeSchmu
28.12.2011 um 09:12 Uhr
Hast du es eigentlich noch hinbekommen? Wir haben die gleiche Konstellation, die schon seit langer Zeit läuft, jedoch habe ich gestern die IP und den Servernamen nach Anleitung des RSA Administrator guide geändert, und nun läuft es nicht mehr.

Ich könnte zwar das Backup wieder laden, aber das ist nicht sinn und zweck meiner Aktion...
Bitte warten ..
Ähnliche Inhalte
Firewall
Barracuda VPN Client - Installation schlägt fehl
Frage von netzwerkschlumpfFirewall3 Kommentare

Liebes Forum, ich verzweifle hier leider an einem recht eigenartigen Problem. Seit kurzem setzen wir eine Barracuda NG Firewall ...

Firewall
Erfahrungen mit Barracuda, Sophos oder Stonesoft
Frage von 115672Firewall6 Kommentare

Hallo zusammen, unsere "alten" Firewalls (Cisco ASA5520) haben inzwischen schon einige Jahre auf dem Buckel und wir sehen uns ...

Linux
Kein easy-rsa
gelöst Frage von Fenris14Linux3 Kommentare

Hallo, Ich versuche gerade unter Debian ein OpenVPN zum laufen zu bekommen. Nach der Installation von openssl und openvpn ...

Windows Server
RDS Webaccess - RSA Server
gelöst Frage von freakmsWindows Server1 Kommentar

Liebe Admingemeinde, ich stehe vor folgender Frage: Ist es möglich einen bestehenden RSA Server (aktuell mit dem Citrix Access ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 8 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 8 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 16 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server15 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...