iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
RSA ACE - Frage an einen Spezialisten
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Reden RSA ACE - Frage an einen Spezialisten - 03.04.2006, 21:55

Habe mal wieder eine Frage, die über das "normale" hinausgeht.

Also -

Ich habe einen ACE Server. Dieser dient zur Authentifizierung von VPN Usern. Ein Cisco VPN Concentrator (als NAS) kontaktiert bei der authentifizierung eines Users per Radius-Protokoll den ACE Server. Dabei sendet der VPN Concentrator ein "Access-Reply" Paket.
Nachdem der ACE Server das Token-Passwort überprüft hat, sendet er (wenn erfolgreich) ein Radius "Access-Accept" Paket an den VPN Concentrator, und der User bekommt Zugang.

Nun möchte ich erreichen, dass im "Access-Accept" Paket ein zusätzliches Radius-Attribut ("Session-Timeout") mitgesendet wird.
ALLERDINGS nur, wenn ein anderer NAS eine Radius-Anfrage an den ACE Server stellt. Anfragen vom VPN Concentrator sollen weiterhin KEIN Attribut "Session-Timeout" gesendet werden.

Der ACE soll also je nachdem, WER die Anfrage stellt (bzw. welcher NAS) unterschiedliche Radius-Attribute im Antwort Paket mitsenden. Ich hoffe, soweit klar.

Die Sache mit dem Attribut funktioniert auch, doch bislang schaffe ich es nur, dass JEDEM NAS dieses Attribut gesendet wird. Ich will aber genau das NICHT.

Laut (zäher, englischsprachiger) Hilfe kann ich RAdius-Attribute nur Usern (also Benutzern) zuweisen, nicht aber bestimmten NAS Geräten.

Wer hat eine Lösung bzw. WER WEISS WOVON ICH ÜBERHAUPT REDE?


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
RSA ACE - Frage an einen Spezialisten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Profi Benutzer
 
Benutzerbild von Tirechan
 
Status: Offline
Beiträge: 760
Registriert seit: 24.06.2005
Ort: Gontenschwil
Alter: 23
Standard 04.04.2006, 11:42

hat das was mit sex zu tun???

*sorry* kann dir leider nicht helfe...


Der Zwiespalt meines Seins
Ist nur ein schmaler Grat
Zwischen Sehnsucht und Trotz
Zwischen Stärke und Leid

--tirechan--
   
Mit Zitat antworten
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 04.04.2006, 22:39

Wie es aussieht können Radius-Attribute tatsächlich nur pro User und nicht pro NAS gesetzt werden. Ja, das hat wirklich nix mit sex zu tun, lieber tierechan. Muhaha.

Ich werd trotzdem mal den Support nerven, vielleicht haben die noch nen Geheimtrick auf Lager... ;-)


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#4)
Fortgeschrittener Benutzer
 
Benutzerbild von xuno
 
Status: Offline
Beiträge: 84
Registriert seit: 26.04.2006
Standard 04.05.2006, 10:06

geheimtrick gefunden?

könntest du auf dem concentrator das sessiontimeout nicht "übersteuern", sodass er es nur annimmt wenn nichts anderes bestimmt?? (nur so ne rein theoretische frage, hab seit einem jahr keinen concentrator mehr gesehen wegen lehre fertig/militär )


ya gona make me lose my mind
up in here
up in here
   
Mit Zitat antworten
Alt
  (#5)
Fortgeschrittener Benutzer
 
Benutzerbild von xuno
 
Status: Offline
Beiträge: 84
Registriert seit: 26.04.2006
Standard 04.05.2006, 10:17

hmm, bin jetzt grad selber drauf gekommen, dass das nicht gehen kann... also nicht wie du willst.

ich weiss nicht obs ne Lösung in der Richtung gäbe? (guckst du URL)

http://www.cisco.com/en/US/tech/tk59...800946a2.shtml


(sooo, nach dem x-ten edit... *arg* das forum nimmt den link nicht sauber... musst die "%20" selber rausnehmen...)

(edit x.te die 2.te: ach ja und das "br")


ya gona make me lose my mind
up in here
up in here

Geändert von xuno (04.05.2006 um 10:24 Uhr).
   
Mit Zitat antworten
Alt
  (#6)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 04.05.2006, 10:29

Zitat:
cisco.com/en/US/tech/tk59/technologies_configuration_example09186a00800946a2 .shtml
Naja, das session-timeout auf 8 Stunden macht keine Probleme. VPN Verbindungen gehen eh bei uns nie länger als 2 Std. oder so. Solang sich keiner beschwert, ist es kein Problem.
Wenn doch, muss ich halt weiter "eruieren", "evaluieren" und wenns hart auf hart kommt auch "errigieren". Muhahaha.

Danke fuer die Info.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#7)
Fortgeschrittener Benutzer
 
Benutzerbild von xuno
 
Status: Offline
Beiträge: 84
Registriert seit: 26.04.2006
Standard 04.05.2006, 10:30

by the way spacy... du gehst fremd?????
http://board.protecus.de/t21389.htm


also, nachdem ich das dort gelesen habe ists mir schon ein bisschen klarer geworden...

du könntest ja mehrere radius instanzen auf dem server starten und jede instanz auf einem anderen port und dann jeden Agent auf eine andere instanz schicken... datenbasis bleibt natürlich die selbe...

(nur halb ernst gemeint )


ya gona make me lose my mind
up in here
up in here
   
Mit Zitat antworten
Alt
  (#8)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 04.05.2006, 10:33

Hehe... naja, informatikboard ist halt tatsächlich nicht das einzige forum in diesem teil der galaxie. Ich hänge noch in ca. einem Dutzend Foren rum. Muss mal wieder bissi abschlacken, das wird mir fast zu viel...
Das beste Forum ist wohl dieses


http://www.knorkator.de/kommunikator...34081106f8c27e


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#9)
Fortgeschrittener Benutzer
 
Benutzerbild von xuno
 
Status: Offline
Beiträge: 84
Registriert seit: 26.04.2006
Standard 04.05.2006, 10:52

ja und da scheinst du ja auch fleissig mit zu mischen... machst du den ganzen tag auch noch was anderes als "forümeln"?


ya gona make me lose my mind
up in here
up in here
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
frage zu partitionen BaseBallBatBoy Linux Software 3 18.12.2007 09:03
Wofür steht das Kürzel ACE bei RSA ACE/SErver? spacyfreak Security Allgemein 0 06.05.2007 21:40
Frage zu 70-291 (Subnetting) merlin89 MICROSOFT MCSE Prüfungen 18 16.09.2005 19:33
Frage zur Weitberbildung als Informatiker Kn0rtzsch Informatik Job-Forum 4 07.09.2004 18:37


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen