iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
IAS als Radius-Server
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard IAS als Radius-Server - 06.12.2005, 19:53

Ich versuchte heute einen IAS in Verbindung mit AD als Radius Server zu testen, was mit mässigem Erfolg gesegnet war.

Ich habe auf einem Testserver 2003, der als Domaincontroller dient, im AD ein paar Test-User angelegt.
Dann hab ich IAS installiert (Software..Windowskomponenten..).

Anschliessend den IAS im AD registriert. Soweit so gut.
Im IAS habe ich dann den "Client" konfiguriert, im Test ist das ein Linux-Server. Einen "Secret" hab ich auch konfiguriert, er heisst "ias-sekret".

Vom Linux-Server aus hab ich dann versucht den Radius zu testen mit der Anwendung "radtest".

Synthax radtest:

radtest user password radius-IP:Port nas-port-number secret

Also in meinem Fall gab ich auf der Linux Kiste ein

radtest testuser testpass 172.16.2.3:1812 10 ias-sekret

Ich bekam immerhin ein "rejected", und im IAS Protokoll sehe ich auch den Zugriffsversuch. Die Verbindung an sich scheint also zu klappen.

Wiso wurde aber trotz richtigem Passwort die Anfrage per Radiusprotokoll abgelehnt?
Jemand Erfahrung damit?

Ich will den IAS zukünftig für alle möglichen Dinge benutzen, bei denen man eine AD-Userauthentifizierung per Radiusprotokoll benötigt wird.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (06.12.2005 um 20:13 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
IAS als Radius-Server
 
Links zum gleichem Thema:
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 07.12.2005, 08:03

Hmmm..

bei etwas komplexeren Fragen kommt hier wenig rüber, wenn nicht gerade Dr. Cal77 da ist. Macht ihr alle nur Helpdesk-Support?

Ich muss nochmal die RAS Richtlinien checken.
Irgendwo ist ein Fehler.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#3)
Erfahrener Benutzer
 
Benutzerbild von Stephan
 
Status: Offline
Beiträge: 393
Registriert seit: 16.01.2004
Ort: St.Gallen
Alter: 32
Standard 07.12.2005, 08:07

Hallo Spacyfreak

Hast Du in den Remote Access Policies die von Linux unterstützten Verschlüsselungen aktiviert? Ich habe keine Ahnung von Linux, aber bei unseren Box-FireWalls war das mal ein Problem.

Ausserdem ist auch der Haken "Request must contain the Message Authenticator attribute" bei den Radius-Clients eine Hürde (bei uns deaktiviert).

Gruss, Stephan

PS. Ausserdem denke ich nicht dass hier nur Helpdesk Supporter sind, aber wer arbeitet den schon vor 08:00 Uhr?
   
Mit Zitat antworten
Alt
  (#4)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 07.12.2005, 10:06

Danke Stephan,

ja, den Haken "Request must contain.." hab ich auch raus. Das stimmt.

Ja, es gibt noch einige Punkte, die ich nochmal abchecken sollte. Ich poste dann das Ergebnis.

PS. Ich selber wäre ein schlechter Helpdesk-Betreuer, zu wenig Ahnung davon.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 09.12.2005, 20:10

Danke Stephan, du hast mich auf die richtige Spur gebracht. Es lag an den Verschlüsselungsarten die standartmässig aktiviert sind, von meinen Public Access Controllern jedoch nicht unterstützt werden.
Einzustellen unter RAS-Richtlinien..Profile...Verschlüsselung.

Ansonsten - toll, wie man mit Microsoft Servern arbeiten kann. Nachdem ich mich nun über ein Jahr fast ausschliesslich mit Linux beschäftigt habe und mich mit kryptischen Kommandos abgefunden hatte, war das Mausklicken ein echtes Erlebnis! Muhaha.

Die Microsoft Seiten zu IAS in der Technet sind sehr brauchbar übrigens. Mit IAS kann man sehr einfach jeden möglichen Network Access Server oder Public Access Controller oder nennen wir es auf deutsch WLAN Access Point oder RAS Einwahl Hardware, die Radius Protokoll verstehen, dazu bringen, Benutzer gegen Active Directory zu authentifizieren. Und das braucht man eigentlich immer wieder, gerade in grossen Umgebungen.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (09.12.2005 um 20:49 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
GEWINNSPIEL: Windows Server 2008 - BEENDET rene iB-Updates und News 41 17.06.2008 09:39
RDP Verbindung von Server zu Server nok André Windows Server 9 05.05.2008 11:29
server 2003 ias cisco radius timo83 Windows Server 4 08.06.2007 16:12
NT 4 Server in gleicher Domäne wie Windows 2000 Server tschaga Windows Server 11 14.05.2007 08:30
deutschsprachige Technet Webcast's Trainer Weiterbildung mit E-Learning 0 11.12.2004 07:25


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.111 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89