cisco remoto VPN no para autenticar a través de la Sra Radio servidor

  • ciscoask@hotmail.com
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: May 04, 2004
  • Mensajes: 7
  • Status: Offline

Nota Junio 1st, 2004, 7:36 am

Hola .. Me configurar cisco remoto VPN a mi PIX para autenticar a través de la Radio de Windows 2000 server. Y creo que yo había configurado correctamente en el PIX, la configuración es como se muestra a continuación y estoy para obtener el acceso cuando se conecte a mi PIX fuera a través de la interfaz de cisco remoto VPN cliente y no para autenticar a través de mi Sra 2000 Radio servidor. Me había instalado la Sra servidor ISA en uno de mis DC (pero no es mi principal DC) y he añadido un radio para mi cliente PIX y especificar la correcta secreto. También me inscribo las NIC a la AD y permitir que el dial en la política. En AD usuario dial en propiedades, lo hice permiten al usuario marcar pulg ¿Cuál es el problema entonces?

1) En caso de que el servidor RADIUS ser el mismo que el servidor DNS? Radio de mi servidor es 192.168.1.50, pero mi servidor DNS es 192.168.1.10. ¿Afectados?

2) ¿Debo configurar el "acceso remoto y enrutamiento de" Radio para mi servidor? ¿Debo cambiar mi acceso remoto y enrutamiento de autenticación para autenticar a través de Radio ventanas en lugar de autenticación?

3) ¿Debería usar la versión diferente de cisco remoto VPN Client, el mío es ver 3,6

IP local piscina REMOTEIPPOOLS 192.168.100.1-192.168.100.30
aaa-server AuthInbound protocolo Radio
aaa-server AuthInbound (interior) de acogida 192.168.1. 50 xxxxx tiempo de 10
isakmp política 50 de autenticación previa a la cuota
isakmp política 50 de cifrado Des
isakmp política 50 hash MD5
isakmp política 50 el grupo 2
isakmp política 50 de vida 86400
crypto ipsec transformar conjunto remoteset-esp-des esp-md5-hmac
crypto-mapa dinámico dynmap conjunto transformar 80-set remoteset
crypto ipsec newmap 85-isakmp dinámica dynmap
crypto map newmap 85 ipsec-isakmp dinámica dynmap
crypto map newmap cliente iniciar la configuración de la dirección
crypto mapa newmap dirección de configuración del cliente responder
crypto map newmap cliente autenticación AuthInbound
crypto map newmap interface fuera
isakmp permitir que fuera
GRUPO vpngroup dirección de piscina REMOTEIPPOOLS
GRUPO vpngroup-servidor dns 192.168.1.10
GRUPO vpngroup gana-server 192.168.1.10
GRUPO vpngroup por defecto de dominio xxx.com
GRUPO vpngroup tiempo de inactividad-1800
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Junio 1st, 2004, 7:36 am

  • Norton
  • Newbie
  • Newbie
  • Avatar de Usuario
  • Registrado: May 30, 2004
  • Mensajes: 10
  • Loc: england
  • Status: Offline

Nota Junio 1st, 2004, 7:51 am

lo siento no puede ayudar u no existe en virtud de soportarlo :arrow:

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 187 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC