VPN SSL con Ldap
Publicado: 14 May 2012, 16:42
Gabriel:
Cambiamos el SO de un firewall hace unos meses por el MR3 Patch5, y no puedo hacer funcionar correctamente la VPN ssl con el logueo por Ldap, en si funciona, pero solo la politica de VPN que este en primer lugar, las que siguen no las toma a menos que sean usuarios locales, por lo que vemos en el log del Ldap siempre le termina preguntando al mismo gurpo de VPN (que es el que pongas en primer lugar).
La confugiracion que realize es la siguiente:
-Habilite la funcion VPN ssl, con dns y rangos para los diferentes tuneles (no todas usan tunel)
-Cree los portales, algunos con tuneles otros no y asigne a los que necesitaban el rango de red
-Cree los diferentes grupos de usuarios
- Escribi lo siguiente por CIi para que el FW tenga acceso al Ldap
edit "Generic_Ldap_Conf"
set server "192.27.160.33"
set cnid "uid"
set dn "dc=dacs,dc=com,dc=ar"
set type regular
set username "cn=admin"
set password ENC Gtehgf787FD
set group-member-check group-object
set group-object-filter "(&(objectclass=groupofuniquenames)(uniqueMember=*))"
next
end
-Creo los diferentes grupos de usuarios donde le asigno el portal y el Remote Server "Generic_Ldap_Conf" y especifico el Group Name de la siguiente forma
cn=VPN_1,ou=VPN,ou=Grupos,dc=dacs,dc=com,dc=ar
Y luego arme las politicas de wan a internal de forma standar
De Wan
"All"
A Internal "Server1"
Action sslvpn
asigno grupo de vpn
El tema es que solo toma el primer grupo que ponga, lo toma bien y deja loguear a los usuarios habilitados correctamente, el tema es que cuando armo la siguiente politica con otra autenticacion de usuarios (osea otro grupo de VPN) vemos que nunca llegua a preguntarle al Ldap, siempre le pregunta a la primer politica, si las muevo de lugar, osea la segunda la pongo primera si anda, pero la que queda como segunda no..
Bueno espero que se entienda
Gracias
Marcos
Tenes idea que puede ser?, me lei todos los doc y no encontre nada
Cambiamos el SO de un firewall hace unos meses por el MR3 Patch5, y no puedo hacer funcionar correctamente la VPN ssl con el logueo por Ldap, en si funciona, pero solo la politica de VPN que este en primer lugar, las que siguen no las toma a menos que sean usuarios locales, por lo que vemos en el log del Ldap siempre le termina preguntando al mismo gurpo de VPN (que es el que pongas en primer lugar).
La confugiracion que realize es la siguiente:
-Habilite la funcion VPN ssl, con dns y rangos para los diferentes tuneles (no todas usan tunel)
-Cree los portales, algunos con tuneles otros no y asigne a los que necesitaban el rango de red
-Cree los diferentes grupos de usuarios
- Escribi lo siguiente por CIi para que el FW tenga acceso al Ldap
edit "Generic_Ldap_Conf"
set server "192.27.160.33"
set cnid "uid"
set dn "dc=dacs,dc=com,dc=ar"
set type regular
set username "cn=admin"
set password ENC Gtehgf787FD
set group-member-check group-object
set group-object-filter "(&(objectclass=groupofuniquenames)(uniqueMember=*))"
next
end
-Creo los diferentes grupos de usuarios donde le asigno el portal y el Remote Server "Generic_Ldap_Conf" y especifico el Group Name de la siguiente forma
cn=VPN_1,ou=VPN,ou=Grupos,dc=dacs,dc=com,dc=ar
Y luego arme las politicas de wan a internal de forma standar
De Wan
"All"
A Internal "Server1"
Action sslvpn
asigno grupo de vpn
El tema es que solo toma el primer grupo que ponga, lo toma bien y deja loguear a los usuarios habilitados correctamente, el tema es que cuando armo la siguiente politica con otra autenticacion de usuarios (osea otro grupo de VPN) vemos que nunca llegua a preguntarle al Ldap, siempre le pregunta a la primer politica, si las muevo de lugar, osea la segunda la pongo primera si anda, pero la que queda como segunda no..
Bueno espero que se entienda
Gracias
Marcos
Tenes idea que puede ser?, me lei todos los doc y no encontre nada