Aanmeldfout bij inloggen via VPN

Pagina: 1
Acties:
  • 456 views sinds 30-01-2008
  • Reageer

  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
Hallo,

Het bedrijfsnetwerk(je) bestaat uit een Netscreen 5GT met VPN optie.
We hebben de Netscreen VPN Client aangeschaft, en gebruiken deze wanneer mensen vanuit huis willen connecten.

Dit werkt bij iedereen perfect vanaf de thuis PC.
We hebben echter één gebruiker die op de bedrijfslaptop deze netscreen software heeft staan. Dit is een laptop die opgenomen is in het domein.

Als deze persoon de laptop meeneemt naar huis, inlogt op de PC met cached credentials, en dan connectie maakt via de VPN client, en men wil resources aanspreken op het bedrijfsnetwerk, dan wordt de toegang ontzegd met de volgende melding:

"aanmelding mislukt de opgegeven gebruikersnaam is dezelfde als degene waarmee u bent aangemeld"

De melding lijkt me logisch. Je bent al aangemeld met de DOMEIN\gebruikersnaam combinatie, en bij het aanmelden werd geen domeincontroller gevonden om deze credentials te verifieren.. Ik vind het alleen wel vreemd dat wanneer je nog een keer met die credentials resources wil aanspreken wanneer je uiteindelijk wél online bent via de VPN verbinding, je deze melding krijgt.. De DC is dan toch beschikbaar?

Er is een work around, door je aan te melden als gebruikersnaam@domain.local, maar zelfs dat werkt niet altijd..

Ik vraag me een beetje af of ik niet een policy setting vergeten ben o.i.d., maar ik kan het echt niet vinden.

Alvast bedankt!

Groet, Thomas
<+:)

Bij voorbaat sorry..


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 19:35
Ik had jaren geleden exact hetzelfde met een CheckPoint firewall. Ook domein laptops die ineens deze melding kregen.... Ik HAD het opgelost maar weet nu niet meer hoe. |:( :X

Een probleem wat ik had was dat de firewall client direct met windows mee opstartte waardoor inloggen met cached credentials echt minuten duurde. Oplossing : start de clientservice wanneer dat nodig is. Ook herrinner ik me nu dat er iets op Checkpoint aangepast moest worden. Het kwam erop neer dat deze zijn eigen DHCP server moest spelen voor de VPN clients. In het kort kwam het hierop neer:

bedrijfsnetwerk : 192.168.x.x
publiek IP op de FW 80.nogwat

Publiek IP van de medewerker : 80.nogwat
intern netwerk 10.0.0.x

De FW gaf de client nu een virtueel extra IP adres in een aparte range. Dan kon er nog een optie "office mode" aangezet worden (client en firewall) en toen was het bedrijfsnetwerk ineens transparant en kwam de melding niet meer.Het werd ook ineens een stuk sneller!

Afijn, dit is een oplossing voor een andere firewall, dus je zal ze moeten implementeren voor jezelf. Er zit een bedrijf in Eindhoven wat managed firewalls doet. Ik heb met ze gewerkt en ze (ACAL) zijn echt top. Ze hadden zelfs (en dat is HEEL zeldzaam) een vrouwelijk engineer. Die zag er nog goed uit ook. Mijn collega's begrepen al die techniek niet maar de term vuurmeisje.... 8)7

Anyway, het is een pittig probleem en ik wens je veel succes!

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
hmm.. sja. het geeft wel een pointer, daar de firewall inderaad geen DHCP (en dus DNS etc) meegeeft aan de client.

Ik had die optie voor het automatisch opstarten (en opzetten van de verbinding) van de VPN Client al uitgezet..

Ik ga eens kijken in de Firewall.. Als iemand nog andere richtingen heeft, dan graag.

Thanks!

Bij voorbaat sorry..


  • thamoosio
  • Registratie: April 2002
  • Laatst online: 21-01-2024

thamoosio

Ja-haaaaaa

Topicstarter
pff.. ik krijg het niet voor elkaar bij die Netscreen. Ik kan wel instellen dat het een DHCP server wordt, maar daar schiet ik niet zoveel mee op. Bij de VPN opties kan ik alleen maar de IPSEC opties e.d. instellen, en in de client zie ik ook niks..

any help?

Bij voorbaat sorry..


  • WOrange
  • Registratie: September 2001
  • Laatst online: 13-03 00:08
Heb je dit probleem al opgelost?
Ik zit hier nl. met hetzelfde probleem, ik ben erg benieuwd..
Of misschien weet iemand de engelse vertaling van de fout? Misschien dat er daar meer over staat op 't internet.

[ Voor 37% gewijzigd door WOrange op 10-12-2007 14:27 ]

Oriëntatie warmtepomp woning 1980


  • WOrange
  • Registratie: September 2001
  • Laatst online: 13-03 00:08
Iemand anders misschien een idee..
Of is het handiger dat ik een apart topic opstart?

Oriëntatie warmtepomp woning 1980


  • WOrange
  • Registratie: September 2001
  • Laatst online: 13-03 00:08
Nadat ik de server, de VPN router en het modem heb herstart leek het gisteravond allemaal weer te werken. Ik weet nog niet waar het nou uiteindelijk aan ligt, maar dat zal ik uit gaan zoeken.
Tips of hints zijn altijd welkom.

Oriëntatie warmtepomp woning 1980

Pagina: 1