Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Notebook IPSec-VPN Laufwerke mappen

Hallo,
ich will für eine externe Einwahl in unser Unternehmen eine IPSec-VPN Einwahl zur Verfügung stellen. Dazu habe ich mir im Userportal meine ASG V8 den IPSec-Client 10.30 und die Konfigurationsdatei und das Zertifikat heruntergeladen und ein Test-Notebook eingerichtet. Da ich nicht für jeden Benutzer ein eigenes Zertifikat auf jedes Notebook installieren will (unsere Notebooks wechseln täglich den Mitarbeiter) habe ich ein Zertifikat für einen Benutzer (nennen wir ihn IPsecUser) ausgestellt und habe ein Profil im IPSec-Client mit diesem Zertifikat erstellt. Unter Identität in IPSec-Client habe ich XAUTH aktiviert, damit sich jeder „wirkliche Benutzer“ noch mal authentifizieren muss. Das ganze klappt soweit, dass die Verbindung aufgebaut werden kann. 
Nun möchte ich mir natürlich auch Laufwerke als der User mappen, den ich bei XAUTH angegeben habe. Ist dies irgendwie möglich? 
Wie mapped ihr benutzerspezifische Laufwerke durch einen IPSec-Tunnel?
Ich hoffe es war einigermaßen verständlich was ich will [:S]


This thread was automatically locked due to age.
  • Hallo,
    ich will für eine externe Einwahl in unser Unternehmen eine IPSec-VPN Einwahl zur Verfügung stellen. Dazu habe ich mir im Userportal meine ASG V8 den IPSec-Client 10.30 und die Konfigurationsdatei und das Zertifikat heruntergeladen und ein Test-Notebook eingerichtet. Da ich nicht für jeden Benutzer ein eigenes Zertifikat auf jedes Notebook installieren will (unsere Notebooks wechseln täglich den Mitarbeiter) habe ich ein Zertifikat für einen Benutzer (nennen wir ihn IPsecUser) ausgestellt und habe ein Profil im IPSec-Client mit diesem Zertifikat erstellt. Unter Identität in IPSec-Client habe ich XAUTH aktiviert, damit sich jeder „wirkliche Benutzer“ noch mal authentifizieren muss. Das ganze klappt soweit, dass die Verbindung aufgebaut werden kann.
    Nun möchte ich mir natürlich auch Laufwerke als der User mappen, den ich bei XAUTH angegeben habe. Ist dies irgendwie möglich?
    Wie mapped ihr benutzerspezifische Laufwerke durch einen IPSec-Tunnel?
    Ich hoffe es war einigermaßen verständlich was ich will [:S]


    Hallo,
    keine Ahnung ab wäre es nicht sinnvoller vorher den gewünschten User und sein Kennwort festzustellen und in z.B. einer Variable zu hinterlegen  um so für alle weiteren Aufgaben zentral die Information zu haben? Das Kennwort wäre natürlich temporär sicher zu speichern.
    Nutzt ihr eine Windowsdomäne und wenn ja in welcher Windowsversion?
    Gruss
  • Wir haben eine Windows 2008 Domäne. Der Mitarbeiter, der sich das Notebook ausleiht, soll sich mit seiner Domänenkennung anmelden und das Kennwort ändert sich alle 90 Tage. 
    Wie könnte deine Lösung aussehen?
  • Wir haben eine Windows 2008 Domäne. Der Mitarbeiter, der sich das Notebook ausleiht, soll sich mit seiner Domänenkennung anmelden und das Kennwort ändert sich alle 90 Tage. 
    Wie könnte deine Lösung aussehen?

    Er meldet sich mit der Domänenkennung am Notebook an bevor eine VPN Verbindung in die Domäne steht oder erst lokal mit einer anderen Kennung?

    Gruss
  • Der IPSec Client 10.30 hat leider keine GINA Option, also können sich die User erst nur lokal anmelden und später dann den IPSec-Tunnel aufbauen.
  • Ein "Loginscript" zum anklicken ist keine Option?