Hallo zusammen,
ich bin auf der Suche nach einer Möglichkeit Benutzer zu Authentifizieren die auf eine AD-Netzwerk zugreifen möchten.
Szenario:
LAN 1 - 192.168.112.0 hier sitzt der Domaincontroller mit AD
LAN 2 - 192.168.110.0 Netzwerk mit WAN zugriff.
bevor die Benutzer aus dem LAN 2 auf das LAN 1 zugreifen dürfen sollen Sie sich an der Firewall als AD-User verifizieren.
im LAN 2 sind AD-User und Fremduser nur die AD-User sollen zugriff auf LAN 1 erhalten.
Sophos STAS ist lauffähig und verifiziert zuverlässig User im LAN1 bedingt durch den fehlenden Zugriff von LAN2 auf LAN1
kann STAS die User aus LAN2 nicht verifizieren.
Mit dem Client Authentication Agent funktioniert das vorhaben, dies ist jedoch keine praktikable Lösung für uns.
Gibt es eine andere Möglichkeit den User zu Verifizieren ohne vorherigen Zugriff auf das LAN1?
z.B. Kerberos? wie läuft hier die Verifizierung ab? Leitet die Sophos anfragen ohne Beachtung der FW-Regeln an den Domaincontroller zur Abfrage weiter?
Danke euch schonmal
Gruß Dome
This thread was automatically locked due to age.