Hallo,
wir nutzen schon länger IPSEC / VPN Remote Access in Verbindung mit 2Faktor.
Bis auf ein paar Fehler mit Synchronisierung der Token lief es eigentlich ganz stabil.
Neuerdings besteht das Problem, dass User immer wieder sporadisch nicht sich im AD anmelden können.
Die Verbindung wird aufgebaut aber die Pakete werden in der Firerwall gedroppt.
Das Problem ist, dass die Zielzone bei den benannten Usern NICHT mit VPN gekennzeichnet ist.
Bei den wo es funktioniert ist die Zone ersichtlich und die Firewall Regel VPN2LAN wird angewandt.
Anbei ein Bild aus dem Protokoll, welches es verdeutlicht. Alle Anwender verwenden das gleiche Profil und Einstellungen.
This thread was automatically locked due to age.