Guest User!

You are not Sophos Staff.

[8.173][QUESTION][ANSWERED] AAA Port / Host

Hi Ulrich,

i would use the AAA client over my RED Device which works in splitmode. What Host do i need to forward to my Astaro to have the AAA client conect to my ASG?

Thanks
Robert
Parents
  • Is there a reason this is hard coded, and isn't configurable?

    As a safety, would be my guess.  Relatively speaking, there are few addresses that would be safe to use and a ton that wouldn't be appropriate.  Most Astaro installs are in the small to medium business market (and the free home users of course), administered by people without a deep networking background.  People who think that RFC is a place that sells fried chicken.  Having it hardcoded makes it simpler for a "normal" person to use and keeps them from entering something "ridiculous", like 0.0.0.0.  [:)]
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • Is there a reason this is hard coded, and isn't configurable?

    As a safety, would be my guess.  Relatively speaking, there are few addresses that would be safe to use and a ton that wouldn't be appropriate.  Most Astaro installs are in the small to medium business market (and the free home users of course), administered by people without a deep networking background.  People who think that RFC is a place that sells fried chicken.  Having it hardcoded makes it simpler for a "normal" person to use and keeps them from entering something "ridiculous", like 0.0.0.0.  [:)]
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
  • As a safety, would be my guess.  Relatively speaking, there are few addresses that would be safe to use and a ton that wouldn't be appropriate.  Most Astaro installs are in the small to medium business market (and the free home users of course), administered by people without a deep networking background.  People who think that RFC is a place that sells fried chicken.  Having it hardcoded makes it simpler for a "normal" person to use and keeps them from entering something "ridiculous", like 0.0.0.0.  [:)]


    Scott, 
    Counld't the installer be generated on the fly (or on demand), with the hostname or IP of the ASG written to a reg key value or config file at build time, much like the SSL/Open VPN install is done with user certs?