This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

user password probleme (AD+SSL VPN)

Hallo,
ich vewende für mein Home-Lab Sophos UTM in der Version: 9.004-34.
Die UTM ist zur Verwendung von einem Authentication Server konfiguriert, dies ist eine Active-Directory bzw. ein Domain Controller(win2k8r2). 
Die Option "Create users automatically" ist aktiv, ebenso  
"Automatic user creation for facilities: End-User Portal und SSL VPN".
Das funktioniert soweit auch für die meisten Benutzer. Allerdings, nicht für alle.
Es  funktioniert NICHT für die User mit einem Kennwort was ein "(ASCII 34) beinhaltet. Diese User können sich zwar auf dem End-User Portal einloggen, allerdings funktioniert die Einwahl über VPN nicht.

Ich habe im Live-Log den Vorgang überwacht, da gibts nen Fehler im "User authentication live log". Die genaue Fehlermeldung weiss ich nicht mehr, war aber von der Bedeutung her ein User oder Passwort falsch.
(Genau der User kann sich aber am End-User-Portal mit genau dem Kennwort anmelden, im Live-Log steht dann auch ein "success".(Vom Sinne her, weiss auch hier die genaue Meldung nicht mehr.))
Ich vermute mal da wurde irgendwo was nicht escaped?
Weil, weise ich genau dem User ein Kennwort ohne " zu, funktioniert alles.
Ist das schon bekannt? "Ich hab gedacht ich geb mal bescheid... [;)]"

Dank und Gruß![:)]


This thread was automatically locked due to age.
  • Der Astaro SSL VPN Client akzeptiert nur Passwörter mit folgenden
    Zeichen:
    Kleinbuchstaben ( a-z )
    Großbuchstaben ( A-Z )
    Ziffern ( 0-9 )
    die Sonderzeichen ()[]{}?!$%&/=*+~,.;:<> -

    Ein Support-Ticket diesbzüglich (Empfehlung für unsere Domainuser enthielt unter anderem Umlaute) wurde vom Astraro-Support mit dem Hinweis abgebügelt, OpenVPN stammt nicht von Astaro, wir sollten uns an die dortigen Entwickler wenden.

    Das erschien uns schon etwas eigenartig, da wir genau aus solchen Gründen unsere früheren selbstgebastelten Linux-Firewalls durch eine gekaufte Komplettlösung ersetzten. 

    Unsere Empfehlung an unsere Domainuser wurde jetzt angepasst.

    Angeblich soll sich in der V9 etwas geändert haben, das konnte ich aber bisher noch nicht testen.
  • Hi, 
    danke für deine Antwort. Das ist schonmal gut zu wissen!
    Da es sich in meinem Fall um eine kostenlose Software handelt will ich garnicht meckern, ich werde es einfach in die "Generierungs-Richtlinie" für Passwörter aufnehmen.
    Da bei mir die V9 im Einsatz ist, scheint sich da wohl auch noch nichts getan zu haben. (Allerdings beschränkt sich diese Aussage auf das Zeichen " , Umlaute habe ich nicht getestet)