This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM V8 + RSA Autentification Manager

Hallo,

wir möchten unsere derzeitigen VPN Verbindungen um die zusätzliche Authentfizierung mit RSA SecurID Tokens erweitern. Als Basis dafür soll der RSA Authentification Manager (Software Edition) mit den SiD 700 Tokens bereitgestellt werden.

Als derzeitige VPN Lösung bieten wir VPN over SSL mit dem kostenlosen Sophos Client und PPTP an. 

Da meines Wissen Radius für die Authentifizierung zum RSA Manager notwendig ist, stellte ich fest, dass nur bei L2TP over IPSEC und PPTP Radius im Webadmin angegeben werden kann. Als Radius Autentification Service kann aber zusätzlich der NAS Identifier ssl angegeben werden. 

Ist es nun möglich Radius Autentifizierung auch mit VPN over SSL oder dem kostenpflichtigen Astaro VPN Client zu nutzen? Gibt es Einschränkungen die zu beachten sind? Hat dies schon jemand implementiert und hat dazu vielleicht ein Best Practice?

Danke im voraus!


This thread was automatically locked due to age.
Parents
  • Hallo Manfred,

    vielen Dank für deine ausführliche Antwort. Hat mir sehr weitergeholfen . Mit dem letzten Punkt "- man braucht irgendein anderes Frontend um die PIN der Tokens zu setzen, wenn die im 'new pin mode' oder 'next token code' Status sind." kann ich nichts anfangen. In der Authentifizierung beim Open SSL Client wird doch dann das Kennwort mit dem Tokenpin eingegeben. Was genau ist gemeint?

    DANKE
Reply
  • Hallo Manfred,

    vielen Dank für deine ausführliche Antwort. Hat mir sehr weitergeholfen . Mit dem letzten Punkt "- man braucht irgendein anderes Frontend um die PIN der Tokens zu setzen, wenn die im 'new pin mode' oder 'next token code' Status sind." kann ich nichts anfangen. In der Authentifizierung beim Open SSL Client wird doch dann das Kennwort mit dem Tokenpin eingegeben. Was genau ist gemeint?

    DANKE
Children
No Data