This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall Probleme nach Update auf 9.103-5 - SSL-VPN

Hi Forum,
hier das erste Problem nach Update auf die aktuellste Version.

Ich habe ein AD und AD-Benutzer sind in einer VPN Gruppe (nicht primäre Gruppe des Benutzers).
Alle User werden über diese Gruppe authentifiziert, damit diese VPN aufbauen können und auf das Netzwerk zugreifen. Funktioniert einwandfrei.

Allerdings, sobald ich jetzt neue Benutzer (nach Update auf 9.103-5) in diese AD Gruppe hinzufüge, können diese zwar erfolgreich eine VPN Verbindung aufbauen, aber können nicht auf das Netz zugreifen.

Prüfe ich den Benutzer, wird auch sofort erkannt, dass dieser Benutzer in der richtigen Gruppe enthalten ist.

Beispiel:

Benutzer "Test" ist in der AD Gruppe und diese Gruppe ist auch für VPN zugelassen: GL_SSL-VPN
Alle Benutzer können arbeiten, Benuzter Test kann VPN Client herunterladen, installieren und das VPN aufbauen, aber hat kein Zugriff ins Netzwerk.
Füge ich die lokal angelegten (mit Backend Auth) unter "SSL - Profile - Benutzer und Gruppen" expliziet hinzu, funktioniert es.
Nehme ich Benutzer Test wieder aus den zugelassen "Gruppen und Benutzern" wieder heraus, kann VPN aufgebaut werden, aber kein Zugriff ins Netzwerk - Firewall droppt alle Pakete, obwohl die Gruppe GL_SSL-VPN eingetragen ist.


Hat noch jemand dieses Problem oder ein ähnliches Problem?



Nice greetings


This thread was automatically locked due to age.
Parents
  • Gerade einmal nachgestellt.

    User war direkt eingetragen, alles kein Problem. Habe User entfernt - VPN neu aufgebaut und direkt haben wir ein paar DNS Anfragen, die gedroppt werden - Ping etc. wird alles gedroppt. 

    Hier mal ein Log Eintrag:
    2013:07:15-05:26:25 utm-1 ulogd[4508]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60002" initf="eth0" outitf="tun0" srcmac="0:c:29:xx:xx:xx" dstmac="0:1a:8c:yy:yy:yy" srcip="192.168.x.12" dstip="10.242.8.10" proto="6" length="48" tos="0x00" prec="0x00" ttl="127" srcport="46960" dstport="135" tcpflags="SYN"


    10.242.8.0 - Standard VPN Netz
    192.168.x.0 - LAN

    Nice greetings
Reply
  • Gerade einmal nachgestellt.

    User war direkt eingetragen, alles kein Problem. Habe User entfernt - VPN neu aufgebaut und direkt haben wir ein paar DNS Anfragen, die gedroppt werden - Ping etc. wird alles gedroppt. 

    Hier mal ein Log Eintrag:
    2013:07:15-05:26:25 utm-1 ulogd[4508]: id="2001" severity="info" sys="SecureNet" sub="packetfilter" name="Packet dropped" action="drop" fwrule="60002" initf="eth0" outitf="tun0" srcmac="0:c:29:xx:xx:xx" dstmac="0:1a:8c:yy:yy:yy" srcip="192.168.x.12" dstip="10.242.8.10" proto="6" length="48" tos="0x00" prec="0x00" ttl="127" srcport="46960" dstport="135" tcpflags="SYN"


    10.242.8.0 - Standard VPN Netz
    192.168.x.0 - LAN

    Nice greetings
Children
No Data