This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Radius as authentication method

Hi all,

I'm in the process of evaluating ASL 3.207 for the school I work for. I'm pretty satisfied so far exept for one vital item: proxy authentication through Radius does not seem to work. I know there have been several posts about this topic (I've read them!). None of this posts contained helpful info for me. Situation:
ASL box with external, internal and DMZ network
W2K server in internal network, which is also the radius server.
ASL works fine when proxying in standard/transparent mode. No troubles to connect to the internet. However, when switching to user autentication mode a log-on pop up appears in the browser. So far so good. But I never get my user id authenticated    . I followed the manual to the letter. I don't know what is wrong. The event log of IAS on the W2K server remains empty. It looks like it does not receive any requests from the Astaro box. Any idea's? I know I have to enable remote dial in flag (I did), about the shared secret etc etc. I really read the manual several times. Please give some tips to solve this matter. To me this is important as I want to be able to give access to the proxy based on user groups. If this will not work I will have to look for other products, although I like Astaro a lot.

regards,
Jan van der Lely

 jan.vd.lely@kennisnet.nl


This thread was automatically locked due to age.
Parents
  • Hey,
    i have tested 2 different RADIUS Server (ASCEND Navis RADIUS and RSA-Security ACE/RADIUS) with the Astaro ASL. Only put shared-secret on both sides and the IP of the RADIUS Server in ASL and it works. For the IAS, is the radius-service real running on your W2K server. And what is in the authentication Log of ASL?

    firebear
  • Originally posted by firebear:
    Hey,
    i have tested 2 different RADIUS Server (ASCEND Navis RADIUS and RSA-Security ACE/RADIUS) with the Astaro ASL. Only put shared-secret on both sides and the IP of the RADIUS Server in ASL and it works. For the IAS, is the radius-service real running on your W2K server. And what is in the authentication Log of ASL?

    firebear
    Yes, the radius service is running on the W2K server. No events in the event viewer for IAS. I'm not a Linux expert (yet): where can I find those authentication log files of ASL? Or do you mean the log files accessible through the Web interface of ASL?

    Rgrds,
    Jan
Reply
  • Originally posted by firebear:
    Hey,
    i have tested 2 different RADIUS Server (ASCEND Navis RADIUS and RSA-Security ACE/RADIUS) with the Astaro ASL. Only put shared-secret on both sides and the IP of the RADIUS Server in ASL and it works. For the IAS, is the radius-service real running on your W2K server. And what is in the authentication Log of ASL?

    firebear
    Yes, the radius service is running on the W2K server. No events in the event viewer for IAS. I'm not a Linux expert (yet): where can I find those authentication log files of ASL? Or do you mean the log files accessible through the Web interface of ASL?

    Rgrds,
    Jan
Children