Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Using token-cards for PPTP

Hello,

does anyone knows, if it is possible to use CRYPTOAdmin Server (or something else like that) as an Radius-Authentication Server for ASL. 
I need to establish authentication-service with token-cards.

Please help!


This thread was automatically locked due to age.
Parents
  • As a matter of fact, you can not authenticate PPTP via radius at the moment. The reason for this is that the firewall at the moment needs to have the (crypted) password local, and for this problem you need the asl to pass the encrypted password to the  radius server and let the radius server do the checking (which, of course, implies that you need to have a radius server which is capable to do that.)

    A workaround for this problem might be to fetch your password files for your firewall (via cronjob) and do the checking locally, but that is not an option for your smartcard problem ...

    I heard rumors, though, that astaro might be working on that 'passing-on' of PPTP to radius servers, so there's hope  [:)] 

    Greets,
    andreas
Reply
  • As a matter of fact, you can not authenticate PPTP via radius at the moment. The reason for this is that the firewall at the moment needs to have the (crypted) password local, and for this problem you need the asl to pass the encrypted password to the  radius server and let the radius server do the checking (which, of course, implies that you need to have a radius server which is capable to do that.)

    A workaround for this problem might be to fetch your password files for your firewall (via cronjob) and do the checking locally, but that is not an option for your smartcard problem ...

    I heard rumors, though, that astaro might be working on that 'passing-on' of PPTP to radius servers, so there's hope  [:)] 

    Greets,
    andreas
Children
No Data