This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

how to configure Astaro Secure Client VPN with a OTP Token (one time password) and Ko

how to configure Astaro Secure Client VPN with a OTP Token (one time password) and Kobil Secovid Server to ASG?

Here is my configuration:
Kobil Secovid Server act as RADIUS on a LAN machine
Astaro 7.5 with User-Authentication-Server Radius=the Secovid Server.
Test connection and authentication works successful with a server password, username and user one-time-password and IPSEC.

What i need to know is,
how do i configure the Astaros client side, can i use IPSEC or should i use PPTP or L2T-IPSEC?
a short example would be great.

what is the configuration within the Astaro Secure Client?
where do i put my username and OTP password in.
i would really appreciate another example.

Thank you!
Juergen


This thread was automatically locked due to age.
Parents
  • Hallo Jürgen,

    du musst auf der Astaro User anlegen, die Remote authentifiziert werden (kann man ja beim User auf der ASG einstellen). Ich vermute mal, das es auf dem Kobil Secovid Server auch User gibt - die Usernamen müssen gleich sein. Diese User konfigurierst du dann in die jeweilige Remote Access Variante rein. Das geht auf jeden Fall mit SSL und IPSec. Die notwendige Client Konfig bekommst du dann aus dem User Portal, wenn du dich mit dem User dort anmeldest. Die Client fragen dann vor dem Verbindungsaufbau Username/Kennwort ab - das ist dann eben der Username und das OTP was gerade so auf dem Token angezeigt wird.

    Ich würde für den Anfang mal die SSL Variante nehmen - die ist von der Konfiguration her die einfachste. Bei IPSec musste ich beispielsweise den ASG Usern feste IP Adressen zuordnen, sonst gings nicht.

    Viele Grüße
    Manfred
Reply
  • Hallo Jürgen,

    du musst auf der Astaro User anlegen, die Remote authentifiziert werden (kann man ja beim User auf der ASG einstellen). Ich vermute mal, das es auf dem Kobil Secovid Server auch User gibt - die Usernamen müssen gleich sein. Diese User konfigurierst du dann in die jeweilige Remote Access Variante rein. Das geht auf jeden Fall mit SSL und IPSec. Die notwendige Client Konfig bekommst du dann aus dem User Portal, wenn du dich mit dem User dort anmeldest. Die Client fragen dann vor dem Verbindungsaufbau Username/Kennwort ab - das ist dann eben der Username und das OTP was gerade so auf dem Token angezeigt wird.

    Ich würde für den Anfang mal die SSL Variante nehmen - die ist von der Konfiguration her die einfachste. Bei IPSec musste ich beispielsweise den ASG Usern feste IP Adressen zuordnen, sonst gings nicht.

    Viele Grüße
    Manfred
Children
No Data