This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote ASG Authentication Against Central ASG

Is there a way to add the ability to have a VPN'd ASG authenticate against the local User databese on a Central ASG?

I have a network of 10 ASG all setup in a Hub-Spoke VPN setup to a central ASG.  I would like to be able to add local users on the central (hub) ASG that would then be able to access the remote ASG web interface to alleviate the need to keep 10 different local accounts synchronized.

We don't currently have any kind of enterprise eDirectory services running on the network so authenticating against an external directory server at this time is not an option.  Essentially I want the central ASG to server a a sort of mini-light-weight- infrastructure-device only access control directory server.


This thread was automatically locked due to age.
Parents
  • Bob,
    I already can get to the remote ASG's and devices in the network setup using exactly /24 remote networks and the central netwrok /16 network setup.
    What I am trying to do is to have the local user/password account ong the central account also work to authenticate to the Central ASG also work when you access the webmin interface on the spoke ASG's.

    If the hub ASG could run the Radius Service based on the local hub ASG user database and then let the remote ASG use this Radius Service for webmin authentication this would work beautifully.

    The Radius Service could also me moved to the ACC, it really doesn't matter to me which device it would be running on.
Reply
  • Bob,
    I already can get to the remote ASG's and devices in the network setup using exactly /24 remote networks and the central netwrok /16 network setup.
    What I am trying to do is to have the local user/password account ong the central account also work to authenticate to the Central ASG also work when you access the webmin interface on the spoke ASG's.

    If the hub ASG could run the Radius Service based on the local hub ASG user database and then let the remote ASG use this Radius Service for webmin authentication this would work beautifully.

    The Radius Service could also me moved to the ACC, it really doesn't matter to me which device it would be running on.
Children
No Data