This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Authentication Problem

Hi,

I have a problem with an ASG220 and AD SSO authentication.

The network has wired and wireless connections on the same subnet. 

The proxy works fine except on the odd occasion that a laptop user switches from a wired to wireless connection or vice verce. In these cases the user will be get out to the internet fine with one type of connection and be asked to authenticate on the other type of connection. This manual authentication attempt may be successful or may fail. 

The problem will exhibit different behaviour for different users logging on from the same laptop. 

So for example user A gets a connection straight out on a wired connection then has to manually authenticate when moving to a wireless connection. User B on the other hand gets a connection straight out on a wired connection but fails to authenticate at all on a wireless connection.

This problem may be completely reversed from a different laptop (so the problems will be exhibited with the wired connectin not the wireless one). In all cases the users are logged in to AD. Checking the proxy content filter log I can see connections from the different ip addresses (wired and wireless) whenever a connection is successful. I do not see anything in the aua log apart from when the authentication attempt is unsuccessful. I have attached the relevant excerpt from the aua log - from an unsuccessful login attempt - which to be honest I'm struggling to get to grips with!

Any help or information on where to look next would be greatly appreciated.

Richard


This thread was automatically locked due to age.
aua.zip
Parents
  • I have an iPhone and a laptop, both of which I use to connect from home.  I discovered that when both were connected via IPSec Remote Access under the same user name, both connections were assigned the same IP.  IPSec VPN IPs are assigned by the network DHCP server, so I don't know if the problem is in the Win 2003 DHCP server or in the Astaro.  Astaro is aware of this issue, but I don't know when/if they will resolve it.

    My "work-around" is to never connect both devices at the same time with the same user name.  It would be interesting to know how your situation compares.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi and thanks for the response.

    Not sure if this problem is the same. When I check on the laptop it always get separate ip addresses for its wired and wireless connections?
Reply Children
  • Thanks, Richard.  Have you run 'ipconfig /all' on a unit when it was experiencing the problem?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA