VPN + Authentification Windows : Username dans Urlfiler

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

VPN + Authentification Windows : Username dans Urlfiler

Messagepar jah_fr » 11 Mars 2009 00:34

Bonjour à tous,

Voici mon archi

Site distant --- IPCOP ---- Internet (VPN) ---- Firewall Cisco ---- Site principal (Domain Windows – AD)

Le VPN fonctionne très bien, je peux accéder aux différents postes d’un site à l’autre.
Ping ok dans les deux sens.
Accès aux différentes ressources réseaux du site principal depuis le site distant.

Le site distant accède à internet depuis son IPCOP(local) sur lequel il y a seulement Advproxy (sans authentification) et UrlFilter
Par contre dès que j’active l’authentification windows dans Advproxy, ça bloque. Plus d’accès à Internet.
J’ai bien ajouté dans hôtes statiques les différents contrôleurs de domaine du site principal (PDC et BDC) mais cela ne suffit pas, l’accès à internet est bloqué.

J’aimerai pouvoir activer l’authentification windows afin d’avoir dans les journaux du filtre URL les noms des utilisateurs et pas seulement l’adresse ip du poste.


J’ai testé en installant un IPCOP sur le site principal et l’authentification Windows dans ADVProxy fonctionne correctement. Je vois bien les noms des utilisateurs dans les logs du journal du filtre URL
Site Principal (Domain Windows – AD) ----- IPCOP ---- Internet

Donc j’en déduis que cela vient du VPN. J’ai surement oublié un paramétrage mais je ne vois pas, si quelqu’un à une idée…


Par avance merci
jah_fr
Matelot
Matelot
 
Messages: 9
Inscrit le: 20 Fév 2005 16:36

Messagepar Franck78 » 11 Mars 2009 10:34

Hello,

Tu parles d'authentif windows activée et pas d'accès internet

On ne peut rien pour toi. Tu dois au moins déterminer pour savoir ou chercher :

-L'authentif NE MARCHE pas et accessoirement (et le plus normalement du monde) les privilèges accordés après l'authentif ne sont pas accordés.


OU


-L'authentif fonctionne correctement MAIS n'accorde rien......


Franck
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron