Radius ancora lui...
Inviato: mar 14 apr , 2009 8:47 am
Ciao a tutti voi!
E' il mio primo post e quindi mi presento... Sono Stefano, 28 anni e lavoro come sistemsta da qualche anno in un'azienda informatica del Piemonte.
Chiaramente ho subito un problemino da sottoporvi...
Come ho scritto ho dei guai con l'autenticazione su un ASA 5505. Mi spiego meglio.
Ho un server win 2003 SBS con IIS che fa girare un sito web e uno ftp. La macchina è chiaramente il domain controller.
Per filtrare i continui attacchi DOS all'ftp, sull'ASA 5505 ho attivato l'autenticazione tramite AAA.
Ho creato un AAA server group che usa il protocollo NT Domain. All'interno di questo server group ho inserito il domain controller, fornendo IP e porta 139.
Cliccando su "test" dalla ASDM funziona.
Ho creato una regola AAA che dice:
source "any", destination "IP Pubblico del mio server", "authenticate", "aaaservergroupname", sul solo protocollo FTP.
Il problema è: la richiesta viene ignorata, come se non ci fosse.
Se creo la stessa regola per l'http, con http funziona.
Se tolgo la ACL che mi fa entrare sull'ftp non funziona più l'accesso.
Come risolvo? Qualcuno ha un'idea?
Spero di essermi spiegato umanamente, se avete dubbi chiarisco...
bye,
E' il mio primo post e quindi mi presento... Sono Stefano, 28 anni e lavoro come sistemsta da qualche anno in un'azienda informatica del Piemonte.
Chiaramente ho subito un problemino da sottoporvi...
Come ho scritto ho dei guai con l'autenticazione su un ASA 5505. Mi spiego meglio.
Ho un server win 2003 SBS con IIS che fa girare un sito web e uno ftp. La macchina è chiaramente il domain controller.
Per filtrare i continui attacchi DOS all'ftp, sull'ASA 5505 ho attivato l'autenticazione tramite AAA.
Ho creato un AAA server group che usa il protocollo NT Domain. All'interno di questo server group ho inserito il domain controller, fornendo IP e porta 139.
Cliccando su "test" dalla ASDM funziona.
Ho creato una regola AAA che dice:
source "any", destination "IP Pubblico del mio server", "authenticate", "aaaservergroupname", sul solo protocollo FTP.
Il problema è: la richiesta viene ignorata, come se non ci fosse.
Se creo la stessa regola per l'http, con http funziona.
Se tolgo la ACL che mi fa entrare sull'ftp non funziona più l'accesso.
Come risolvo? Qualcuno ha un'idea?
Spero di essermi spiegato umanamente, se avete dubbi chiarisco...
bye,