Pagina 1 di 1

VPN: Utenti LOCALI e utenti in LDAP

Inviato: lun 26 set , 2011 3:17 pm
da Mucusumiliano
Salve,
ho configurato l'accesso in vpn da un cliente. Tutto funziona quando i client vpn si autenticano con LDAP.
Se invece provo ad autenticarmi con un user configurato sull'asa, non funziona.
In pratica mi piacerebbe che i client si potessero autenticare sia in ldap, sia con utenti locali: nel caso il server ldap andasse giù, sarei sempre in grado di andare in vpn.

tunnel-group xxxxxxx.local general-attributes
authentication-server-group auth_ldap LOCAL

Con la seconda riga, non gli dico in pratica di autenticarsi sia con ldap che con gli utenti locali???
Devo aggiungere:
accounting-server-group
authorization-server-group
per la parte LOCAL?
Ho letto di AAA. Devo abilitarlo/configurarlo da qualche parte?
Grazie.

Re: VPN: Utenti LOCALI e utenti in LDAP

Inviato: lun 26 set , 2011 3:31 pm
da sanga
Credo che cosi configurato sia ok, il database locale viene verificato solo se il server LDAP non è raggiungibile,
per testarlo dovresti mettere offline il server.

ciao

Re: VPN: Utenti LOCALI e utenti in LDAP

Inviato: dom 02 ott , 2011 7:57 pm
da zot
Come lo hai messu tu e' come dice sanga, prima LDPA se questo e' down, passa a LOCAL.
Se le vuoi avere contemporanee,devi aggiungere un tunnel-group con autenticazione LOCAL.

Re: VPN: Utenti LOCALI e utenti in LDAP

Inviato: lun 03 ott , 2011 4:29 pm
da Mucusumiliano
ok grazie 1000,
farò qualche test...