<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: SSL VPN Authentication in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39514#M28991</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Here are a few questions/trouble shooting steps.&amp;nbsp; Are you using a pan-agent?&amp;nbsp; If so, there may be a connectivity issue.&amp;nbsp; The CLI command &amp;gt;show user pan-agent statistics, will help determine that.&amp;nbsp; If using the agent, are the users members of the configured group?&amp;nbsp;&amp;nbsp; Use the CLI command &amp;gt; debug device server dump user-group &amp;lt;group name&amp;gt;.&amp;nbsp; If not using a pan-agent, when editing the allow list, type "all" (minus quotes) in the "Additional Users" box and see if that allows you to authenticate.&amp;nbsp; Beyond that, you may want to contact your support provider.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 25 Jun 2010 18:02:11 GMT</pubDate>
    <dc:creator>nrice</dc:creator>
    <dc:date>2010-06-25T18:02:11Z</dc:date>
    <item>
      <title>SSL VPN Authentication</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39513#M28990</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Guys,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have an issue with the SSL VPN authentication via RADIUS.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have configured the RADIUS Server with this options:&lt;/P&gt;&lt;P&gt;Name:PANSSL&lt;/P&gt;&lt;P&gt;Address: 10.0.0.8&lt;/P&gt;&lt;P&gt;Vendor Name: RADIUS Standard&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The Policy and Connection Type, is as follows:&lt;/P&gt;&lt;P&gt;Name: AccessVPN&lt;/P&gt;&lt;P&gt;Conditions: Windows User Groups, domain\domain_users&lt;/P&gt;&lt;P&gt;Access Permission: Access Granted&lt;/P&gt;&lt;P&gt;Authentication Method: Checked: Microsoft Encrypted Authetication version 2 (MS-CHAP-v2)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; User can changed password after it has expired&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Microsoft Encrypted Authentication (MS-CHAP)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; User can changed password after it has expired&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Unencrypted Authentication (PAP, SPAP)&lt;/P&gt;&lt;P&gt;RADIUS Attributes: Framed-Protocol: PPP&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Service-type: Framed&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have a Windows Server 2003.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When I try to get access, It gives me the next error: User "domai\domai_user" failed authentication. Reason: User is not in allowlist.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have modified the allow list, many times, rigth now I have all users in the allowlist, but it is not working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am working with a PAN-500, software version: 3.1.2, SSL-VPN Client 1.1.1, Application-Version 192-655, Threat version 192-655, Antivirus 240-279, URL Filtering 3376.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Any help?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks in advance.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 25 Jun 2010 16:57:27 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39513#M28990</guid>
      <dc:creator>BBDOmexico</dc:creator>
      <dc:date>2010-06-25T16:57:27Z</dc:date>
    </item>
    <item>
      <title>Re: SSL VPN Authentication</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39514#M28991</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Here are a few questions/trouble shooting steps.&amp;nbsp; Are you using a pan-agent?&amp;nbsp; If so, there may be a connectivity issue.&amp;nbsp; The CLI command &amp;gt;show user pan-agent statistics, will help determine that.&amp;nbsp; If using the agent, are the users members of the configured group?&amp;nbsp;&amp;nbsp; Use the CLI command &amp;gt; debug device server dump user-group &amp;lt;group name&amp;gt;.&amp;nbsp; If not using a pan-agent, when editing the allow list, type "all" (minus quotes) in the "Additional Users" box and see if that allows you to authenticate.&amp;nbsp; Beyond that, you may want to contact your support provider.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 25 Jun 2010 18:02:11 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39514#M28991</guid>
      <dc:creator>nrice</dc:creator>
      <dc:date>2010-06-25T18:02:11Z</dc:date>
    </item>
    <item>
      <title>Re: SSL VPN Authentication</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39515#M28992</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Late answer, I know. But for the record.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;There is no support for ms-chap v2. You have to in the RADIUS server (sorry to say) only use PAP for authentication.&lt;/P&gt;&lt;P&gt;/ Mike&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 29 Jul 2010 10:58:13 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39515#M28992</guid>
      <dc:creator>sundbyberg</dc:creator>
      <dc:date>2010-07-29T10:58:13Z</dc:date>
    </item>
    <item>
      <title>Re: SSL VPN Authentication</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39516#M28993</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi NRICE,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1.I am using PAN-Agent version 3.1.2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;2.The cli command show user.... gives me the next info:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-500-BBDO&amp;gt; show user pan-agent statistics&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; IP Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Port&amp;nbsp;&amp;nbsp;&amp;nbsp; Vsys&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Users&amp;nbsp; Grps&amp;nbsp; IPs&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Activity Cnts Link Speed&lt;BR /&gt;----------------------------------------------------------------------------------------------------------------------&lt;BR /&gt;BBDOAgent&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.0.2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3033&amp;nbsp;&amp;nbsp;&amp;nbsp; vsys1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; connected, ok&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 293&amp;nbsp;&amp;nbsp;&amp;nbsp; 15&amp;nbsp;&amp;nbsp;&amp;nbsp; 130&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 433&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fast&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;2. I am using the Domain Users group.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;3. The cli command debug device server dump.... gives me all the users that belong to the group.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Is there anything else that I need to check or some configuration that I need to add or delete?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks in advance.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 06 Aug 2010 15:25:11 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ssl-vpn-authentication/m-p/39516#M28993</guid>
      <dc:creator>BBDOmexico</dc:creator>
      <dc:date>2010-08-06T15:25:11Z</dc:date>
    </item>
  </channel>
</rss>

