da sich hier anscheinend ein paar vpn-wissende tummeln:
in einer "dmz" steht ein cisco, der fĂĽr eine hand voll aussendienstler einen zuhang zu einer telnet-anwendung liefern soll.
der router hat ist als easy-vpn-server konfiguriert, die clients gelangen per cisco-vpn-client ins netz (dieser client ist untouchable). berechtigungen werden von einem in einem anderen netzsegment stehenden radius (srv2k3) in AD gesetzt. soweit rennts ohne probleme.
nur - wenn ein passwort abgelaufen ist (1 monat, weitere vorgabe), muss der liebe verwalter die passwörter händisch ändern, in den logs findet sich "passwort abgelaufen" (no-na)
hat einer der hier anwesenden kapazunder ne idee, wie das problem mit dem passwort-ändern gelöst werden kann, am liebsten so, wies beim pptp der fall is (altes_pwd; neues_pwd; bestätigen)?