Probleme mit dem Rublon Authentication Proxy können viele Ursachen haben, lassen sich aber in den meisten Fällen auf eine der folgenden Ursachen zurückführen.
Verbindung zum Rublon Authentication Proxy testen
Versuchen Sie zunächst, die Ursache des Problems zu lokalisieren. Mit einem einfachen Ping- und Debugging-Tool wie NTRadPing können Sie jeden RADIUS-Server, einschließlich des Rublon Authentication Proxy, testen. Verwenden Sie NTRadPing, um eine Anfrage an Ihren Proxy-Server zu senden. Wenn Sie eine erfolgreiche Antwort erhalten, funktioniert die Konfiguration des Rublon Authentication Proxy korrekt, was bedeutet, dass das Problem wahrscheinlich in der Konfiguration Ihres Dienstes (z.B. VPN) liegt.
Einige Dienste bieten ihre eigenen Debugging-Tools an. Zum Beispiel können Sie pfSense verwenden, um Ihre Verbindung zum Authentifizierungsserver (Rublon Authentication Proxy) zu testen.
Prüfen Sie Ihre Konfigurationsdatei
Wenn Ihr NTRadPing-Test nicht erfolgreich war, überprüfen Sie Ihre Konfigurationsdatei für den Rublon Authentication Proxy, die sich im Verzeichnis rublonauthproxy/config befindet.
Überprüfen Sie die Dateistruktur
Stellen Sie sicher, dass Ihre Datei die korrekte JSON oder YAML Konvention verwendet. Alle Eigenschaftsnamen müssen kleingeschrieben werden. Überprüfen Sie doppelt, dass Ihre Datei keine Rechtschreibfehler enthält.
Überprüfen Sie Ihre Token
Stellen Sie sicher, dass die Applikationstoken in Ihrer Konfigurationsdatei korrekt sind.
Kopieren Sie die Werte von system_token und secret_key aus Ihrer Authentication Proxy Anwendung in der Rublon Admin Console und fügen Sie diese Werte in Ihre Rublon Authentication Proxy Konfigurationsdatei ein.

Hinweis: Sie müssen die Anwendungstoken des Authentifizierungsproxys kopieren, nicht die Organisationstoken.
Überprüfung des RADIUS Secret
radius_secret ist eine der Eigenschaften, die Sie in Ihrer Konfigurationsdatei für den Rublon Authentication Proxy festlegen. Sie müssen radius_secret selbst erzeugen. Die meisten Dienste, die Sie mit Rublon MFA integrieren, benötigen diesen Wert. Beispielsweise müssen Sie bei der OpenVPN-Konfiguration auf pfSense den Wert radius_secret in das Feld "Shared Secret" unter "RADIUS Server Settings" eintragen.
Überprüfen Sie die Konfiguration der Integration
Der Fehler kann auf der Seite der Integration liegen.
Rublon Authentication Proxy als RADIUS-Server verwenden
Beachten Sie, dass der Rublon Authentication Proxy als RADIUS-Server funktioniert. Wenn Sie also Ihre Integration konfigurieren, gehen Sie immer so vor, als würden Sie RADIUS konfigurieren. Wenn Sie z.B. Rublon MFA für OpenVPN auf pfSense konfigurieren, müssen Sie den Typ auf RADIUS (für Authentication Servers) setzen, auch wenn Sie Active Directory oder OpenLDAP als Identity Provider verwenden. Wenn Sie den Typ auf LDAP setzen, wird Ihre Konfiguration nicht funktionieren.
Überprüfen Sie Ihre Firewall
Der Rublon Authentication Proxy verwendet UDP-Port 1812 für RADIUS, TCP-Port 389 für LDAP oder StartTLS, TCP-Port 636 für LDAPS und den ausgehenden TCP-Port 443 für die Kommunikation mit der Rublon API. Der Rublon Authentication Proxy verwendet UDP-Port 1813 nicht, da RADIUS Accounting nicht unterstützt wird. Stellen Sie sicher, dass Ihre Firewall die für Ihre Konfiguration erforderlichen Verbindungen zulässt.
Überprüfen Sie Ihre Netzwerk-Einstellungen
Wenn alle anderen Tipps nicht geholfen haben, liegt das Problem wahrscheinlich in Ihrem Netzwerk.
Der Rublon Authentication Proxy und der integrierte Dienst, beispielsweise ein VPN, müssen sich über die in Ihrer Konfiguration verwendeten RADIUS- oder LDAP(S)-Ports erreichen können. Sie müssen sich nicht im selben Subnetz befinden, wenn Routing- und Firewall-Regeln die Kommunikation zwischen ihnen zulassen.
Das Problem besteht weiterhin
Wenn Sie weiterhin Probleme oder Fragen haben, kontaktieren Sie bitte den Rublon Support.
Sie können uns Ihre Konfigurationsdatei zusenden und wir werden diese für Sie überprüfen.
Hilfreiche Links
Rublon Authentication Proxy - Dokumentation
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren