Censornet MFA / SMSPASSCODE

Registry Anpassung
Freigabe von Geo-IPs für Proxy
Test SMS manuell schicken
Beispiel für entfernen von 0 aus Telefonnummer
Registry Anpassung:
Auswertung von Benutzer IP aktivieren:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\SMS PASSCODE\Radius]
"EndUserIPAttributes"=hex(7):36,00,36,00,00,00,33,00,31,00,00,00,00,00

Nicht getestete Modems akzeptieren:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\SMS PASSCODE]
"TrAcceptUnknownModem"=dword:00000001
"TrSerialPortBaudRate"=dword:0001c200
Freigabe von Geo-IP für Proxy:
geoip.maxmind.com
geoip1.maxmind.com
geoip2.maxmind.com
geoip3.maxmind.com
geoip4.maxmind.com
Test SMS selbs schicken
AT+CMGF=1
OK
AT+CMGS="+491234567869"
> Test text SMS.
+CMGS:198
OK
Beispiel für entfernen von 0 aus telefonnummer:
Removes 0 in +49 0123456789
Phone number search pattern:
^(\+\d\d)?\s?0(.*)$
Phone number replacement pattern:
$1 $2

Fortigate

Authorisation Vendor Code 12356 Attribute 1 

 

 

 

 

ISAPI

Isapiadmin -uprotecd -siteid "2"
Isapiadmin -refresh


Das IIS Log findet man Default mäßig hier:
c:\innetpub\logs\LogFiles\W3SVC1

Der x-forwarded-for Header gilt nicht für den ISAPI Filter. Der ISAPI Filter vom IIS zieht nur für die IP im IIS Log. (die C-IP / Client IP)
nach GET suchen und etwas nach rechts scrollen Dort findet man dann die IP vom Client.

<?xml vehsion="1.0" encoding="utf-8" standalone="yes"?>
 <CONFIG>
 <SITE name-”Exchange Back End" smspasscodediv-"/smspasscodelogon/">
 <URL path="/" smspasscode-"false" />
 </SITE>
 <SITE name="SMEX web Site" smspasscodedir="/smspasscodelogon/">
 <URL path="/" smspasscode="false" />
 </SITE>
 <SITE name="Default web Site" smspasscodedir="/SmsPasscodeLogon/">
 <URL path=“/” smspasscode="false" />
 <URL path=“/autodiscover“ smspasscode=“false“ />
 <URL path=“/Microsoft—Server-ActiveSync“ smspasscode=“false“ />
 <URL path=“/ews" smspasscode=”false" />
 <URL path=“/rpc" smspasscode=”false" />
 <URL path="/mapi“ smspasscode="false" />
 <URL path=“/ecp" smspasscode=“false“ />
 <URL path=“/oab" smspasscode="false“ />
 <URL path="/powershell" smspasscode="false" />
 <URL path=“/owa" smspasscode=“true">
 <host ip="10.10.20.80" smspasscode="false" />
 <host ip="10.10.20.99" smspasscode="tnue" />
 <host ip-"::1" smspasscode="false" />
 <host ip-"127.*" smspasscode-"false“ />
 <host ip="localhost“ smspasscode-"false" />
 </URL>
 <URL path="/SmsPasscodeLogon" smspasscode="false" />
 </SITE>
 </CONFIG>

 

HTTP.REQ.HEADER(“Set-Cookie”).CONTAINS(“pwcount”).NOT
(HTTP.REQ.HEADER("UserAgent").CONTAINS("CitrixReceiver")


<META http-equiv="X-Citrix-AM-GatewayAuthType" content="SMS"> 
über
<META http-equiv="Content-Type" content="text/html; charset=UTF-8">