Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Firewall und Einwahlzugänge
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
hei_nat



Anmeldungsdatum: 16.03.2010
Beiträge: 3

BeitragVerfasst am: Do 08 Apr, 2010 17:18 Antworten mit ZitatNach oben

Hallo,

Folgendes Szenario:

Lancom 7111 VPN in der Filiale. Mit diesem sind mehrere UMTS-Router (z.B. 3550) per VPN verbunden. Das VPN steht und ist stabil.

Für den 7111 habe ich einigen Mitarbeitern Einwahlzugänge bereitgestellt, damit sie auf die UMTS-Router zugreifen können. Jetzt habe ich folgendes Problem. Wenn ich ganz normal über den Wizard ein Zugang erstelle ist der Zugang zum Internet mit diesem Profil über den VPN Client gesperrt.Der Mitarbeiter kommt nur auf die Gegenstellen und nicht ins Internet. Jetzt habe ich jemanden, der nur auf eine bestimmte Gegenstelle darf. Dafür habe ich wieder über den Wizard ein Zugang erstellt und nur das Netz der Gegenstelle freigegeben. Der Mtarbeiter kommt auch nur auf diese Gegenstelle. Leider hat er aber auch Zugang zum Internet was ich nicht möchte.

Ich habe eine Deny-ALL Regel. Zusätzlich habe ich die ALLOW-VPN-ROUTING Regel von Lancom KB und zusätzlich das INTERNET-FILTER Objekt in diese Regel eingefügt.

Ich habe viele Möglichkeiten ausprobiert, damit der Internetzugang gesperrt ist. Leider habe ich es nicht geschafft. Was mache ich falsch. Brauche ich noch eine zusätzliche Regel für diese Art von Zugang?

Mein Netz ist so aufgebaut:
7111 feste IP, SDSL Anschluss, LOKALNETZ 10.1.5.0

Die Außenstellen haben das selbe LOKALNETZ werden aber gemappt. das LOKALNETZ der Außenstellen ist 192.168.20.0 und die Außenstellen sind gemappt auf z.B. Außenstelle1: 192.168.1.0, Außenstelle2: 192.168.2.0 u.s.w.

Die VPN zwischen der Filiale und den Außenstellen funktionieren problemlos und sind satbil. Ich habe nur das Problem mit den Einwahlzugang, dmit dem ich nur eine bestimmte Außenstelle freigeben will.

Es wäre super, wenn mir da jemand helfen könnte?

MfG
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

hei_nat



Anmeldungsdatum: 16.03.2010
Beiträge: 3

BeitragVerfasst am: Do 08 Apr, 2010 23:37 Antworten mit ZitatNach oben

Hallo,

habe es jetzt doch allein zum laufen gebracht. Hatte einen Denkfehler beim Aufbau der Firewallregeln.

MfG
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen