2 externe Mitarbeiter ins Firmennetz

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
smplk
Beiträge: 24
Registriert: 12 Feb 2005, 13:53

2 externe Mitarbeiter ins Firmennetz

Beitrag von smplk »

Hallo zusammen,

ich stehe vor einem simplen aber ebenso gravierendem Problem
2 externe PC sollen mit Advanced Client ins Firmennetz. Den Zugang habe ich über den Assistent konfiguriert, der frägt mich welche IP ich den eingehenden Verbindungen gebe. Das ist aber nur EINE ip. Wass passiert, wenn beide GLEICHZEITIG sich einwählen. Ich habe die Erfahrung gemacht, dass sich der zweite nicht mehr konnektieren kann. Der 1711 VPN hat aber 5 gleichzeitige Verbindungen als Standard mit dabei. Was mache ich falsch ???

mfg
Stephan
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

Du musst natuerlich den Assistenten zweimal auf dem 1711 durchlaufen lassen. Beide Male musst Du unterschiedliche Zugangsdaten einrichten (auch mit unterschiedlichen lokalen IP-Adressen). Der Assistent gibt Dir die Auswahl der Adressen doch vor und zeigt Dir das Netz an, aus dem Du Adressen vergeben kannst.
Danach richtest Du diese Daten auf dem AVC jedes Mitarbeiters ein und beide koennen gleichzeigtig connecten.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo LoUiS,
Der Assistent gibt Dir die Auswahl der Adressen doch vor und zeigt Dir das Netz an, aus dem Du Adressen vergeben kannst.
kein Vertrauen in den IKE-Config Mode? ;-) Oder nur Vergesslichkeit bezüglich der Anpassung des Lancom Assistenten...

Gruß

Mario
smplk
Beiträge: 24
Registriert: 12 Feb 2005, 13:53

allen ernstes...????

Beitrag von smplk »

ich muss also für jeden externen Mitarbeiter einen eigenen Eintrag machen ????

gruss
stephan
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

JA!
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

kein Vertrauen in den IKE-Config Mode? Wink Oder nur Vergesslichkeit bezüglich der Anpassung des Lancom Assistenten...

Doch, doch, ist aber im aktuellen Assistenten noch nicht drin. Wird aber kommen. ;)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
smplk
Beiträge: 24
Registriert: 12 Feb 2005, 13:53

...und Adressbereich für Einwahlzugänge

Beitrag von smplk »

ist das nur für einen ISDN-Einwahl nutzbar ?


desweiteren hat jemand von Euch schon mal die RADIUS-Funktionalität genutzt ?

lg
stephan
smplk
Beiträge: 24
Registriert: 12 Feb 2005, 13:53

....selbst was rausgefunden

Beitrag von smplk »

Hallo liebe Vorschreiber

erst mal herzlichen Dank für Eure Infos.
ich habe selbst noch ein wenig gespielt. Folgendes habe ich rausgefunden:
1. Der RAS-Adressen bereich ist dem 1711 bei VPN ziemlich egal
2. Bei mehreren externen verbindungen:
2.1 Den Assi einmal laufen lassen, eine IP-Adresse vergeben
2.2 Der Assi mach einen Eintrag in den IP-Routing Tabellen
2.3 Diesen Eintrag könnt ihr beliebig kopieren (auf gleiche VPN-verbindung zeigen lassen.
2.4 Wenn Ich im Advanced Client bei IP-Vergabe auf IKE Config Mode stelle schnapp sich der Client immer die kleinste Adresse...

eigentlich ganz simpel....ich frage mich nur WRAUM STEHT DAS NIRGENDWO ???? Alle PDFs in der Doku schweigen sich darüber aus !!!

ansonsten ist mein 1711 ein super Router...
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

1. Der RAS-Adressen bereich ist dem 1711 bei VPN ziemlich egal
Das ist der Bereich, der verwendet wird, wenn IKE Konfig Mode verwendet wird. Da im Assistenten IKE Konfig Mode noch nicht drin ist ist es tatsaechlich egal! Hat ja auch niemand behauptet.

2.1 Den Assi einmal laufen lassen, eine IP-Adresse vergeben
Den Assistenten ZWEIMAL laufen lassen und jedem Einwaehler eine ANDERE IP-Adresse und einen ANDEREN Namen geben! Dann werden insgesammt ZWEI Eintrage mit den festen IP-Adressen in der Routing-Tabelle eingetragen.
2.2 Der Assi mach einen Eintrag in den IP-Routing Tabellen
Wie erwaehnt macht der sogar einen ZWEITEN Eintrag in der Routing-Tabelle wenn man den nochmal mit anderen Daten durchlaufen laesst.
2.4 Wenn Ich im Advanced Client bei IP-Vergabe auf IKE Config Mode stelle schnapp sich der Client immer die kleinste Adresse...
Aber nur wenn auch ein Bereich fuer die Einwaehler definiert ist. Das ist im Assistenten aber so noch nicht drin!


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo stephan,
1. Der RAS-Adressen bereich ist dem 1711 bei VPN ziemlich egal
nein, das ist er nicht. Wenn allerdings für eine VPN-Gegenstelle ein Eintrag in der Routing-Tabelle besteht, dann wird diese IP benutzt und keine aus dem Einwahlbereich vergeben. Und da der Assistent derzeit noch nach einer IP fragt und diese auch in die Routing-Tabelle einträgt, ist der Effekt einfach so.

Wenn Du IKE-Config verwenden willst, musst Du nach dem Durchlaufen des Assistenten den erzeugten Eintrag aus der Routing-Tabelle löschen.

Gruß

Mario
smplk
Beiträge: 24
Registriert: 12 Feb 2005, 13:53

...werd ich mal testen

Beitrag von smplk »

vorab schon mal danke mario....


woher habt ihr euer kno-how
- ausproberen??
. newsgroups ?
- oder lancom faq ???

lg
stephan
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

ähm - hier Antworten unter anderem die Entwickler von Lancom-Systems ;-) Die wissen also sehr genau über ihre Boxen Bescheid :-)

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Antworten