Aufbau VPN-Verbindung nur abgehend erlauben

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Hagen2000
Beiträge: 292
Registriert: 25 Jul 2008, 10:46

Aufbau VPN-Verbindung nur abgehend erlauben

Beitrag von Hagen2000 »

Liebe Experten,

wie kann ich eine VPN-Verbindung zwischen zwei LANCOM-Routern so konfigurieren, dass sie nur von Router A zur Router B aufgebaut werden kann, aber nicht umgekehrt? Ich möchte den Router A (Firmenstandort) so konfigurieren, dass Router B (Kunde) sich nicht bei Router A einwählen kann.
LANCOM 1781VA mit All-IP-Option, LANCOM 1784VA

Hagen
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Hagen2000

das geht nicht... Du könntest höchstens über die Firewall verhindern, daß IP-Sessions durch den Tunnel vom Router B aus aufgebaut werden:

Code: Alles auswählen

Aktion:   zurückweisen
Quelle:   VPN-Gegenstelle
Ziel:     alle Stationen
Dienste:  alle Dienste
Gruß
Backslash
Hagen2000
Beiträge: 292
Registriert: 25 Jul 2008, 10:46

Beitrag von Hagen2000 »

Hallo Backslash,

die bidirektionale Kommunikation wollte ich eigentlich nicht prinzipiell verbieten, wahrscheinlich darf ich das sogar gar nicht, da ich sonst einige Wartungsdienste lahmlegen würde.
Hilft es etwas, in der PPP-Liste an den Authentifizierungseinstellungen zu verstellen (z.B. CHAP ausschalten)?
LANCOM 1781VA mit All-IP-Option, LANCOM 1784VA

Hagen
Antworten