Lancom 1711 und 5 VPN Lizenzen
Moderator: Lancom-Systems Moderatoren
Lancom 1711 und 5 VPN Lizenzen
Hallo zusammen,
einfache Frage: Ich habe einen 1711 und have 5 Advenced Clients gekauft. Meines Wissen hat der 1711 bereits 5 Zugriffslizenzen inklusive. Das heisst, dass jetzt eigentlich meine 5 externen gleichzeitig einen VPN-Tunnel aufbauen können....
Es kann aber immer nur einer....Mache ich was falsch oder habe ich nur was falsch verstanden.
lg
stephan
einfache Frage: Ich habe einen 1711 und have 5 Advenced Clients gekauft. Meines Wissen hat der 1711 bereits 5 Zugriffslizenzen inklusive. Das heisst, dass jetzt eigentlich meine 5 externen gleichzeitig einen VPN-Tunnel aufbauen können....
Es kann aber immer nur einer....Mache ich was falsch oder habe ich nur was falsch verstanden.
lg
stephan
... und auch mit unterschiedlichen Lizenz Keys, nicht alle mit dem gleichen Key! Das prueft das LANCOM.Und die Adv-Clients sind mit den Registrierungs-Key installiert und nicht als Testversionen?

Welche Fehlermeldung zeigt den der LANmonitor an, wenn sich der zweite Client einwaehlen will?
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
3 mal VPN gleichzeitig
Die Clients sind alle lizenziert (keine 30 Tage Test) und haben auch alle verschiedene Seriennummern.
Lediglich die Einstellungen sind bei allen gleich (Passwort etc.) Die IP wird dynamisch zugewiesen. Ist das mit den gleichen Passwörtern ein Problem ?
Ich habe auf dem 1711 nur einmal den Wizard laufen lassen. Da gibt es nur eine Regel....
lg
stephan
Lediglich die Einstellungen sind bei allen gleich (Passwort etc.) Die IP wird dynamisch zugewiesen. Ist das mit den gleichen Passwörtern ein Problem ?
Ich habe auf dem 1711 nur einmal den Wizard laufen lassen. Da gibt es nur eine Regel....
lg
stephan
Re: 3 mal VPN gleichzeitig
Hi,
Ciao
LoUiS
Wenn Du nur einmal den Wizard auf dem LANCOM hast laufen lassen, dann hast Du auch nur fuer einen Client einen Zugang konfiguriert. Du musst natuerlich fuer jeden User einen eigenen Eintrag im LANCOM anlegen. Diese sollten dann besser alle unterschiedliche "Shared Secrets" haben.smplk hat geschrieben:Die Clients sind alle lizenziert (keine 30 Tage Test) und haben auch alle verschiedene Seriennummern.
Lediglich die Einstellungen sind bei allen gleich (Passwort etc.) Die IP wird dynamisch zugewiesen. Ist das mit den gleichen Passwörtern ein Problem ?
Ich habe auf dem 1711 nur einmal den Wizard laufen lassen. Da gibt es nur eine Regel....
lg
stephan
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Ja, da bin ich mir sicher. Pro Client eine Konfiguration.und wenn ich 25 User habe muss ich 25 Profile anlegen....?
Was auch die vermutlich sicherere Loesung ist. Stell dir mal vor, ein Laptop geht verloren, oder die Zugangsdaten dieses einen Zugangs sind kompromitiert. Irgend ein Boesewicht hat nun die Zugangsdaten und kann darueber in Euer Netz, dann duerfen alle 326 Aussendienstler, die mit dem gleichen Profil arbeiten Ihre Zugangsdaten aendern! Und ob die das so ohne weiteres hinbekommen... Dann stehen die alle beim Admin auf der Matte und muessen Ihren Laptop neu konfiguriert bekommen und das dauert. Ob das der Chef dann auch noch so gut findet?
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Hi smplk,
Gruß
Backslash
Bei Cisco machen die dann aber alle XAUTH, d.h. sie haben entweder ein Grupperzertifikat oder einen Gruppen-Key und melden sich danach mit normalem Usernamen und Paßwort aun.Bei Cisco ist es halt so, dass die PiX beim Domänencontroller Benutzername und Passwort abfrägt.
nein, der 1711 beherrscht bisher kein XAUTH.Weisst Du ob der 1711 das auch kann...?
Gruß
Backslash