VPN einwahl nur zeitweise zulassen

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Arot
Beiträge: 4
Registriert: 21 Jan 2011, 10:54

VPN einwahl nur zeitweise zulassen

Beitrag von Arot »

Hallo@all

Ist es möglich VPN Einwahl (AVC) nur zeitweise zuzulassen.

Hintergrund ist der, ein Externer Dienstleister möchte für Fernwartung auf unser Netz zugreifen.
Allerding möchte ich nicht die Einwahl immer zulassen, sondern das sollte man steuern können.
Und zwar so dass, das auch ein Anwender den VPN-Zugriff ein- und ausschalten kann und nicht nur der Admin der Lancoms.

Ideal wäre eine Website, vieleicht geht es auch per Skript.

LG Arot
Dr.Einstein
Beiträge: 3267
Registriert: 12 Jan 2010, 14:10

Beitrag von Dr.Einstein »

Ein Mittel dafür wäre vielleicht eine Batch-Datei auf den Rechnern, die im Hintergrund per TFTP die gewünschten VPNs deaktiviert/aktiviert.

3.12.1 TFTP im Handbuch.

Gruß Dr.Einstein
Benutzeravatar
Djar
Beiträge: 67
Registriert: 22 Aug 2006, 14:09
Wohnort: Hamburg

Beitrag von Djar »

Alternative wäre auch: Email-Benachrichtigung bei VPN-Aufbau. Ist zwar nicht ganz so schick, aber dafür sehr einfach einzurichten:

http://www2.lancom.de/kb.nsf/1275/21FCA ... enDocument

Der Dienstleister darf sich dann nur nach "telefonischer Freigabe" einwählen und du siehst wenn er nicht nicht daran hält.
Benutzeravatar
ft2002
Beiträge: 441
Registriert: 10 Feb 2010, 20:45
Wohnort: Hamburg

Beitrag von ft2002 »

Oder Du schreibst in der Aktionstabelle ein script-Befehl und Deaktivierst die VPN Verbindung zu einer Zeit und zu einer anderen aktivierst Du wieder....

Bessergesagt die VPN Verbindung kannst Du so nicht direkt deaktivieren sonder Du schreibst eine Firewall-Regel und die aktivierst Du oder deaktivierst Du ebend wie Du es willst oder brauchst....

Ein Beispiel : Mann schreibt in der Aktionstabelle

Bei Aufbau einer bestimmten VPN-Verbindung (Mitarbeiter des Hauses) wird die Firewall-Regel deaktiviert und die VPN-Verbindung für den Dienstleister ist aktiv geschaltet
und bei Beenden der Verbindung des Mitarbeiters aus Eurem Hause ist die Firewall wieder aktiv...
So kann auf einem Rechner die VPN Verbindung geschaltet werden ....

Eigendlich ganz einfach.

Gruß ... 8)
Arot
Beiträge: 4
Registriert: 21 Jan 2011, 10:54

Beitrag von Arot »

Hallo

leider war ich beruflich sehr eingespannt deshalb die verspätete Antwort.

Ich versuche es auf folgende weise.

Ich erstelle mir 2 Batchdateien die per TFTP die Firewallregel des VPN Clients ein oder ausschalten.

damit hätte ich das was ich möchte.
oder spricht da was dagegen?

LG arot
Antworten