VPN Konfiguration mit Einschränkungen

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
M_X
Beiträge: 3
Registriert: 14 Sep 2009, 09:02

VPN Konfiguration mit Einschränkungen

Beitrag von M_X »

Hallo @ all,

ich hab da mal eine ungewöhnliche Frage.

Szenario:
Eine Filiale soll via VPN an die Zentrale angebunden werden. Soweit so normal. Nun soll aber aus Datenschutz- und Sicherheitsgründen der gesamte Datenverkehr der Filiale durch die Zentrale geschleift werden. Also es soll nicht möglich sein direkt von der Filiale im Internet zu surfen oder Daten zu empfangen. Wenn keine VPN Verbindung besteht soll die Filiale keinen Zugang zum Internet haben, bzw. soll der Router lediglich versuchen eine Neue VPN Verbindung herzustellen und alles andere Blocken.

Das sieht Routerseitig so aus (Firewalls und so mal ausgespart):

Bild

Ich habe schon versucht die Default Route des Filial-Routers auf die VPN Verbindung zu ändern. Dies führte aber nur dazu, dass der Router abgestürzt ist und nicht mehr hochgefahren ist. Das Problem konnte aber mittels Konsolenkabel und einem "do o/reset" wieder behoben werden.

Nun stehe ich aber vor dem Dilemma das ich mich mit LANCOM Router nicht auskenne und auch keine Idee habe was ich noch versuchen könnte.

Habt Ihr eine Idee/Lösung?

Aktueller Stand:
-VPN Verbindung steht und funktioniert Problemlos
- …. Naja mehr nicht :?
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Pauli
Beiträge: 412
Registriert: 06 Mär 2006, 15:49

Beitrag von Pauli »

Hallo M_X,

ich würde einfach die Firewall zu machen, sprich eine Deny_All Regel für den Verkehr ins und aus dem Internet. Ob man noch eine Außnahme für die VPN Verbindung benötigt musst Du ausprobieren.

Danach eine Default-Route auf den Lancom in die Zentrale und fertig sollt es sein.

Gruß, Pauli
nho
Beiträge: 12
Registriert: 21 Okt 2009, 00:23
Wohnort: Ravensburg
Kontaktdaten:

Beitrag von nho »

Hi!

Wir haben ein solches Szenario bereits öfters umgesetzt. Bei Bedarf melde Dich einfach bei mir. Ich kann Dir sicher helfen.

Grüße
Computer sind dazu da, die Probleme zu lösen, die wir ohne sie nicht hätten...
Antworten