VPN-Verbindung mit Reduzierung auf Ausdrucke

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
tron250
Beiträge: 6
Registriert: 15 Jan 2008, 00:07

VPN-Verbindung mit Reduzierung auf Ausdrucke

Beitrag von tron250 »

Hallo,

als Frischling im Bereich Firewall folgendes Szenario:

ich möchte gerne einer externen Person Zugriff auf mein Netz per VPN geben (1611+ ist vorhanden), diese soll dann aber nur Zugriff auf den
Netzwerkdrucker mit fester IP haben und nichts weiter sehen.

Wie konfiguriere ich die Anforderung am Sinnvollsten?

Über ein paar Hinweise oder auch detailliertere Tipps wäre ich sehr
erfreut. Teste jetzt hier schon einige Stunden herum ohne wirklich
weiter zu kommen :(


[/quote][/u]
Oliver Münzberg
Beiträge: 10
Registriert: 08 Mai 2008, 14:12

Beitrag von Oliver Münzberg »

Hallo Tron,

nun du solltest zunächst erst mal für diese VPN-Verbindung in der Firewall alles blockieren.
Nehmen wir mal an, der VPN-Zugang lautet "PETER"
LANconfig auf und unter "Firewall/QoS"/"Regeln"/"Regeln..." auf "Hinzufügen..."
Register "Allgemein":
Der Regel einen Namen geben "DENY_ALL_PETER"
Register "Stationen":
Verbindung von folgenden Stationen: Gegenstelle PETER
Das wars schon (als Standard wird eine abweisende Regel erzeugt)
Da Du bestimmt noch ein paar mehr Firewallregeln hast, solltest du diese Regel per Prio weiter rauf setzen, sonst reißen Dir die anderen Regeln womöglich noch Löcher rein.

Jetzt kann "PETER" auf nix mehr zugreifen - Firewall ist dicht
Nun müssen wir für Peter noch ein Schlupfloch machen, damit er auf den Drucker kommt.

LANconfig auf und unter "Firewall/QoS"/"Regeln"/"Regeln..." auf "Hinzufügen..."
Register "Allgemein":
Der Regel einen Namen geben "ALLOW_PETER_PRINTER"
Register "Aktionen":
Hier die Aktion von "Zurückweisen" auf "Übertragen" ändern
Register "Stationen":
Verbindung von folgenden Stationen: Gegenstelle PETER
Verbindung an folgende Stationen: IP-Adressen 192.168.100.100 255.255.255.255
Wir nehmen mal an, der Drucker ist auf der IP-Adresse 192.168.100.100

Auch hier die Prio verändern, wie die erste Regel.

Jetzt sollte der VPN-Zugang "PETER" nur noch auf den Drucker zugreifen können. Du selbst kannst aus deinem Netz aber auf alles zugreifen, es sei denn die Gegenstelle legt auch ein paar Firewall-Regeln an ;-)

cu

Oliver
Kaum macht man's richtig, schon funktioniert's!
Antworten