Lancom VPN direkt mit einem PC

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
baxlash
Beiträge: 39
Registriert: 13 Jul 2006, 11:09

Lancom VPN direkt mit einem PC

Beitrag von baxlash »

Hallo Forum,

erstmal vorab ... BACKSLASH, ich will keine Kopie von Dir sein ;o)

Nun meine Frage:

ich habe 2 Netzwerke, die ich auch erfolgreich mit 2 Lancom Routern (1611) getunnelt habe. Ich kann von Netz 1 auf Netz 2 und umgekehrt zugreifen.
Aufgabenstellung ist es jedoch, das Netz 2 nur auf einen Rechner im Netz 1 uneingeschränkt zugreifen darf.
Umgekehrt jedoch darf Netz 1 kompett auf Netz 2 zugreifen.
Dessweiteren sollen auch mobile Lancom VPN Clients auf beide Netze voll zugreifen können.
In den Firewallregeln gibt es zwar ein Feld "VPN-Regel", doch denke ich damit sämtliche VPN Zugriffe zu beschränken.

Hat jemand einen Lösungsvorschlag?


Danke und Gruss

Martin
backslash
Moderator
Moderator
Beiträge: 7138
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi baxlash
erstmal vorab ... BACKSLASH, ich will keine Kopie von Dir sein ;o)
OK, wir wollen mal nicht so sein...
Aufgabenstellung ist es jedoch, das Netz 2 nur auf einen Rechner im Netz 1 uneingeschränkt zugreifen darf.
mach doch einfach zwei ganz normale Firewall-Einträge; einen der den Zugriff auf den einen Rechner erlaubt und einen, die den Zufriff auf den Rest verbietet:

Code: Alles auswählen

ALLOW-PC:

Quelle: Netz 2
Ziel:   IP des PC
Aktion: übertragen


DENY-NET2-NET1

Quelle: Netz 2
Ziel:   Netz 1
Aktion: zurückweisen

Diese Regeln erstellst du sinnvollerweise im LANCOM in Netz 2, damit nicht unnötiger Traffic über den VPN-Tunnel geschickt wird (Zur Sicherheit kannst du sie natürlich auch noch mal in Netz 1 eintragen)
Dessweiteren sollen auch mobile Lancom VPN Clients auf beide Netze voll zugreifen können.
Wenn die Clients nicht gerade eine Adresse aus einem der beiden Netze bekommen, dann kommen nun die "VPN-Regeln" ins Spiel...

Am einfachsten geht es, wenn du die Clients alle in ein drittes Netz (nennen wir es mal Netz 3) stellst, denn dann reicht eine einzige zusätzliche Regel. Unter der Annahme, daß sich die Clients in Netz 1 einwählen und darüber auch Netz 2 erreichen sollen, mußt du im LANCOM in Netz 1 folgende Regel erstellen:

Code: Alles auswählen

ALLOW-CLIENTS

Quelle: Netz 2
Ziel:   Netz 3
Aktion: übertragen

Häkchen bei "VPN-Regel" setzen
Im LANCOM in Netz 2 erstellst du nun noch eine Route, die Netz 3 auf die VPN-Strecke legt.

fertig...


ach ja: du darfst natürlich nicht vergessen, in allen Clients Netz 1 und Netz 2 als entfernte Netze einzutragen...

Gruß
Backslash
baxlash
Beiträge: 39
Registriert: 13 Jul 2006, 11:09

Beitrag von baxlash »

Danke Backslash.

Dein Tip war gut.
Ich hatte halt nur Startschwierigkeiten mit der Firewall.
Lancom ist doch etwas anders als die anderen.
Aber nachdem ich alles bei beiden Routern eingerichtet habe, blicke ich auch schon etwas durch in der Philosophie von Lancom.

Danke nochmals ...

bis bald.

Martin
Antworten