VLAN für PPTP oder VPN Zugang

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
1711user
Beiträge: 3
Registriert: 05 Mär 2007, 14:46

VLAN für PPTP oder VPN Zugang

Beitrag von 1711user »

Guten Tag zusammen,

ich setze 2 Lancom 1711 mit der aktuellen Firmware 6.30 ein.
Mit diesen Routern sind 2 Standorte per SDSL und VPN gekoppelt.
Gleichzeitig dient der Router am Hauptstandort als Einwahlrouter per VPN und PPTP (Nur für 2 gelegentliche Nutzer).

Jetzt stehe ich vor der Aufgabe, einen Benutzer der sich per PPTP oder VPN einwählt in ein besteimmtes VLAN zu packen, damit er nur bestimmte Rechner im Netzwerk ansprechen kann. In der Doku und den Einstellungen von Lanconfig habe ich das nur für die DMZ oder für SSIDs von WLANs gesehen.
Ist so etwas möglich?

Besten Dank für eure Hilfe,

Jochen
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi 1711user

z.Zt geht das nicht - das wird mit der 7.00 kommen...

Gruß
Backslash
1711user
Beiträge: 3
Registriert: 05 Mär 2007, 14:46

Beitrag von 1711user »

Hallo,

Vielen Dank erst mal für die schnelle Antwort, ist ja klasse hier!
Schade dass es (noch) nicht geht.
Bis wann kommt die 7.00 Version, ist das abzusehen?

Gruß, Jochen
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Bis wann kommt die 7.00 Version, ist das abzusehen?
Nein, es ist aktuell nicht genau abzusehen, wann die 7.xx kommt, aber ganz so lange wird es nicht mehr sein. ;)


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi 1711user

aber bis dahin kannst du dein Problem ja auch über die Firewall lösen:

Code: Alles auswählen

Name:    RAS-ALLOW
Aktion:  übertragen
Quelle:  Eine bestimmte Gegenstelle: Name des RAS-Users
Ziel:    Liste der erlaubten Server

Name:    RAS-DENY
Aktion:  Zurückweisen
Quelle:  Eine bestimmte Gegenstelle: Name des RAS-Users
Ziel:    Alle Stationen
da mußt du dich dann auch nicht mit VLANs rumquälen...

Gruß
Backslash
1711user
Beiträge: 3
Registriert: 05 Mär 2007, 14:46

Beitrag von 1711user »

Alle klar, vielen Dank für Eure Hilfe.
Das VLAN wäre eleganter gewesen, aber dann nehm ich erst mal die Firewall.

Gruß, Jochen
koli
Beiträge: 1
Registriert: 22 Jun 2009, 16:58
Wohnort: Köln
Kontaktdaten:

Beitrag von koli »

Hallo,

Um diesen alten Thread einmal aufzuwärmen, eine knappe Frage:
Ist das im ersten Post genannte Feature nun möglich? (VPN-Tunnel in ein VLAN)
Ich bin nach langem Klicken im Lanconfig nicht fündig geworden, übersehen?? Es geht um einen 1721+ VPN Annex B.

viele Grüße

Oliver
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi koli
Ist das im ersten Post genannte Feature nun möglich? (VPN-Tunnel in ein VLAN)
ja
Ich bin nach langem Klicken im Lanconfig nicht fündig geworden, übersehen??
hier heißt das Stichwort ARF... Richte ein ARF-Netz ein, daß in dem gewünschten VLAN liegt und gib ihm ein Iterface-Tag ungleich 0. Den RAS-User zwingst du dann in dieses Netz wenn du ihm in er WAN-Tag-Tabelle (unter Kommunikation -> Gegenstellen) dieses Interface-Tag zuweist

Gruß
Backslash
Antworten