VLAN für PPTP oder VPN Zugang
Moderator: Lancom-Systems Moderatoren
VLAN für PPTP oder VPN Zugang
Guten Tag zusammen,
ich setze 2 Lancom 1711 mit der aktuellen Firmware 6.30 ein.
Mit diesen Routern sind 2 Standorte per SDSL und VPN gekoppelt.
Gleichzeitig dient der Router am Hauptstandort als Einwahlrouter per VPN und PPTP (Nur für 2 gelegentliche Nutzer).
Jetzt stehe ich vor der Aufgabe, einen Benutzer der sich per PPTP oder VPN einwählt in ein besteimmtes VLAN zu packen, damit er nur bestimmte Rechner im Netzwerk ansprechen kann. In der Doku und den Einstellungen von Lanconfig habe ich das nur für die DMZ oder für SSIDs von WLANs gesehen.
Ist so etwas möglich?
Besten Dank für eure Hilfe,
Jochen
ich setze 2 Lancom 1711 mit der aktuellen Firmware 6.30 ein.
Mit diesen Routern sind 2 Standorte per SDSL und VPN gekoppelt.
Gleichzeitig dient der Router am Hauptstandort als Einwahlrouter per VPN und PPTP (Nur für 2 gelegentliche Nutzer).
Jetzt stehe ich vor der Aufgabe, einen Benutzer der sich per PPTP oder VPN einwählt in ein besteimmtes VLAN zu packen, damit er nur bestimmte Rechner im Netzwerk ansprechen kann. In der Doku und den Einstellungen von Lanconfig habe ich das nur für die DMZ oder für SSIDs von WLANs gesehen.
Ist so etwas möglich?
Besten Dank für eure Hilfe,
Jochen
Nein, es ist aktuell nicht genau abzusehen, wann die 7.xx kommt, aber ganz so lange wird es nicht mehr sein.Bis wann kommt die 7.00 Version, ist das abzusehen?

Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Hi 1711user
aber bis dahin kannst du dein Problem ja auch über die Firewall lösen:
da mußt du dich dann auch nicht mit VLANs rumquälen...
Gruß
Backslash
aber bis dahin kannst du dein Problem ja auch über die Firewall lösen:
Code: Alles auswählen
Name: RAS-ALLOW
Aktion: übertragen
Quelle: Eine bestimmte Gegenstelle: Name des RAS-Users
Ziel: Liste der erlaubten Server
Name: RAS-DENY
Aktion: Zurückweisen
Quelle: Eine bestimmte Gegenstelle: Name des RAS-Users
Ziel: Alle Stationen
Gruß
Backslash
Hi koli
Gruß
Backslash
jaIst das im ersten Post genannte Feature nun möglich? (VPN-Tunnel in ein VLAN)
hier heißt das Stichwort ARF... Richte ein ARF-Netz ein, daß in dem gewünschten VLAN liegt und gib ihm ein Iterface-Tag ungleich 0. Den RAS-User zwingst du dann in dieses Netz wenn du ihm in er WAN-Tag-Tabelle (unter Kommunikation -> Gegenstellen) dieses Interface-Tag zuweistIch bin nach langem Klicken im Lanconfig nicht fündig geworden, übersehen??
Gruß
Backslash