twiceface
Goto Top

Eine CISCO Anyconnect Verbindung für ganzes Netzwerk

Guten Abend allerseits,

ich habe eine Frage zu Cisco Anyconnect.
Mein Plan ist es die Verbindung zum Host freizugeben so dass alle Clients im Netz diese nutzen können.
Derzeit ist es so das der Anyconnect Client auf allen Clients installiert werden muss. Das ist für die
Nutzer "umständlich" und führt zu leichter Überforderung.

Ist es möglich den Client von CISCO Anyconnect auf beispielsweise einem Server zu installieren und so
den Tunnel für alle Clients zu öffnen?

Lieber wäre es mir natürlich dies mit pfSense zu realisieren, aber ich finde kein entsprechendes Packet
dafür.

Ich bedanke mich für die Aufmerksamkeit.

MfG
twiceface

Content-Key: 290401

Url: https://administrator.de/contentid/290401

Printed on: April 16, 2024 at 16:04 o'clock

Member: aqui
Solution aqui Dec 08, 2015 updated at 16:58:48 (UTC)
Goto Top
Ist es möglich den Client von CISCO Anyconnect auf beispielsweise einem Server zu installieren und so den Tunnel für alle Clients zu öffnen?
Ja, das klappt natürlich, nur müssen dann alle Clients ja dann irgendwie auf oder an diesen Server rankommen.
Wie dachtest du das dann sicher und verschlüsselt zu realisieren ohne ein VPN.

Wenn deine User schon bei solcherlei Banalitäten überfordert sind warum hast du dann den Fehler gemacht solch eine VPN Lösung zu nehmen.
Besser wäre doch dann ein SSL VPN gewesen über einen Webbrowser. Einfach Browser auf die SSL VPN Server Seite eröffnen, damit startet dann der VPN Tunnel und dann mit Mausklick den Server connecten.
Damit sollte dann auch der allerdümmste User klarkommen. Fertig...
Eine Cisco ASA suportet das übrigens auch.
Member: C.R.S.
C.R.S. Dec 08, 2015 at 19:09:08 (UTC)
Goto Top
Zitat von @twiceface:

Lieber wäre es mir natürlich dies mit pfSense zu realisieren, aber ich finde kein entsprechendes Packet
dafür.

Der kompatible Client heißt OpenConnect und ist unter pfSense nicht GUI-mäßig eingebunden, lässt sich aber natürlich installieren.
Der bequemere Weg ist OpenWRT, wo das Paket verfügbar und alles mit ein paar Klicks im Web-IF konfiguriert ist.

Grüße
Richard
Member: twiceface
twiceface Dec 10, 2015 at 12:08:11 (UTC)
Goto Top
@aqui

Danke für Deine Antwort. Leider ist mir das System so vorgegeben worden. Damit muss ich nun arbeiten und die User selbst machen mir das nicht leichter.
Ich werde mir Cisco ASA mal anschauen.

@c.r.s.
Ach vielen Dank für deine Antwort. Auch hier werde ich sehen ob ich zu einer Lösung komme. Da ich nähere Informationen erst am Wochenende bekomme muss ich die Ausführung meines Plans noch etwas verschieben.

Ich werde mich aber zeitgerecht bei euch melden und sagen wie es läuft.

Danke schon mal an Euch für die hilfreichen Ansätze
Member: twiceface
twiceface Dec 13, 2015 at 22:12:47 (UTC)
Goto Top
Guten Abend,

ich werde mich also über OpenConnect hermachen weil mir das als die einfach sinnvollste Lösung erscheint.
Wenn noch jemand Tipps zur Einrichtung usw. hat, dann immer her damit ;-D

Danke vielmals an die Tipps.