Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco ASA Site to Site VPN

Frage Netzwerke

Mitglied: darthrox

darthrox (Level 1) - Jetzt verbinden

12.03.2012 um 10:52 Uhr, 3421 Aufrufe, 1 Kommentar

Einrichtung eines Site to Site VPNs anstelle eines Anyconnect Clients.

Hallo,

wir wollen demnächst auf eine Cisco ASA umstellen. Zugriff auf das Netzwerk eines externen Anbieters stellen wir momentan mit Hilfe
eines Anyconnect Clients her, der auf einem XP Rechner mit einem Useraccount läuft.

Installation des Clients inklusive Zertifikat und Passwort lief per Fernwartung durch den externen Anbieter.

Nun sollen unsere PCs alle in eine Domäne und jeder Mitarbeiter bekommt sein eigenes Konto.

Eine Installation des VPNs über den Client funktioniert ja dann so nicht mehr, da ja jeder User ein eigenes AnyConnect Profil bekommen müsste,
wodurch unnötige Wartungsarbeiten entstünden.

Ein Site to Site VPN scheidet auch aus, da der externe Anbieter das momentan nicht zulässt.

Kann man in der ASA dieselbe Konfiguration installieren, die vorher über den Client lief ?

D.h. in der ASA müsste ja das Zertifikat mit Passwort installiert werden und eine Dauerverbindung aufgebaut werden, der PC soll unabhängig
von Benutzerkonto usw. auf das externe Netzwerk zugreifen können.

Würde das funktionieren, oder geht das nur über ein Site to Site VPN ?

(Habe auch keine ASA hier, um das zu testen).


Vielen Dank schonmal,

DR
Mitglied: aqui
12.03.2012 um 11:21 Uhr
Ja, das ist mit der ASA problemlos möglich. Guckst du hier unter "Remote Access VPN" findest du entsprechende Beispiele auch für den Zertifikat basierten Client Zugriff.
http://www.cisco.com/en/US/products/ps6120/prod_configuration_examples_ ...
Bitte warten ..
Neuester Wissensbeitrag
Router & Routing

192.168er Adresse im öffentlichen Netz

(2)

Erfahrungsbericht von visco-c zum Thema Router & Routing ...

Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Router & Routing
gelöst Site to Site VPN mit PfSense - Zugriff auf Remote Netze nicht möglich. (6)

Frage von RRESEARCH zum Thema Router & Routing ...

Router & Routing
gelöst Cisco IPsec S2S-VPN ohne Routen am default GW oder Client (7)

Frage von maxmax zum Thema Router & Routing ...

Router & Routing
gelöst Site to Site VPN LANCOM - Fritzbox (5)

Frage von Nichtsnutz zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (29)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (22)

Frage von Driphex zum Thema Exchange Server ...

Hyper-V
HYPER V und USB (16)

Frage von Hendrik2586 zum Thema Hyper-V ...

SAN, NAS, DAS
Backupserver für KMU (14)

Frage von Leo-le zum Thema SAN, NAS, DAS ...