Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Cisco VPN with VLAN per user

Frage Netzwerke LAN, WAN, Wireless

Mitglied: cons0l3

cons0l3 (Level 1) - Jetzt verbinden

26.09.2009, aktualisiert 18:21 Uhr, 5259 Aufrufe, 3 Kommentare

Kann ein Cisco VPN Tunnel dynamisch (abhängig vom User) in einem anderen VLAN enden?

Hallo,

ich arbeite in einem R&D Labor mit 46 Projekten und über 400 Usern. Viele davon möchten gerne per VPN von zu Hause auf ihre Daten zugreifen (host-to-net=roadwarrior Konfiguration). Es sollen der Cisco VPN Client, ein Cisco VPN Concentrator 3000 plus freeRADIUS und Cisco Catalyst 3550 und 45xx Switche eingesetzt werden. Jedes der Projekt läuft in einem eigenen VLAN. Jeder User ist genau in einem Projekten. Wenn ein User von zu Hause einen VPN-Tunnel aufgemacht hat, soll er sich der Endpunkt des Tunnels in seinem Projekt VLAN befinden. Ich muss also pro VPN User/Tunnel das entsprechende VLAN-Tag hinzufügen. Ist so etwas machbar? Wenn ja, wie?

Das Private Interface des VPN Concentrators ist dabei trunked.
Für Hinweise bin ich Euch sehr dankbar!

Viele Grüße
Carsten
Mitglied: aqui
26.09.2009 um 18:23 Uhr
Ja, aber der Aufwand ist unsinnig hoch und die Managebarkeit ist nicht gerade die beste.
Da alle VPN Tunnel so oder so auf dem Konzentrator enden ist es technisch besser dort mit Standard Accesslisten zu arbeiten und den VPN Benutzern feste IP Adressen per Radius beim Dialin zuzuteilen.
So ist eine Zugangskontrolle erheblich einfacher.
Bitte warten ..
Mitglied: cons0l3
26.09.2009 um 18:41 Uhr
Soll ich das Problem also von L2 auf L3 verlagern und lieber über geschicktes Routing nachdenken?
Bitte warten ..
Mitglied: aqui
28.09.2009 um 17:23 Uhr
Wohl eher "geschickte Accesslisten", denn am Routing muss man nichts geschickt machen ! Antwort: Ja, das ist der bessere Weg !
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Netzwerkmanagement
gelöst Cisco SG300 DHCP an VLAN (17)

Frage von Maik82 zum Thema Netzwerkmanagement ...

Netzwerkmanagement
gelöst VLAN Konfiguration für Cisco SG300-28 (5)

Frage von Silece zum Thema Netzwerkmanagement ...

Router & Routing
gelöst Cisco IPsec S2S-VPN ohne Routen am default GW oder Client (7)

Frage von maxmax zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Linux Netzwerk
gelöst DHCP vergibt keine Adressen (32)

Frage von Maik82 zum Thema Linux Netzwerk ...

CPU, RAM, Mainboards
Kaufberatung für mind. 8 verschiedene HighEnd-Mainboards (20)

Frage von yperiu zum Thema CPU, RAM, Mainboards ...

Apache Server
gelöst Lets Encrypt SSL mit Apache2 (20)

Frage von banane31 zum Thema Apache Server ...

Mac OS X
Mac kann nicht im LAN pingen alle anderen schon (14)

Frage von smartino zum Thema Mac OS X ...