Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Cisco VPN with VLAN per user

Frage Netzwerke LAN, WAN, Wireless

Mitglied: cons0l3

cons0l3 (Level 1) - Jetzt verbinden

26.09.2009, aktualisiert 18:21 Uhr, 5256 Aufrufe, 3 Kommentare

Kann ein Cisco VPN Tunnel dynamisch (abhängig vom User) in einem anderen VLAN enden?

Hallo,

ich arbeite in einem R&D Labor mit 46 Projekten und über 400 Usern. Viele davon möchten gerne per VPN von zu Hause auf ihre Daten zugreifen (host-to-net=roadwarrior Konfiguration). Es sollen der Cisco VPN Client, ein Cisco VPN Concentrator 3000 plus freeRADIUS und Cisco Catalyst 3550 und 45xx Switche eingesetzt werden. Jedes der Projekt läuft in einem eigenen VLAN. Jeder User ist genau in einem Projekten. Wenn ein User von zu Hause einen VPN-Tunnel aufgemacht hat, soll er sich der Endpunkt des Tunnels in seinem Projekt VLAN befinden. Ich muss also pro VPN User/Tunnel das entsprechende VLAN-Tag hinzufügen. Ist so etwas machbar? Wenn ja, wie?

Das Private Interface des VPN Concentrators ist dabei trunked.
Für Hinweise bin ich Euch sehr dankbar!

Viele Grüße
Carsten
Mitglied: aqui
26.09.2009 um 18:23 Uhr
Ja, aber der Aufwand ist unsinnig hoch und die Managebarkeit ist nicht gerade die beste.
Da alle VPN Tunnel so oder so auf dem Konzentrator enden ist es technisch besser dort mit Standard Accesslisten zu arbeiten und den VPN Benutzern feste IP Adressen per Radius beim Dialin zuzuteilen.
So ist eine Zugangskontrolle erheblich einfacher.
Bitte warten ..
Mitglied: cons0l3
26.09.2009 um 18:41 Uhr
Soll ich das Problem also von L2 auf L3 verlagern und lieber über geschicktes Routing nachdenken?
Bitte warten ..
Mitglied: aqui
28.09.2009 um 17:23 Uhr
Wohl eher "geschickte Accesslisten", denn am Routing muss man nichts geschickt machen ! Antwort: Ja, das ist der bessere Weg !
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Linux Netzwerk
OpenVPN, zwei OpenWRT Router verbinden und VLAN durchs VPN leiten (6)

Frage von sharbich zum Thema Linux Netzwerk ...

Switche und Hubs
gelöst VLAN fähiger VPN Router gesucht (33)

Frage von Leo-le zum Thema Switche und Hubs ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
Suche passender Treiber (12)

Frage von stolli zum Thema Windows Server ...