Jump to content

VPN mal so von Grund auf...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo folgendes Problem

 

Netzwerk mit MS 2000 Sever Domain (xy.domain), IP Server 192.168.10.1, Cisco 1841 mit IP 192.168.10.100.

 

Nun sollen von extern Clients über ihren DSL anschluss auf das oben genannte Netzwerk zugreifen können eine feste IP für den Cisco ist vorhanden und ich komm von extern auch auf die SDM Konsole ohne Probleme.

 

Wie wird der Zugriff nun realisiert? Muß dem Cisco 1841 der Domänen-Name hinterlegt werden? Benutzernamen sind aber bereits auf dem Cisco hinterlegt, die gleichen wie in der MS 2000 Domäne. Welche Einstellungen an den externen Clients sind notwendig? Muß man mit der CISCO Client Software arbeiten wenn ja, wie eintellen???

 

Ich wäre echt über ein paar Lösungsvorschläge sehr sehr dankbar...

 

Grüße

 

Michael

Link zu diesem Kommentar

hello,

 

ein möglicher weg wäre:

 

zugang von aussen auf das cisco-gerät entweder mit dem cisco-vpn-client oder mit dem windows-client (dem integrierten).

 

zu klären für dich wäre dann folgendes:

 

1) wie erfolgt die anmeldung (user + pwd, user + zertifikat).

2) sind die user wie du gesagt hast, am cisco-gerät hinterlegt, oder fragt dieser einen tacacs-server, etc.

3) wie erfolgt die verschlüsselung des/3des/aes/etc.

 

wie schon gesagt, checke mal die cisco seiten, dort gibt es zahlreiche howtos.

 

wenn du aber noch nie was mit vpns zu tun hattest, würde ich mal ganz von vorne anfangen (lesen, lesen, lesen) und dann das ganze mal im kleinen rahmen testen. sonst kommst du in 100ter probleme.

 

lg

martin

 

lg

 

martin

Link zu diesem Kommentar

Hi,

 

mein Rat:

 

Mache die VPNs von aussen mit IPsec clients oder mit dem PPTP client von Windows (http://www.cisco.com/en/US/tech/tk827/tk369/technologies_configuration_example09186a00801e51e2.shtml).

 

IPsec wäre natürlich besser !

 

Ich weiss nicht genau wie das mit den Domönenebrechtigungen geht.MS verwendet das Kerberos Protokoll..

Das hier hilft vielleicht:

http://www.cisco.com/en/US/products/sw/iosswrel/ps1831/products_configuration_guide_chapter09186a00800ca6dc.html#23616

 

grüsse

Thomas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...