Jump to content

jeder Benutzer eine eigene IP addresse


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

ich mal wieder. Habt ihr ne Ahnung ob es möglich ist beim cisco, jedem VPN-client der sich einwählt eine bestimmte IP-Adresse zuvergeben die sich aus dem Benutzernamen ergibt?

wenn ja wie!

 

Z.B. Benutzer: Klaus = 192.168.1.1

Ute = 192.168.1.13

 

Thx

Geschrieben

Ich habe das in unserem Umfeld so gelöst: Auf dem Concentrator das Häkchen "Use Address from Authentication Server" aktivieren unter "Configuration | System | Address Management | Assignment". Habe als Auth. Server einen Cisco ACS in Verbindung mit RSA ACE. Am Cisco ACS weise lege ich die User an und gebe jedem fest eine IP.

Geschrieben

Hi mastait

 

Tip: Versuch mal so !

 

 

crypto isakmp client configuration group Userdefault

key 1

dns x.y.z.a

domain peng.com

pool dynpool Für die IP's 1-13

!

crypto isakmp client configuration group User1

key 2

dns x.y.z.a

domain peng.com

pool dynpool1 Für genau 192.168.188.17

!

crypto isakmp client configuration group User2

key 3

dns x.y.z.a

domain peng.com

pool dynpool2 Für genau 192.168.188.18

!

crypto isakmp client configuration group User3

key 4

dns x.y.z.a

domain peng.com

pool dynpool3 Für genau 192.168.188.19

 

 

interface Loopback1

ip address 192.168.188.14 255.255.255.240

!

interface Loopback2

ip address 192.168.188.30 255.255.255.240

 

 

 

ip local pool dynpool 192.168.188.1 192.168.188.13

ip local pool dynpool1 192.168.188.17

ip local pool dynpool2 192.168.188.18

ip local pool dynpool3 192.168.188.19

ip local pool dynpool4 192.168.188.20

 

 

 

Das kannst beliebig weiterführen.

Danach machst Du dann eine ACL inbound loopback 1 und oder 2,

und sagst genau an, welche IP wohin darf.

 

Schwupp di wupp - hast ne Security Policy pro User mit fest definierter IP im Netz !

 

Aber mit nem ACS geht's natürlich auch ! :D

Nur den Preis dafür : zahle ich nicht ! :D

 

Nice Weekend !

 

MfG

 

Mr. Oiso

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...