Jump to content

L2TP over IPSec Filtern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich hab einen Concentrator 3030 welcher als VPN Gateway für WIN2003 Server dient. Tunnel Typ ist L2TP/IPSec mit Zertifikaten bzw. EAP/Radius. Funktioniert auch alles prima.

 

Meine Frage bezieht sich auf das Filtern auf dem Cisco.

Wenn ich L2TP (in und out) erlaube kommt alles durch, wenn die Regel fehlt, dann nichts mehr. Dies führte bei mir zu der Erkenntnis, dass also auf IPSec "Ebene" gefiltert wird. Wie kann ich nun sagen, was nun wirklich durch meinen L2TP/IPSec Tunnel kann/darf und was nicht??? :rolleyes: Jemand nen Tipp für mich?

 

jee

Geschrieben

Ich weiß nicht ob mich das weiter bringt. Was ich möchte, ist verschieden Gruppen verschiedene Filter zu zuteilen. In der Doku steht, dass L2TP/IPSec Tunnel Gruppen nur weniger oder gleiche viele Rechte wie die BaseGroup haben können. Ich habe dann also zum Testen der BaseGroup alles erlaubt und den Untergruppen die Rechte nach meinen Wünschen beschnitten. Z.B.: Gruppe1 darf VNC und Guppe 2 nicht. geht aber nicht.

Geschrieben

Mit den IP-Pools hab ich auch Probleme...

- Systemweit ist ein Pool A definiert (10.1.1.0/24)

- Gruppe A hat Pool B (10.180.1.0/24)

- Gruppe B hat Pool C (10.1.2.0/24)

 

Jetzt wird aber beim Login immer eine IP Addr aus Pool A zugewiesen, obwohl die Logs mir sagen, dass die Clients in der richtigen Gruppe gelanden sind....????

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...