Cisco VPN with VLAN per user
Kann ein Cisco VPN Tunnel dynamisch (abhängig vom User) in einem anderen VLAN enden?
Hallo,
ich arbeite in einem R&D Labor mit 46 Projekten und über 400 Usern. Viele davon möchten gerne per VPN von zu Hause auf ihre Daten zugreifen (host-to-net=roadwarrior Konfiguration). Es sollen der Cisco VPN Client, ein Cisco VPN Concentrator 3000 plus freeRADIUS und Cisco Catalyst 3550 und 45xx Switche eingesetzt werden. Jedes der Projekt läuft in einem eigenen VLAN. Jeder User ist genau in einem Projekten. Wenn ein User von zu Hause einen VPN-Tunnel aufgemacht hat, soll er sich der Endpunkt des Tunnels in seinem Projekt VLAN befinden. Ich muss also pro VPN User/Tunnel das entsprechende VLAN-Tag hinzufügen. Ist so etwas machbar? Wenn ja, wie?
Das Private Interface des VPN Concentrators ist dabei trunked.
Für Hinweise bin ich Euch sehr dankbar!
Viele Grüße
Carsten
Hallo,
ich arbeite in einem R&D Labor mit 46 Projekten und über 400 Usern. Viele davon möchten gerne per VPN von zu Hause auf ihre Daten zugreifen (host-to-net=roadwarrior Konfiguration). Es sollen der Cisco VPN Client, ein Cisco VPN Concentrator 3000 plus freeRADIUS und Cisco Catalyst 3550 und 45xx Switche eingesetzt werden. Jedes der Projekt läuft in einem eigenen VLAN. Jeder User ist genau in einem Projekten. Wenn ein User von zu Hause einen VPN-Tunnel aufgemacht hat, soll er sich der Endpunkt des Tunnels in seinem Projekt VLAN befinden. Ich muss also pro VPN User/Tunnel das entsprechende VLAN-Tag hinzufügen. Ist so etwas machbar? Wenn ja, wie?
Das Private Interface des VPN Concentrators ist dabei trunked.
Für Hinweise bin ich Euch sehr dankbar!
Viele Grüße
Carsten
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 125879
Url: https://administrator.de/contentid/125879
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
3 Kommentare
Neuester Kommentar
Ja, aber der Aufwand ist unsinnig hoch und die Managebarkeit ist nicht gerade die beste.
Da alle VPN Tunnel so oder so auf dem Konzentrator enden ist es technisch besser dort mit Standard Accesslisten zu arbeiten und den VPN Benutzern feste IP Adressen per Radius beim Dialin zuzuteilen.
So ist eine Zugangskontrolle erheblich einfacher.
Da alle VPN Tunnel so oder so auf dem Konzentrator enden ist es technisch besser dort mit Standard Accesslisten zu arbeiten und den VPN Benutzern feste IP Adressen per Radius beim Dialin zuzuteilen.
So ist eine Zugangskontrolle erheblich einfacher.