Kann man mit den Cisco VPN Client mehrere Devices tunneln ?
Hallo Leute,
ich hab da eine ganz spezifische Frage, wo mir vielleicht jemand helfen kann, da ich kein Cisco-Pro bin.
Ist es möglich von einem Netzwerk 1, wo ein Rechner A steht und der mittels Cisco VPN-Client verbunden ist mit Netzwerk 2 (wo Rechner X steht) -> ein weiteres Device im Netzwerk 1 durch den VPN Tunnel mit Netzwerk 2 zu verbinden ??
Evtl. wenn im Rechner A z.B eine zweite NIC eingebaut ist ?????
Ich würde gerne ein "dummes" Gerät (Rechner B) im Netzwerk 1 ins Netzwerk 2 bekommen,
- bzw hätte ich gerne die Möglichkeit, die Kommunikation von Rechner B (Video-Conference Anlage) im Netzwerk 1über den VPN Tunnel zu schicken ins Netzwerk 2 zu Rechner X.
Wir haben diese Szenario mittels einer Site2Site Connection realisiert, müssen aber jetzt vermutlich in ein "wanderndes" Office ebenfalls Video Conferencing via VPN bereitstellen.....deswegen der Gedanke mit dem Cisco VPN Client .
Hat da jemand Erfahrung ???? Oder geht vielleicht gar nicht ???? Würde mich über Antworten sehr freuen.
lg/p
ich hab da eine ganz spezifische Frage, wo mir vielleicht jemand helfen kann, da ich kein Cisco-Pro bin.
Ist es möglich von einem Netzwerk 1, wo ein Rechner A steht und der mittels Cisco VPN-Client verbunden ist mit Netzwerk 2 (wo Rechner X steht) -> ein weiteres Device im Netzwerk 1 durch den VPN Tunnel mit Netzwerk 2 zu verbinden ??
Evtl. wenn im Rechner A z.B eine zweite NIC eingebaut ist ?????
Ich würde gerne ein "dummes" Gerät (Rechner B) im Netzwerk 1 ins Netzwerk 2 bekommen,
- bzw hätte ich gerne die Möglichkeit, die Kommunikation von Rechner B (Video-Conference Anlage) im Netzwerk 1über den VPN Tunnel zu schicken ins Netzwerk 2 zu Rechner X.
Wir haben diese Szenario mittels einer Site2Site Connection realisiert, müssen aber jetzt vermutlich in ein "wanderndes" Office ebenfalls Video Conferencing via VPN bereitstellen.....deswegen der Gedanke mit dem Cisco VPN Client .
Hat da jemand Erfahrung ???? Oder geht vielleicht gar nicht ???? Würde mich über Antworten sehr freuen.
lg/p
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 168614
Url: https://administrator.de/contentid/168614
Ausgedruckt am: 20.11.2024 um 05:11 Uhr
6 Kommentare
Neuester Kommentar
Die Antwort lautet: NEIN !
Der Grund ist ganz einfach, denn der Cisco VPN Client blockiert alle lokalen NICs bei aktivem Tunnel und lässt nur die Tunnelpakete (IPsec) passieren. Damit ist dann ein Routing andere Devices im Netzwerk unmöglich.
Merkst du z.B. auch daran das du lokal, bei aktivem Tunnel, nicht mehr drucken kannst oder lokale Server erreichen kannst !
Das soll verhindern das sich lokale Schadware aus unsicheren Netzen in das VPN Netz (Firma) verbreiten kann und ist von professionellen VPN Clients auch so gewollt.
Fazit: Vergessen... ! geht nicht !
Workaround: Besorg dir bei eBay einen kleinen Cisco Router wie den 831 o.ä. oder eine IPsec kompatible Firewall:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und baue einen VPN LAN to LAN Kopplung damit auf statt des VPN Clients.
Damit kannst du dann völlig problemlos alle Geräte im lokalen Netz in das Netzwerk 2 bringen.
Der Grund ist ganz einfach, denn der Cisco VPN Client blockiert alle lokalen NICs bei aktivem Tunnel und lässt nur die Tunnelpakete (IPsec) passieren. Damit ist dann ein Routing andere Devices im Netzwerk unmöglich.
Merkst du z.B. auch daran das du lokal, bei aktivem Tunnel, nicht mehr drucken kannst oder lokale Server erreichen kannst !
Das soll verhindern das sich lokale Schadware aus unsicheren Netzen in das VPN Netz (Firma) verbreiten kann und ist von professionellen VPN Clients auch so gewollt.
Fazit: Vergessen... ! geht nicht !
Workaround: Besorg dir bei eBay einen kleinen Cisco Router wie den 831 o.ä. oder eine IPsec kompatible Firewall:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
und baue einen VPN LAN to LAN Kopplung damit auf statt des VPN Clients.
Damit kannst du dann völlig problemlos alle Geräte im lokalen Netz in das Netzwerk 2 bringen.
OK, das Winblows hier hatte einen Hänger. Nun sieht man auch den "Transport" Reiter beim "Modify" des Eintrags.
Danke für die Erleuchtung ! Das Feature kannte ich noch nicht.... War auch in den älteren Releases nicht drin !
Ein Bilder hochladen HowTo hast du nochmal per PM bekommen ! Ist genauso einfach wie bei Picasa !
Danke für die Erleuchtung ! Das Feature kannte ich noch nicht.... War auch in den älteren Releases nicht drin !
Ein Bilder hochladen HowTo hast du nochmal per PM bekommen ! Ist genauso einfach wie bei Picasa !