Windows 2008 VLAN Tagging von VPN Traffic
Hi,
wir haben folgendes Problem....
Unsere Clients sollen eine VPN Verbindung (wahlweise PPTP/IPSec) zu unserem Windows 2008 Server aufbauen können. Je nach Benutzergruppe soll dann der Traffic entsprechend getaggt und an eine Monowall Firewall geschickt werden. Dort kann ich dann individuell für jede Benutzergruppe die Zugriffsrechte im LAN regeln....
Wie geht das? Ich habe gelesen, dass man unter 2008 eine Network Policy anlegt und die RADIUS Attribute Tunnel-Pvt-Group-ID, Tunnel-Medium-Type und Tunnel-Type entsprechend setzen soll....
Leider habe ich keine Ahnung WIE ich die Attribute setzen soll... Ist das abhängig von der Monowall? Tunnel-Pvt-Group-ID ist die VLAN ID, aber der Rest? Wieso eigentlich Tunnel? Ich möchte doch nur Traffic vom 2008 Server der "aus dem VPN-Tunnel kommt" zur Monowall in Abhängigkeit von Benutzergruppen taggen...
Ich hoffe einer von euch kann mir weiterhelfen oder hat eine Idee...
Vielen Dank,
Gruß,
Tobi
wir haben folgendes Problem....
Unsere Clients sollen eine VPN Verbindung (wahlweise PPTP/IPSec) zu unserem Windows 2008 Server aufbauen können. Je nach Benutzergruppe soll dann der Traffic entsprechend getaggt und an eine Monowall Firewall geschickt werden. Dort kann ich dann individuell für jede Benutzergruppe die Zugriffsrechte im LAN regeln....
Wie geht das? Ich habe gelesen, dass man unter 2008 eine Network Policy anlegt und die RADIUS Attribute Tunnel-Pvt-Group-ID, Tunnel-Medium-Type und Tunnel-Type entsprechend setzen soll....
Leider habe ich keine Ahnung WIE ich die Attribute setzen soll... Ist das abhängig von der Monowall? Tunnel-Pvt-Group-ID ist die VLAN ID, aber der Rest? Wieso eigentlich Tunnel? Ich möchte doch nur Traffic vom 2008 Server der "aus dem VPN-Tunnel kommt" zur Monowall in Abhängigkeit von Benutzergruppen taggen...
Ich hoffe einer von euch kann mir weiterhelfen oder hat eine Idee...
Vielen Dank,
Gruß,
Tobi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 98432
Url: https://administrator.de/forum/windows-2008-vlan-tagging-von-vpn-traffic-98432.html
Ausgedruckt am: 30.04.2025 um 06:04 Uhr