Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 27.12.2011, 15:06   #1
Newbie
 
Offline
Registriert seit: 12-2011
Beiträge: 24
CisCo -VPN- CA HowTO

Hallo liebe Community,

nach langer Rechere im Netz versuche ich mir gedanklich ein VPN-Einwahl-Model zu schaffen.
So weit bin ich bereits gekommen.

Installiert.
Standort 1 Cisco ASA 5505 (wird in naher Zukunft auf 5510 erweitert)
Standort 2 Cisco ASA 5505
Standort 3 Cisco ASA 5505
Standorte sind über Site to Site eingerichtet

Jetzt möchte ich gern Remote VPN Zugänge installieren.
Folgendes Problem. Die Einwahl funktioniert. VPN Client baut Verbindung einwandfrei auf.
Nun soll diese Verbindung auf einen Terminal-Server verweisen und ein Windows TA Fenster zur Anmeldung erscheinen.
Das ganze geschieht über Zertifikate, richtig?
Auf dem Terminal-Server habe ich eine Gruppe RVNP eingerichet.(für alle User die Remote-VPN Zugang bekommen sollen)

Frage:
Wie bringe ich den VPN Client dazu sich auf dem Terminal-Server anzumelden?

Bin über jegliche Hilfe dankbar
    Mit Zitat antworten
Alt 27.12.2011, 15:47   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
das hat mit Zertifikaten nichts zu tun, das ist lediglcih eien Authentifizierungsmöglichkeit.

Bei klassischen cleint VPNs kannst du niemanden dazu "zwingen" einene Terminalserver zu verwenden, das müssen die User schon selber wissen was über VPN funktioniert und was nciht. Man kann aber afaik auch irgendwelche skripts im VPN Client hinterlegen, da müsste ein "mstsc blabla" schon drin sein. Bin ich aber kein Fan davon.

Bei SSL Cleintless geht sowas natürlich super, da bietet man nach dem login einfach ausschließlich den Link zum Terminalserver an und Schluss, der User hat keien andere Wahl als den Terminalserver zu nutzen.
Nachteil hier: keine Kontrolle über das Endgerät (ist aber bei clientless VPN zu vernachlässigen imho), Zusaztkosten durch SSL VPN Lizenzen

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 27.12.2011, 15:53   #3
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Wenn du zertifikatsbasierte Authentifizierung machst gehts bei Clientless auch ...

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - dfs-r howto Josi Windows Server Forum 2 21.01.2008 19:39
cisco zertifikat - howto? marzli2 MS Zertifizierungen — Prüfungen 2 01.09.2006 14:55
Howto ddimkeit Off Topic 4 02.08.2006 16:46
VPN mit NAT HowTo ?! AlexD1979 Windows Forum — LAN & WAN 22 16.01.2006 09:59


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:52 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang