Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 23.12.2011, 07:22   #1
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 308
External DHCP-Server für VPN Clients

Hallo,
momentan haben wir eine Cisco ASA 5510 im Einsatz, die VPN (Client-to-Site)terminiert. Es sind mehrere Groups angelegt und für jede Group ein bestimmtes IP Pool hinterlegt.
Wir möchten nun, dass unser Windows DHCP-Server die IPs für die VPN Clients vergibt und nicht mehr die ASA selbst!

Ist das realisierbar und falls ja, wie?

Wie kann der Windows DHCP-Server erkennen, welche IP für welche User zu vergeben ist?


Bin für jeden Tipp dankbar!

Frohes Fest und guten Rutsch wünsche ich euch allen!

Gruß
    Mit Zitat antworten
Alt 23.12.2011, 08:18   #2
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

ja kein Problem - falls du den ASDM benutzt (denke ich mir mal) - dort wo der IP Pool im Profil steht - den rauslöschen und eine Zeile höher euren DHCP Server reinschreiben.

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 23.12.2011, 09:53   #3
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
ist dann halt jetzt die frage wie genau der Request dann aussieht, also was kommt beim DHCP Server an und wie kann er da USer voneinander unterscheiden damit sie immer eine bestimmte IP haben wie myoey das haben will.

Ich persönlich mag IP Reservierungen schon im LAN nicht, im VPN gibts bei mir gar keien Rervierungen. Alle bekommen aus einem lokalen Pool irgendeien IP und ihre Rechte werden per DAP gesteuert, natürlich auch nur gruppenbezogen und nicht auf einzelne User. Auch die DHCP Reservierungen im LAN sind mir schnurz, es gibt geneu 1 Firewallrule die sich auf diese IPs beziehen, ich wehre mich immer gegen einzelne IP Freischaltungen. Liegt aber auch daran das wir (noch) kein 802.1X haben und somit solche Rules reien Augenauswischerei sind.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 23.12.2011, 10:53   #4
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 308
Erst mal vielen Dank für eure Antworten!

Aber (wie Otaku19 sagte) wie kann der Win DHCP Server erkennen, welchen User IP aus welchem Pool bekommen soll???

Also, wie kann der DHCP Server die Users voneinander unterscheiden?


Mit einem Pool für alle ist doch einfach!
    Mit Zitat antworten
Alt 23.12.2011, 10:59   #5
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Pro Gruppe würde gehen - dann musst du dafür jeweils einen eigenen Scope anlegen - ist dann zwar Horror das einzurichten - aber das würde gehen und den Scope beim Request mitgeben. Nur dann ist es die Frage - warum man dann nen DHCP benutzt.

Ich persönlich würde auch einen Pool machen - den im LAN ist eine IP nur eine Nummer - egal welche er hat (ausser man hat irgendwelche Software die die IP Zugehörigkeit braucht) (Feste IPs = Turnschuh Netzwerk wenn man Gateway/DNS und Co. ändert)

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 23.12.2011, 11:51   #6
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
wie pro Gruppe ? In welchem DHCP Feld steht dann was drin anhand der DHCP Server eine Zuteilung machen kann ?

Aber wie schon gesagt, schau dir lieber DAP an, das ist weit sinnvoller als Usern immer die gleiche IP zu geben,wenn du Anwendungen hast die nur von bestimmten Sourceadressen angesprochen werden sollen, dann gibt dort halt den ganzen Pool frei. User/Gruppen die diese Anwendung nicht nutzen sollen, kommen ja ohnehin ncht durch die Firewall weil ihnen die entsprechende Rule fehlt.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 23.12.2011, 12:46   #7
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

das geht mit "dhcp-network-scope" - mehr Infos hier

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
CAL - virtuelle Server und external connector Deatheye Microsoft Lizenzen 2 23.09.2011 23:45
External Connector Lizenzen für Server 2008 R2 cschra Microsoft Lizenzen 10 23.11.2009 12:30
DHCP-Server und Internet Clients? Seppe Windows Server Forum 7 06.04.2009 12:22
W2K3: per DHCP falscher DNS-Server bei Clients (gelöst, aber Nachfrage) denta Windows Server Forum 11 12.10.2005 13:12
2K - DHCP Problem - Server mit statischer IP fordert ständig eine Adresse vom DHCP Server Joshua2005 Windows Forum — LAN & WAN 7 14.09.2005 11:54


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:02 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang