Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 06.10.2008, 17:19   #1
Newbie
 
Offline
Registriert seit: 11-2007
Beiträge: 2
VPN und Lokales Netz gleichzeitig

Hallo MCSE-Board,

ich habe hier ein lokales Netz mit zwei Win XP Rechnern.
Rechner 1 ist File- und Druckserver (mit einem lokal angeschlossenem Drucker) und Rechner 2 ist ein Notebook, beide sind über einen Speedport W 710V mit dem Internet verbunden. Der Speedport ist DHCP-Server.
Beide Rechner kommen ins I-Net und sehen sich gegenseitig.

Nun will ich mit dem Notebook via CiscoVPN-Client ins Firmennetz und trotzdem noch auf dem Drucker in meinem LAN etwas ausdrucken können, nur wenn die VPN-Verbindung steht sehe ich mein LAN nicht mehr. Mir "route add -p" habe ich nichts funktionierendes hinbekommen...

Ist mir noch zu helfen? Oder ist das so gewollt?

Gruß und Dank in Voraus...
    Mit Zitat antworten
Alt 06.10.2008, 20:54   #2
Senior Member
 
Offline
Registriert seit: 04-2006
Beiträge: 429
Hallo,

du musst auf den Router Split-Tunneling konfigurieren sonst wird der gesamte Verkehr in den Tunnel geschickt. Du dürftest z.B. auf dem Notebook auch nicht mehr nebenbei surfen können wenn der Tunnel mit dem Cisco VPN-Client aufgebaut ist.

Hier mal eine Beispiel Config:

crypto isakmp client configuration group vpnclient
key xxxx
pool clientpool
acl split

ip access-list extended split
permit ip 192.168.106.0 0.0.0.255 192.168.100.0 0.0.0.255

Das 192.168.106.0/24 Netz ist in diesem Beispiel das LAN Netz hinter dem Cisco Router.

Das 192.168.100.0/24 ist der IP Pool der an das Cisco Interface des VPN Client vergeben wird.

Gruß Dirk

Signatur
Status: MCP,MCSA 2003,MCSE 2003
done: 70-270, 70-290, 70-291,70-299, 70-298, 70-293, 70-294, 70-649

    Mit Zitat antworten
Alt 29.10.2008, 22:28   #3
Newbie
 
Offline
Registriert seit: 09-2007
Beiträge: 61
du must auf dem VPN Client schon spit tunnelling aktivieren denn sonst schickt der client alles verschlüsselt weiter da hilft das auf dem router nicht mehr wirklich der dahinter steht

setz mal die in den Properties von deinem pcf file unter transport den haken bei allow lan access
    Mit Zitat antworten
Alt 30.10.2008, 08:21   #4
Newbie
 
Offline
Registriert seit: 11-2007
Beiträge: 2
Den Haken bei "allow lan access" hatte ich gesetzt, aber es hat nichts gebracht.
Irgend wer meinte inzwischen dass die Funktion auf dem VPN-Gateway in der Firma auch eingeschaltet werden muss.
Dann weiß ich aber nicht ob es nur global oder userspezifisch geht. Wenn es nur global geht fällt es eh aus.
Das VPN-Gateway ist eine Cisco-ASA und damit kenne ich mich nicht so richtig aus. User anlegen und VPN-Zugang einrichten kann ich aber dann ist auch schon Schluss.

Gruß Gustav
    Mit Zitat antworten
Alt 30.10.2008, 08:40   #5
Senior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 364
Hi

Na falls du der Admin der ASA bist könntest du dir ja einen eigenen VPN machen wo du das SplitTUnneling erlaubst. Wär die einfachste Lösung.

Weil du ja geschrieben hast das du User und VPN's anlegen kannst ist das Splittunneling auch nicht mehr das große Problem zum einrichten.

Auf der ASA kenn ich mich nicht aus. Im Forum wurde das sicher schon mal diskutiert.

mfg
onedread
    Mit Zitat antworten
Alt 30.10.2008, 09:48   #6
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
die gegenseite muss dazu eigentlich nx tun, das geschieht ja rein clientseitig. So wie man auf einem IOS Router per ACL festlegt was in den Tunnel reinsoll, muss das auch der Client tun
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP - Domainuseranmeldung am Notebook mit Netz schnell und ohne Netz sehr langsam bandit-black Windows Forum — LAN & WAN 6 15.03.2007 13:27
Verbindung aus SBS-Netz in ein fremdes Netz mittels PPTP ThiSchmi Windows Server Forum 2 19.02.2007 20:33
WLAN Netz soll keinen Zugriff auf lokales Netz haben (nur Internet) uwaki4711 Windows Forum — LAN & WAN 1 24.02.2006 14:20
VPN verbindung - beschränkung auf lokales netz möglich? hanseknight Windows Forum — LAN & WAN 2 26.08.2005 20:28
Kein lokales Netz bei DFÜ-Verbindung SmartYY Windows Forum — LAN & WAN 4 02.10.2003 15:41


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:01 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang