Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 10.10.2007, 14:41   #1
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 39
Zugriffsproblem für remote Cisco VPN user

Tach zusammen,

Das Problem:
Wie kann ich konkret festlegen, auf welche Rechner ein remote user, der via Cisco VPN sich einwählt, zugreifen darf und nicht?

Ich wähle mich über die PIX ein und da ist ein dynamischer Pool konfiguriert. Der user bekommt eine die nächste frei IP Adresse von dem Pool zugewiesen. Die Authentifizierung läuft ber einen Cisco ACS Server! und somit kann eigentlich jeder, der sich einwählt, auf jeden Rechner zugreift!
Kann man eigentlich diese IP statisch vereben(nicht group per user) und wo kann mann den Zugriff festlegen?

Gibt es eine Möglichkeit, dieses Problem in den Griff zu bekommen bzw. bekannte Lösungsansatz? hat man schon damit Erfahrungen?



Ich bin für jede Hilfe bzw. Tipp sehr dankbar

Gruß
    Mit Zitat antworten
Alt 10.10.2007, 14:59   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Ich glaub du kannst ueber den ACS Server ACL's dem Client mitgeben.
    Mit Zitat antworten
Alt 10.10.2007, 15:55   #3
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 39
Danke für die Antwort!

ja, hab ja auf Cisco Seite gelesen, dass man s. g. Downloadable ACL für diesen Zweck konfigurieren kann aber nur mit RADIUS und nicht mit TACAS! stimmt's??
Welche wesentliche Vor-/Nachteile hat TACACS gegenüber RADIUS eigentlich?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
remote wake up via vpn mit cisco 1812 andipc Cisco Forum — Allgemein 1 06.05.2007 19:47
dialin cisco 803 -> remote name frosch007 Cisco Forum — Allgemein 5 23.10.2006 08:55
Cisco 831 Remote Management zulassen DKuehlborn Cisco Forum — Allgemein 6 28.08.2006 17:52
2K - Max. User in Remote Letschinger Windows Forum — LAN & WAN 8 08.04.2004 12:56
Cisco VPN 3000 Concentrator Remote msdolphin Cisco Forum — Allgemein 0 14.01.2004 12:43


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:13 Uhr. Seite generiert in 0,048 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang