Jump to content

jeder Benutzer eine eigene IP addresse


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

ich mal wieder. Habt ihr ne Ahnung ob es möglich ist beim cisco, jedem VPN-client der sich einwählt eine bestimmte IP-Adresse zuvergeben die sich aus dem Benutzernamen ergibt?

wenn ja wie!

 

Z.B. Benutzer: Klaus = 192.168.1.1

Ute = 192.168.1.13

 

Thx

Geschrieben

Ich habe das in unserem Umfeld so gelöst: Auf dem Concentrator das Häkchen "Use Address from Authentication Server" aktivieren unter "Configuration | System | Address Management | Assignment". Habe als Auth. Server einen Cisco ACS in Verbindung mit RSA ACE. Am Cisco ACS weise lege ich die User an und gebe jedem fest eine IP.

Geschrieben

das mit den gruppen hat ich schon probiert gehabt was auch so ganz gut klappt aber wir versuchen halt es anhand des Username und ohne extra server hinzubekommen.

scheint ganz schön kniffilig zu werden.

 

thx erstma

Geschrieben

Hi mastait

 

Tip: Versuch mal so !

 

 

crypto isakmp client configuration group Userdefault

key 1

dns x.y.z.a

domain peng.com

pool dynpool Für die IP's 1-13

!

crypto isakmp client configuration group User1

key 2

dns x.y.z.a

domain peng.com

pool dynpool1 Für genau 192.168.188.17

!

crypto isakmp client configuration group User2

key 3

dns x.y.z.a

domain peng.com

pool dynpool2 Für genau 192.168.188.18

!

crypto isakmp client configuration group User3

key 4

dns x.y.z.a

domain peng.com

pool dynpool3 Für genau 192.168.188.19

 

 

interface Loopback1

ip address 192.168.188.14 255.255.255.240

!

interface Loopback2

ip address 192.168.188.30 255.255.255.240

 

 

 

ip local pool dynpool 192.168.188.1 192.168.188.13

ip local pool dynpool1 192.168.188.17

ip local pool dynpool2 192.168.188.18

ip local pool dynpool3 192.168.188.19

ip local pool dynpool4 192.168.188.20

 

 

 

Das kannst beliebig weiterführen.

Danach machst Du dann eine ACL inbound loopback 1 und oder 2,

und sagst genau an, welche IP wohin darf.

 

Schwupp di wupp - hast ne Security Policy pro User mit fest definierter IP im Netz !

 

Aber mit nem ACS geht's natürlich auch ! :D

Nur den Preis dafür : zahle ich nicht ! :D

 

Nice Weekend !

 

MfG

 

Mr. Oiso

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...