This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Side-to-Side-VPN über IPSEC - Netzwerkzugriff einschränken

Hallo zusammen,

 

ich hab heute eine über IPSEC initiierte VPN-Verbindung (S2S) soweit eingerichtet, dass die Verbindung soweit problemlos steht.

Gateway-Typ hier intern ist "nur antworten" und die Initiierung der Verbindung geschieht auf der Gegenstelle. 

 

Zur anfänglichen Konfiguration hab ich in der IPSEC-Verbindung unter Lokale Netzwerke "Internal (Network)" selektiert. (inkl. Auto-Packetrule"

Damit funktioniert der Aufbau reibungslos, die Gegenseite kann jedoch auf unser komplettes Netzwerk zugreifen, was ich gerne vermeiden möchte.

Prinzipiell sollte die Gegenseite auf maximal 3-4 Server zugreifen dürfen. Dazu hab ich in der IPSEC-Verbindung unter Lokale Netzwerke "Internal" entfernt

und lediglich die vier zu erreichenden Hosts hinterlegt. Anschließend war leider von der Gegenseite kein Verbindungsaufbau mehr möglich.

Nehme ich wieder das komplette "Internal (Network)" in die Liste auf, klappt der Verbindungsaufbau sofort wieder.

 

Deshalb die Frage. Besteht die Möglichkeit den Zugriff der Gegenseite auf gezielte Netzwerkgeräte zu beschränken?

Über jeglichen Input wäre ich sehr dankbar!

 

VG Pat



This thread was automatically locked due to age.
Parents Reply Children
  • Funktioniert, vielen Dank! 

    Wobei ich eigentlich damit gerechnet hätte, dass die Automatische Firewallregel das gleiche macht, wenn ich anstatt Internal Network eine Netzwerkhostgruppe mit den zugelassenen Maschinen erstelle und eintrage.

    Seltsamer Weise ging das nicht, sondern tatsächlich nur über deaktivierte Autorule mit manuell angelegter.

     

    Danke für die Hilfe

  • auf beiden Seiten müssen die gleichen Netze/Hosts konfiguriert sein, sonst baut der Tunnel nicht auf.

    Dann klappt das auch mit Autorules