This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

bestimme Clients per VPN Tunneln

Hallo Astaro-Gemeide,

Ich versuche mal mein Problem zu Schildern.

ich möchte in meinem Lokalen Netzwerk bestimmten Rechner nur den Zugang ins Internet über ein VPN nach außen ermöglichen.

Sprich das Netz geht default über meinen default Gateway und eine handvoll Rechner mit fester IP sollen quasi über die Astro nach außen kommunizieren. Schön wäre es wenn ich eine art Virtuelles Netzwerkinterface vor meinem "Internet" Interface  und dieses quasi dann eine PPTP Verbindung aufbaut und dann die Client die darüber ins VPN Verbinden müssen durch zu routen.


Meine Frage ist daher:

besteht die Möglichkeit auf der Astaro ein Virtuelles Inferface einzurichten (wäre in meinem Fall ein VPN) und bestimme Client in meinem Netzwerk explizit durch dieses VPN zu schicken ?

Oder gibt es hierzu eine bessere Idee ? 

Würde mich über Ideen, Kommentare, Fragen sehr freuen.


Grüße

Piet


This thread was automatically locked due to age.
Parents
  • Vielleicht verstehe ich dich nicht richtig, aber wieso löst du das Problem nicht mit VLAN´s. Du kannst bei Interfaces den Typ auf Ethernet VLAN stellen. Jedes VLAN hat seinen "Virtuellen GW" der über den defult GW hinaus geht. Dein Switch hinter der FW muss VLAN können.

    lg
    Shorty
Reply
  • Vielleicht verstehe ich dich nicht richtig, aber wieso löst du das Problem nicht mit VLAN´s. Du kannst bei Interfaces den Typ auf Ethernet VLAN stellen. Jedes VLAN hat seinen "Virtuellen GW" der über den defult GW hinaus geht. Dein Switch hinter der FW muss VLAN können.

    lg
    Shorty
Children
  • Nabend,
    würde auch über Paketfilterregeln gehen, wo du dann explizit diesen Rechnerobjekten den Zugriff auf alles Verweigerst. Dem VPN Objekt dann allerdings den Zugang zu den Gewünschten Diensten gewährst.

    Ist Sicherheitstechnisch nur nicht so gut wie die VLAN Lösung und den Switches.

    Alternativ verschiedene Proxy Profile und dort Anmelden?

    Gruß

    Marco