3. Januar 200818 j Hi, folgendes Szenario: Windows 2003 Server mit 2 NICs. Mit NIC1 ganz normal im lokalen Netz, die 2. NIC steht in einem anderen Logischen Netz. Über NIC2 kommt alles rein, was auf VPN-Ports aufläuft (PPTP, L2TP etc) und die Adressen werden statisch vom RAS-Server vergeben. Soweit klappt alles gut, die VPN-IPs werden auch ins lokale Netz geroutet. Was ich jetzt gern machen würde: Eine Accessliste, in der verschiedenen IPs das Routing aus dem VPN-Netz raus verboten wird. Ich will quasi nur den Admin-IPs Zugriff auf's lokale Servernetz geben, der Rest soll aus dem VPN-Netz nicht rausgeroutet werden. Ist das mit Windows 2003 Server Bordmitteln möglich? Gruß DH_Insane
7. Januar 200818 j Ich habs jetzt so gelöst: Unter NAT/Basisfirewall meine LAN-Verbindung (NIC1, also lokales Netz) einen ausgehenden Paketfilter gesetzt in dem alle Pakete zugelassen werden, außer eben die von bestimmten (fest vergebenen) VPN-IPs auf dem VPN-Netz auf NIC2.
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.