Toon posts:

VPN pass-trough router

Pagina: 1
Acties:

Verwijderd

Topicstarter
Graag kan ik wat advies gebruiken over het volgende:

Momenteel hebben wij 1 locatie met een apparte vpn concentrator + rsa server.
Mensen zetten dus via een vpn client een vpn verbinding op vanuit een thuiswerk plek.

Nu komt er een nieuwe situatie waarin er een nieuwe locatie bij komt met +/- 20 kantoorplekken.
De bedoeling is om deze via de vpn verbinding (zonder rsa) in te laten loggen op het netwerk waar de vpn server staat.
Echter zijn wij niet van plan om iedere werkplek een apparte vpn connectie op te laten zetten via een vpn client.
Maar is het de bedoeling dat de router (die nog aangeschaft moet worden) permanent een vpn verbinding heeft opgezet met onze vpn server, zodat wanneer er geconnect word vanuit de client in de nieuwe omgeving naar de router, de client een netwerk adres krijgt binnen ons netwerk.

Aangezien ik hier nog weinig ervaring mee heb, ben ik benieuwd op welke manier dit op te zetten is, en welke (het liefst cisco) routers hier aan voldoen.

Verwijderd

dat heet geen pass-through hoor.
Pass-through is dat je een hobbybob tuus-routertje hebt dat niet automatisch je VPN verbinding over het routertje (dus client --- routertje ---- vpn server) gelijk de nek omdraait. Er zijn nog wel die geen VPN pass through ondersteunen maar die zijn zeldzaam en terecht.

Wat jij zoekt is LAN to LAN VPN. Je Cisco dealer kan je zo een hele riedel routers aanbevelen waartussen je zo'n tunneltje op kan zetten. Je maakt dan in beide panden aparte subnetten en stelt de beide Cisco routers in als default gateway voor het andere subnet. Dit doe je trouwens vanuit je DHCP config, niet met de hand op elke client.

Als het niet persé Cisco hoeft te zijn kun je voor wat los wisselgeld een setje Draytek Vigor routers halen en daar even mee spelen. Als je maar weet dat het LAN to LAN VPN heet (lan2lan) dan kom je op Google ook een heil eind:
http://www.google.com/sea...en&q=lan+to+lan+VPN+Cisco

[ Voor 5% gewijzigd door Verwijderd op 01-12-2006 12:58 ]