We hebben hier een uitdaging. Stel je een situatie voor waar twee netwerken via Internet aan elkaar zijn geknoopt; Venlo en Maastricht. Via een Cisco PIX is hiertussen een VPN tunnel opgebouwd. Werkt prima. Beide netwerken hebben een aparte IP range. 192.168.1.x en 192.168.2.x
Om vanuit Venlo naar Maastricht te komen heb ik een default gateway nodig, in dit geval de Cisco PIX. Probleem is echter, wanneer de clients op één van de netwerken gebruik maken van deze GW ook direct Internet toegang hebben.
Hoe kan ik voorkomen dat mensen via deze GW naar het Internet connecten? Zelf heb ik twee oplossingen die ik eigenlijk niet wil;
- Cisco PIX herconfigureren
- Op de lokale clients (W2K, 98) Internet uitschakelen.. (hoe?)
Om vanuit Venlo naar Maastricht te komen heb ik een default gateway nodig, in dit geval de Cisco PIX. Probleem is echter, wanneer de clients op één van de netwerken gebruik maken van deze GW ook direct Internet toegang hebben.
Hoe kan ik voorkomen dat mensen via deze GW naar het Internet connecten? Zelf heb ik twee oplossingen die ik eigenlijk niet wil;
- Cisco PIX herconfigureren
- Op de lokale clients (W2K, 98) Internet uitschakelen.. (hoe?)