Beschreibung:
Über die WAN-Tag-Tabelle können VPN-Einwahlen auf ein bestimmtes lokales Netzwerk beschränkt werden, ohne dass Firewall-Regeln angelegt werden müssen. Dafür müssen allerdings unterschiedliche Schnittstellen-Tags für die Netzwerke hinterlegt werden. Es ist sogar möglich den Netzwerken den gleichen IP-Adress-Bereich zuzuweisen.
Eine Kommunikation zwischen den Netzwerken mit unterschiedlichen Schnittstellen-Tags ist erstmal nicht möglich. Dies lässt sich nur realisieren, indem die Tags über eine Firewall-Regel geändert werden. Das Szenario ist daher nur sinnvoll, wenn keine Kommunikation zwischen den Netzwerken erforderlich ist. |
Voraussetzungen:
Szenario:
Vorgehensweise:
1. Öffnen Sie die Konfiguration des Routers in LANconfig und wechseln in das Menü Kommunikation → Gegenstellen → WAN-Tag-Tabelle.
2. Erstellen Sie einen neuen Eintrag für das erste Netzwerk (VPN-Netzwerk1) und passen folgende Parameter an:
3. Erstellen Sie einen neuen Eintrag für das zweite Netzwerk (VPN-Netzwerk2) und passen folgende Parameter an:
4. Die Konfiguration der WAN-Tag-Tabelle ist damit abgeschlossen. Schreiben Sie die Konfiguration in den Router zurück.