Hallo Leute,
nachdem ich, auch dank eure Tipps, mit meinem Netzwerk super zufrieden bin hat sich bei mir ein Problem ergeben auf dessen Lösung ich nicht komme.
Und zwar geht es um VPN Verbindungen und das Blocken des Zugriffs auf die Gateway Adressen.
Ich habe insgesamt 3 VLANs. Das Haupt-VLAN hat natürlich ganz normal Zugriff auf die Gateways. Alle anderen VLANs haben keinen Zugriff auf die Gateways. Eingestellt über die Firewall. Soweit so gut.
Meine VPN-Verbindung kommt über ein eigenes VLAN ins Netzwerk. Soweit ich das verstanden habe geht das auch gar nicht anders. Eigentlich wäre mir sympathischer, wenn die VPN Verbindung eine IP aus dem Haupt-VLAN bekommt, aber das wäre wohl auch nicht so klug. Aber das nur am Rande.
Mein eigentliches Problem ist, dass die Regeln, die ich für die normalen VLANs aufgestellt habe, damit sie keinen Zugriff auf die Gateways haben, beim VPN-"VLAN" nicht funktionieren. Ich habe genau die selbe Regel erstellt, aber über VPN habe ich dennoch Zugriff auf die Gateways. Hier ein Screenshot zu den bestehenden Regeln:
Die Gruppe "Block Users to Gateways" beinhaltet einfach nur die jeweiligen Gateway-IPs. Bei mir: 192.168.10.1, 192.168.20.1, etc. Die bestehenden Regeln funktionieren auch wie gesagt. Ich bräuchte nur eine Regel mit der ich das selbe für eine VPN Verbindung erreiche. VPN Verbindungen erhalten 192.168.111.xxx
Hoffe es kann mir da jemand einen Tipp geben
Danke!