Ich habe meine SP gefritzt und eine VPN-Verbindung zwischen dem Router unserer Firma und meiner FB herstellen können.
Nun teilte mir unser Firmenadmin mit, dass er über diese Art der Verbindung mein gesamtes "Heim"netzwerk sieht. Soweit ja nicht schlimm für mich - aber er befürchtet, das dies ein Sicherheitsrisiko darstellt.
Meine Frage daher: Wie kann ich erreichen, das nur ein ganz bestimmter Rechner von der Firma aus "gesehen" wird.
In meiner Konfigurationsdatei (für die FB) hab ich folgendes hinterlegt:
Kann man da auch z.B. "ipaddr = 192.168.xxx.55;" eintragen? Oder gibt es auch die Möglichkeit statt "ipnet" "ip" oder "ipaddr" zu verwenden?
Oder muss ich da eher mit der "accesslist" was verändern?
Vielen Dank für die Tipps
Nun teilte mir unser Firmenadmin mit, dass er über diese Art der Verbindung mein gesamtes "Heim"netzwerk sieht. Soweit ja nicht schlimm für mich - aber er befürchtet, das dies ein Sicherheitsrisiko darstellt.
Meine Frage daher: Wie kann ich erreichen, das nur ein ganz bestimmter Rechner von der Firma aus "gesehen" wird.
In meiner Konfigurationsdatei (für die FB) hab ich folgendes hinterlegt:
Code:
phase2localid {
ipnet {
ipaddr = 192.168.xxx.0;
mask = 255.255.255.0;
}
}
Kann man da auch z.B. "ipaddr = 192.168.xxx.55;" eintragen? Oder gibt es auch die Möglichkeit statt "ipnet" "ip" oder "ipaddr" zu verwenden?
Oder muss ich da eher mit der "accesslist" was verändern?
Code:
accesslist = "permit ip any 192.168.0.0 255.255.255.0";
Zuletzt bearbeitet: