38396
Goto Top

VPN Benutzer einschränken

Hallo zusammen,

ich habe folgendes Szenario:

1 Stk. Linux Server mit WaWi Software. 1Stk. Windows 2003 Std. Server.

Anforderung:

Ein Hotlinie Mitarbeiter möchte sichj per VPN auf dem 2003 Server einwählen und sich von dort aus zum Linux Server für Wartungsarbeiten durch hangeln....
Ich hab nun ne VPN Verbindung eingerichtet und das geht auch. Ich weise Ihm eine IP aus dem Netzwerk zu, damit er direkt auf den Linux server kommen kann....

Aber liegt nun der Hund begraben, Wenn ich Ihm die Adresse gebe, könnte er sich ja z.B. per " \\meinVPNip und alle anderen IP Adressen" durch das Netzwerk arbeiten.
Im Moment kommt er zwar nur auf div Drucker aber das find ich schon bedenklich. Es sind schliesslich "fremde Mitarbeiter" und ich möchte schon das max. an Sicherheit im Netzwerk.

Kann an einen VPN User so einschränken, das er sich nicht "im Netzwerk umschauen" kann ? Ich habe viel gesucht und gelesen, aber auf diesen Umstand bin ich nicht gestoßen.

Habt Ihr Tipps für mich ? Ich muss leider diesen Zugang gewähren...

Danke und viele Grüße

Andreas

Content-Key: 102664

Url: https://administrator.de/contentid/102664

Printed on: April 18, 2024 at 14:04 o'clock

Member: brammer
brammer Nov 25, 2008 at 20:56:00 (UTC)
Goto Top
Hallo,

abhängig davon was du für Netzwerkequipment hast, könntest du per Access Listen den Bereich in dem sich der Hotline Mitarbeiter bewegen darf auf genau die eine IP reduzieren. Je nachdem mit welchem Programm und über welchen Port er sich verbindet kannst du das, in Abhängigkeit von der Quell IP nur für ein einziges Gerät zu lassen und Zugriffsversuche auf andere sogar noch "melden" lassen.

brammer
Mitglied: 38396
38396 Nov 25, 2008 at 21:04:31 (UTC)
Goto Top
Hallo,

das hört sich genau nach meiner Lösung an! Was meinst du mit Equiment? Hardware? Software ?
Nach was muss ich forschen?

Danke un beste Grüße
Member: brammer
brammer Nov 25, 2008 at 21:19:24 (UTC)
Goto Top
Hallo,

Je nachdem was für Switche oder Router du hast kannst du Zugriffe per Access Listen steuern.

brammer
Mitglied: 38396
38396 Nov 27, 2008 at 12:42:51 (UTC)
Goto Top
ich hab ne Fritzbox und einen 8port Switch von D-link in diesem System.
Ich glaube nicht, das man dort sowas steuern kann.

Grüße
Member: brammer
brammer Nov 27, 2008 at 20:09:33 (UTC)
Goto Top
Hallo,

also damit wird das nichts face-sad

eine Weitere Möglichkeit wäre Wireshark während der VPN Session mitlaufen zu lassen.
Rechtlich aber bedenklich weil du damit allen Traffic mitschneidest und das ist in einem Firmennetz verboten face-sad
allein schon aus Datenschutz Gründen face-smile


brammer
Mitglied: 38396
38396 Nov 28, 2008 at 07:33:38 (UTC)
Goto Top
Hallo,

dann vielleicht mal anders rum? was brauch ich den um diese Funktion zu etablieren ? wie machen das die Profi´s? Wenn ich andere Hardware brauche, solls so sein.
Oder ist diese Anforderung so ungewöhnlich ?

Es sollte doch möglich sein,. einen User so zu begrenzen das er seine Zugewiessene Aufgaben erfüllen kann, aber mehr halt nicht face-smile

Grüße