deeboo
Goto Top

DirectAccess Client deaktivieren

Hallo an alle,

Eine Frage zu der ich keine Antwort finde. Ist es eigentlich Clientseitig möglich directaccess (DA) manuell zu unterbrechen oder zu deaktivieren?

Ich finde diesbezüglich keine Dienste und keine Informationen.
Ich weiß, das es nicht Sinn und Zweck ist, dem User die Möglichkeit zu geben, da man ja sonnst beim herkömmlichen VPN bleiben könnte.
Nur ist es ja manchmal doof, wenn man an einer "dicken" Internetleitung angebunden ist und sich erst durchs das womöglich dünnere Firmennetz schleifen lässt.

Daher die Frage. Ist es möglich, sich nicht über die UAG schleifen zu lassen oder festzustellen, ob man durchgeschleift wird? Jetzt nicht nur durch absetzten eines reinen tracert Befehls...

LG
deeboo

Content-Key: 159339

Url: https://administrator.de/contentid/159339

Printed on: April 25, 2024 at 08:04 o'clock

Member: schaui84
schaui84 Jan 25, 2011 at 10:19:10 (UTC)
Goto Top
Hallo deeboo,
soweit ich weiss, kann man DA auf dem Client über den Client resetten, mehr aber auch nicht.
Allerdings trifft dies, was Du als Problem angibst, bei DA nicht wirklich zu..

Lediglich der Datentransfer, der quasi "für den Tunnel" bestimmt ist, geht dort drüber, der Rest wird an DA vorbei über deinen normalen Netzzugang geroutet. Dies ist anders als beim normalen VPN, wo jeder Datenverkehr durch den Tunnel geroutet wird.

Ich hoffe, Dir ein Stück weit geholfen zu haben face-smile

LG

Daniel
Member: deeboo
deeboo Jan 25, 2011 at 14:03:16 (UTC)
Goto Top
Hallo Daniel,

woher weiß ich, welcher Datentransfer für den Tunnel bestimmt ist?
Am Ende weiß dies nur der Admin. Ich als Enduser weiß es ja nicht....
Member: schaui84
schaui84 Jan 26, 2011 at 08:29:45 (UTC)
Goto Top
Ich hab nicht ganz korrekt geantwortet..

DA wird ja prinzipiell über GPOs gesteuert. Dort kann ich zudem noch "split tunneling" aktivieren. Ist dem der Fall, kann ich in der DA-Konfig noch angeben, welche Domains in meinem Firmen-Netz liegen. In diesem Falle steht dein Rechner mit einem Bein im Firmen-Netz, mit dem Anderem im Internet. So wird quasi der Traffic gefiltert, welcher Richtung Firma gehen soll und welcher nicht.

Aber Du als End-User weisst oder siehst es nicht..

Gruß

Daniel
Member: deeboo
deeboo Jan 26, 2011 at 18:50:23 (UTC)
Goto Top
Dank Dir.

Also einen direkten Weg hab ich nicht gefunden,

aber wenn ich alle ISATAP Adapter + den Teredo Tunneling Pseudo Interface Adapter deaktiviere gehts nicht mehr face-smile

Somit sollte er ja keine IPV6 Pakete mehr übers IPV4 Netzwerk tunneln können.

Was sicherlich mit einigen Servern/ Ressourcen kollidieren könnte aber erstmal zum Ziel führt. face-smile

lg
ebenfalls Daniel