vgaven
Goto Top

Fritzbox VPN für RDP benutzen

Hi,

ich habe folgende Frage:

Ist es sinnvoll bzw. sicher genug die VPN Verbindung der Fritzbox für eine RDP Verbindung auf einen Firmennetz zu nutzen. Ich lese immer das einige Fernwartungstools wie Teamviewer nicht wirklich empfehlenswert und sicher ist und VPN die sicherste Möglichkeit ist. Was gemacht werden soll ist halt, dass Mitarbeiter von der ferne auf die Programme des TS zugreifen können.

Oder sollte man lieber einen VPN Router (Firewall) hinter die FB legen und den das übernehmen lassen.

Was würde für oder gegen die VPN Funktion der FB sprechen.

Danke

Content-Key: 380040

Url: https://administrator.de/contentid/380040

Printed on: April 24, 2024 at 10:04 o'clock

Member: killtec
killtec Jul 12, 2018, updated at Jul 13, 2018 at 10:34:30 (UTC)
Goto Top
Hi,
das kann man mit einer Fritzbox machen. Die Frage ist nur, wie viele MA das machen sollen und ob dann die Fritzbox dafür noch geeignet ist.

Gruß
Member: eisbein
eisbein Jul 12, 2018 at 13:40:44 (UTC)
Goto Top
Hallo!

Ob du mit VPN und deiner Fritzbox im Businesseinsatz glücklich wirst hängt sehr davon ab, wie viele Mitarbeiter da am werkeln sind und was die Fritzbox (Typ unbekannt) noch so alles leisten darf.

Evtl. ist ein entsprechender Mikrotik dann doch die bessere Lösung für dich, da du hier wesentlich mehr Leistung und Einstellungen erwarten darft.

Gruß
eisbein
Member: vGaven
vGaven Jul 12, 2018 updated at 13:50:43 (UTC)
Goto Top
@killtec

per VPN max. 2 User parallel auf dem TS aber in der Regel einer reicht, im Office sind zur gleichen Zeit drei auf dem TS. Naja zur Leitung die wir dort haben VDSL 100er, ob schneller überhaupt was bringen würde, da noch alles Asymmetrisch Bandbreite ist, würde eher bei Symmetrisch was bringen.

Update FB 7490
Member: eisbein
eisbein Jul 12, 2018 at 14:02:28 (UTC)
Goto Top
Hallo

Die 2 User sollten mit dem VPN-Server der Fritzbox zu schaffen sein.

Fritzbox selbst meint dazu:
Sie können in der FRITZ!Box bis zu zwölf VPN-Verbindungen (Virtual Private Network) einrichten. Ob es sich hierbei um Verbindungen zu anderen FRITZ!Boxen, einem Firmen-VPN oder den Fernzugang für Benutzer (z.B. mit FRITZ!Fernzugang oder einem Smartphone) handelt, spielt keine Rolle.

Wie viele dieser VPN-Verbindungen gleichzeitig nutzbar sind, hängt von der Geschwindigkeit und Auslastung der Internetverbindung ab.


Gruß
eisbein
Mitglied: 127132
127132 Jul 12, 2018 at 14:20:32 (UTC)
Goto Top
Ich habe gerade eine neue Firma dazubekommen, bei der wird auch noch alles per Fritzbox-VPN geregelt. Genauer 7490.
Da werkeln momentan 2+4 gleichzeitige Verbindungen von zwei Standorten zur Fritte beim Server.
Funktioniert also.
So ganz gefällt mir das alles nicht und weil der Server sowieso bald verlegt und migriert wird tausch ich das alles durch "vernünftige" Router aus.
Member: aqui
Solution aqui Jul 13, 2018 updated at 07:27:26 (UTC)
Goto Top
VPN ist immer das sicherste. Dabei spielt es keine Rolle ob die FritzBox oder was auch immer das VPN realisiert.
Teamviewer und RDP nackt nutzen keine sichere Verschlüsselung. Bei Teamviewer kommt noch dazu das die einen Vermittlungsrechner benutzen also quasi ein "Man in the Middle". Die wissen also ganz genau wer mit wem und wann.
Da die an einen US Finanzinvestor verkauft wurden kannst du davon ausgehen das die Teamviewer Kommunikation niemals mehr sicher ist, denn damit haben US Überwachungsbehörden Zugriff. In Firmennetzen ein absolutes NoGo.
Den Rest muss man dir sicher nicht noch weiter erklären:
Fazit: VPN am besten mit SSL oder IPsec Protokoll ist der richtige Weg wie hier z.B.:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Member: vGaven
vGaven Jul 13, 2018 at 10:11:44 (UTC)
Goto Top
@127132

Zitat von @127132:
So ganz gefällt mir das alles nicht und weil der Server sowieso bald verlegt und migriert wird tausch ich das alles durch "vernünftige" Router aus.

was bringt dir der "vernünftige" Router wenn die Leitung nicht mehr her gibt? Ok ich würde es verstehen, wenn du eine Symmetrische Leitung 50+ hast. Dann würde ich denke auch auf den VPN Durchsatz des Routers u.a. schauen
Member: killtec
killtec Jul 13, 2018 at 10:34:20 (UTC)
Goto Top
Hi,
Mit vernünftigen ist hier sicher gemeint, dass man keine Fritzbox in einem Firmennetz produktiv nutzt. Die Fritzboxen sind für zuhause gut geeignet, aber nicht für den Professionellen Einsatz.
Das VPN z.B. ist auf IPSec V1 begrenzt.

Gruß