hamsert
Goto Top

Alternativen für VPN bei schlechter Internetverbindung

Hallo liebe Kollegen,
folgendes Problem:
Unsere Mitarbeiter greifen mit ihren Firmennotebooks von zu Hause auf das Firmennetzwerk (bzw. eigentlich nur die Netzlaufwerke) mit dem Cisco VPN Client zu. Das funktioniert im Normallfall auch sehr gut. Nun beklagen sich aber die Mitarbeiter, die zugegebenermaßen an Standorten mit schlechtem Internet wohnen, dass sie sehr oft disconnected werden.
Gibt es irgendeine sinnvolle Alternative zum VPN, um Zugriff auf die Netzlaufwerke für die Mitarbeiter an Standorten mit schlechtem Internet zu gewähren? Ich habe schon ein paar Szenarien durchgedacht (SFTP Freigabe - schlecht wegen SFTP Berechtigungen + lässt sich nicht ohne weiteres als Netzlaufwerk einbinden, Sharepoint - zu teuer, Remote Web Access - auch zu langsam, Teamviewer auf Rechner in der Firma - Lizenzkosten + nicht so sicher). Bei all dem Überlegungen kommt noch hinzu, dass ich bezweifle, dass man mit einer schlechten Internetleitung mit anderen Zugriffsmethoden ein besseres Ergebnis erreichen kann (das Problem "schlechtes Internet" wird ja mit dem Wechsel der Zugriffsweise nicht aus der Welt geschafft).

Könnt ihr mich da bekräftigen, oder gibt es vielleicht tatsächlich eine gute Möglichkeit den Mitarbeitern mit schlechtem Internet Zugriff auf unsere Netzlaufwerke zu gewährleisten?

Vielen Dank und VG
Hamsert

Content-ID: 289682

Url: https://administrator.de/contentid/289682

Ausgedruckt am: 16.11.2024 um 21:11 Uhr

moses-south
moses-south 30.11.2015 um 12:50:40 Uhr
Goto Top
Hallo Hamsert

Geht es da um Shares, die nur die Mitarbeiter selbst verwenden, oder greifen da mehrere Mitarbeiter drauf zu?
Wir haben das Problem bei dem Basisordner gehabt und dieser wird nun offline bereitgestellt.
Vielleicht hilft dir das weiter.
Alternativ wäre nur, wie von dir schon angedacht, eine RDP Lösung, von wem auch immer.

Grüsse

moses-south
Chonta
Chonta 30.11.2015 aktualisiert um 12:52:45 Uhr
Goto Top
Hallo,

Gibt es irgendeine sinnvolle Alternative zum VPN, um Zugriff auf die Netzlaufwerke für die Mitarbeiter an Standorten mit schlechtem Internet zu gewähren?

Nein, für VPN gibt es keine Alternative.
Man kann nur evtl. unterschiedliche VPN-Versionen versuchen die ggf weniger Overhead haben.
Die Frage ist Prinzipiell was für Anbindungen haben die sich beschwerdden Mitarbeiter? Ab einer bestimte Bandbreite macht nur ein besserer Internetanschluss beim Mitarbeiter Sin und wenn der docht nicht möglich ist = Umzug face-wink.

Du hast SFTB angesprochen, sind die Freigaben auf Linuxservern?
Gibt es Windowsserver mit denen evtl. DirectAccess über Https gemacht werden könnte? (Lizenzkosten...)
Ansonsten könnte man generell sowas in der Richtung wie Owncloud als Zugang für die Freigaben verwenden.
Der Zugriff erfolgt dann über HTTPS auf die Dateien auf den Freigaben. Hat natürlich andere Nachteile.

Gruß

Chonta

Nachtrag: RDP ohne VPN Abscherung ist ein NO GO!
runasservice
runasservice 30.11.2015 um 12:55:18 Uhr
Goto Top
Hallo,

Nun beklagen sich aber die Mitarbeiter, die zugegebenermaßen an Standorten mit schlechtem Internet wohnen, dass sie sehr oft disconnected werden.

Alle Mitarbeiter, die auch von zu Hause arbeiten, haben einen Huawei HSPA+ 3G Wireless Gateway von der Firma bekommen. Damit war für uns das Thema vom Tisch.....

MfG Andreas
Hamsert
Hamsert 30.11.2015 um 13:45:24 Uhr
Goto Top
Zitat von @moses-south:

Hallo Hamsert

Geht es da um Shares, die nur die Mitarbeiter selbst verwenden, oder greifen da mehrere Mitarbeiter drauf zu?
Wir haben das Problem bei dem Basisordner gehabt und dieser wird nun offline bereitgestellt.
Vielleicht hilft dir das weiter.
Alternativ wäre nur, wie von dir schon angedacht, eine RDP Lösung, von wem auch immer.

Hi,
nein es geht leider nicht um einzelne Shares für User (also klar, jeder hat auch ein home Laufwerk aber das ist in dem Fall eher zweitrangig und ist auch offline verfügbar).

VG
Hamsert
Hamsert 30.11.2015 um 14:00:44 Uhr
Goto Top
Zitat von @Chonta:

Nein, für VPN gibt es keine Alternative.
Man kann nur evtl. unterschiedliche VPN-Versionen versuchen die ggf weniger Overhead haben.
Die Frage ist Prinzipiell was für Anbindungen haben die sich beschwerdden Mitarbeiter? Ab einer bestimte Bandbreite macht nur ein besserer >Internetanschluss beim Mitarbeiter Sin und wenn der docht nicht möglich ist = Umzug face-wink.
Das weiß die MA leider selbst nicht auswendig. Sie schaut aber mal nach, nach eigener Angabe lebt sie aber am ADW und hat sich damals bei Vodafone für das billigste Paket entschieden (was sich für die Problematik natürlich schon mal vielversprechend anhört face-big-smile)

Du hast SFTB angesprochen, sind die Freigaben auf Linuxservern?
Nein, wäre dann auf Windows Server 2012.

Gibt es Windowsserver mit denen evtl. DirectAccess über Https gemacht werden könnte? (Lizenzkosten...)
Nein, leider auch nicht möglich.

Ansonsten könnte man generell sowas in der Richtung wie Owncloud als Zugang für die Freigaben verwenden.
Der Zugriff erfolgt dann über HTTPS auf die Dateien auf den Freigaben. Hat natürlich andere Nachteile.
Hmm so eine habe ich schon mal privat aufgesetzt. Geht aber nur unter Linux, oder?


Gruß

Chonta

Nachtrag: RDP ohne VPN Abscherung ist ein NO GO!
killtec
killtec 30.11.2015 um 14:06:34 Uhr
Goto Top
HI,
wir haben RDP und VPN im Einsatz. Anweisung: Alles was von außen Zugreift, hat sich per RDP auf einem Terminalserver anzumelden. Das spart auch Bandbreite ein. Du Überträgst nur die Eingaben und das Bild.
Auf dem TS sind dann Office und alle Programme installiert, die benötigt werden.

Gruß
Hamsert
Hamsert 30.11.2015 um 14:12:38 Uhr
Goto Top
Zitat von @killtec:

HI,
wir haben RDP und VPN im Einsatz. Anweisung: Alles was von außen Zugreift, hat sich per RDP auf einem Terminalserver anzumelden. Das spart auch Bandbreite ein. Du Überträgst nur die Eingaben und das Bild.
Auf dem TS sind dann Office und alle Programme installiert, die benötigt werden.

Gruß

Gut aber RDP ohne VPN ist ja ein no-go undmit VPN haben wir ja das Problem, dass die Leitung zu instabil ist.
VG
killtec
killtec 30.11.2015 um 14:17:49 Uhr
Goto Top
Kann es evtl. sein, dass die wegen des hohem Traffic raus haut?
Dani
Dani 30.11.2015 um 19:29:52 Uhr
Goto Top
Moin,
Gut aber RDP ohne VPN ist ja ein no-go undmit VPN haben wir ja das Problem, dass die Leitung zu instabil ist.
Sagt wer...das hängt von der Schutzklasse ab. Wir haben RDS-Gateways direkt im Internet stehen, welche aber über 2FA gesichert sind.

Könnt ihr mich da bekräftigen, oder gibt es vielleicht tatsächlich eine gute Möglichkeit den Mitarbeitern mit schlechtem Internet Zugriff auf unsere Netzlaufwerke zu gewährleisten?
Es hängt natürlich davon ab, was der Mitarbeiter auf seinem Desktop darstellt. Sind Bilder dabei oder Internetseite mit Werbung macht kaum ein Protokoll wieder weg.
Wir nutzen bei uns primär PCoIP/Blast von VMWare in Verbindung mit Horizon View. face-smile Läuft sogar bei einem 384er DSL fast flüssig. face-smile


Gruß,
Dani