dagsta
Goto Top

Bei einer VPN Verbindung alle eingehenden Verbindungen blockieren

Hi,

ich baue mit Windows Boardmitteln eine VPN Verbindung zu einem WIndows Server 2008 auf.

Von diesem bekomme ich eine IP Adresse und alles läuft wie gewünscht. Nur können dann alle anderen die ebenfalls zu diesem VPN verbunden sind, auf meinen Rechner zugreifen, als wären Sie in meinem lokalen LAN.

Dies möchte ich verhinden.

Ich will also auf den Server zugreifen können, aber keinerlei Verbindungen zu meinem Rechenr aus dem VPN Netz erlauben. Ich hoffe damit bin ich hier im richten Unterforum. wenn nicht bitte verschieben.

Dank & Gruß

Dagsta

Content-ID: 127056

Url: https://administrator.de/forum/bei-einer-vpn-verbindung-alle-eingehenden-verbindungen-blockieren-127056.html

Ausgedruckt am: 15.04.2025 um 03:04 Uhr

vonbredowp
vonbredowp 14.10.2009 um 00:38:31 Uhr
Goto Top
Hallo Dagsta,


Könnte für dich eine Firewall das richtige sein?

Wenn du z.b. nur dein eigenes LAN und den Server auf den du im VPN zugreifen willst zulässt aber alle anderen IP's im VPN sperrst, dürfte es klappen.

MfG,

Patrick
spawny2407
spawny2407 14.10.2009 um 06:49:37 Uhr
Goto Top
Moin Moin

habe vor kurzem vor genau der selben Problematik gestanden.
Habe das Problem insofern gelöst, das die VPN User in einer neuen User gruppe angelegt wurden und mit hilfe der lokalen Sicherheitseinstellung in Ihren Rechten beschränkt wurden.
Lege einfach eine Gruppe VPNEinwahlUser an, füge alle User hinzu und nehme Ihnen natürlich auch alle anderen Gruppenzugrhörigkeiten.
Ach ja , und die VPNEinwahlUser sollten auch nicht User der Arbeitsgruppe oder Domäne sein, leg dafür neue an, wie z.B. VPNUser01.

Mfg

Christian
Dagsta
Dagsta 14.10.2009 um 09:54:07 Uhr
Goto Top
Hi,

an sowas hatte ich auch gedacht.

Kann ich das über die Windows Firewall einstellen?

Dank & Gruß

Dagsta
spawny2407
spawny2407 19.10.2009 um 15:24:53 Uhr
Goto Top
Hi,

das Problem an der Sache ist ja,
das die User die sich am VPN Netz anmelden ja auch User des Lokal- bzw. des Domänen Netzes sind, trenne dieses, es erhöht auch die Sicherheit.

Ein Einbrecher benutzt lieber eine Terrassentür, als eine Haustür an der er ZWEI Schlössel knacken muss.

Über die lokalen Sicherheitsrichtlinien kannst du die Gruppe so konfigurieren das sie nur zugriff auf den VPN Netz haben aber nicht auf das dahinterliegende.

Mfg

Christian