Einwahl in das Firmennetzwerk
Hallo,
ich habe die Aufgabe mich zu informieren wie es möglcih wäre sich von außen in das Firmennetz einzuwählen.
In der Firma haben wir einen DSL Anschluss.
Welche Software würdet ihr mir empfehlen die auch wirklich sicher ist bzw. welche vorgehensweise würdet ihr mir empfehlen!
Der Benutzer der sich von außen einwählt möchte sich in erster Linie auf unseren WTS Server einwählen und halt in unserem lokalen Netzerk nach Dokumente u.s.w. suchen können!
Ich habe mal eine Lösung gesen (von Erst&Young) die haben sich halt ganz normal eingewählt und haben dann mit so einer Art Zusatzgerät einen Code generiert der dann eingeben werden musst und so haben die sich dann eingewählt gibt es dazu vielleicht Infos?=!
Ich hoffe ihr könnt mir helfen!
Vielen Dannk, Micha
ich habe die Aufgabe mich zu informieren wie es möglcih wäre sich von außen in das Firmennetz einzuwählen.
In der Firma haben wir einen DSL Anschluss.
Welche Software würdet ihr mir empfehlen die auch wirklich sicher ist bzw. welche vorgehensweise würdet ihr mir empfehlen!
Der Benutzer der sich von außen einwählt möchte sich in erster Linie auf unseren WTS Server einwählen und halt in unserem lokalen Netzerk nach Dokumente u.s.w. suchen können!
Ich habe mal eine Lösung gesen (von Erst&Young) die haben sich halt ganz normal eingewählt und haben dann mit so einer Art Zusatzgerät einen Code generiert der dann eingeben werden musst und so haben die sich dann eingewählt gibt es dazu vielleicht Infos?=!
Ich hoffe ihr könnt mir helfen!
Vielen Dannk, Micha
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 53447
Url: https://administrator.de/contentid/53447
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
2 Kommentare
Neuester Kommentar
Deine Informationen sind recht dürftig !
Wie willst du denn diese Einwahl realisieren ?? Soll das nur mal eine sporadische für den Admin ala RDP sein oder willst du mobile Mitarbeiter anbinden ???
Was haben die für Geräte ??? PDAs, Laptops, Macs, Telefone usw. usw...
Welches Protokoll schwebt dir dafür vor ??? PPTP, IPsec, SSL Gateway, L2TP
Leider grenzt du das nicht ein, so das man hier ein 4 Seiten (..und mehr) Konzept für dich schreiben könnte was natürlich keiner will !!!
Als groben Schrotschuss kann man dir erstmal sagen das man sowas heutzutage meist mit einem VPN aufbaut. RDP oder VNC sind meist Techniken für Consumer Netze...
Für eine professionelle Firmenlösung sollte man das VPN Dialin tunlichst auf einem Router oder einer Firewall realisieren, damit man unabhängig von irgendwelchen Servern im Firmennetz ist. Gute DSL Router und Firewall Systeme auch im Niedrigpreisbereich supporten heutzutage sowas problemlos und liefern die Clients gleich mit oder supporten auch Standard Clients in Windows, OS x, Linux etc die z.B. PPTP nutzen.
VPN Clients egal ob mit Windows Bordmitteln (PPTP) oder externen IPsec basierenden Clients haben aber immer die Problematik, das du in NAT Probleme rennst solltest du diese Clients hinter einem NAT Device betreiben. Das erfordert dann immer eine spezielle IP Forwarding Konfiguration die man an öffentlichen Hotspots oder anderen Locations oft nicht hat und man dann auf eine intelligente Einrichtug des Betreibers hoffen muss, die in den wenigsten Fällen gegeben ist. Weniger problematisch ist das Heimnetz wo der Mitarbeiter ggf. selber Hand anlegen kann. Es ist also wichtig wer, von wo, was machen will.....?
Wenn du die mobilen Mitarbeiter davon befreien willst bietet sich ein sog. SSL VPN Gateway an. Das ist einfach eine Webseite bzw. Webserver den die Mitarbeiter von wo auch immer aufrufen. Die installiert meist eine kleine Java Applikation auf dem Rechner die dann allen firmeninternen Traffic automatisch über eine gesicherte SSL Verbindung (Port 443 Tunnel) über die Firewall ins Firmennetz tunnelt.
Damit befreist du die Mitarbeiter generell von allen NAT Problemen hinter Routern. Freie Lösungen die sowas können sind .z.B. OpenVPN
http://openvpn.net/
Wie willst du denn diese Einwahl realisieren ?? Soll das nur mal eine sporadische für den Admin ala RDP sein oder willst du mobile Mitarbeiter anbinden ???
Was haben die für Geräte ??? PDAs, Laptops, Macs, Telefone usw. usw...
Welches Protokoll schwebt dir dafür vor ??? PPTP, IPsec, SSL Gateway, L2TP
Leider grenzt du das nicht ein, so das man hier ein 4 Seiten (..und mehr) Konzept für dich schreiben könnte was natürlich keiner will !!!
Als groben Schrotschuss kann man dir erstmal sagen das man sowas heutzutage meist mit einem VPN aufbaut. RDP oder VNC sind meist Techniken für Consumer Netze...
Für eine professionelle Firmenlösung sollte man das VPN Dialin tunlichst auf einem Router oder einer Firewall realisieren, damit man unabhängig von irgendwelchen Servern im Firmennetz ist. Gute DSL Router und Firewall Systeme auch im Niedrigpreisbereich supporten heutzutage sowas problemlos und liefern die Clients gleich mit oder supporten auch Standard Clients in Windows, OS x, Linux etc die z.B. PPTP nutzen.
VPN Clients egal ob mit Windows Bordmitteln (PPTP) oder externen IPsec basierenden Clients haben aber immer die Problematik, das du in NAT Probleme rennst solltest du diese Clients hinter einem NAT Device betreiben. Das erfordert dann immer eine spezielle IP Forwarding Konfiguration die man an öffentlichen Hotspots oder anderen Locations oft nicht hat und man dann auf eine intelligente Einrichtug des Betreibers hoffen muss, die in den wenigsten Fällen gegeben ist. Weniger problematisch ist das Heimnetz wo der Mitarbeiter ggf. selber Hand anlegen kann. Es ist also wichtig wer, von wo, was machen will.....?
Wenn du die mobilen Mitarbeiter davon befreien willst bietet sich ein sog. SSL VPN Gateway an. Das ist einfach eine Webseite bzw. Webserver den die Mitarbeiter von wo auch immer aufrufen. Die installiert meist eine kleine Java Applikation auf dem Rechner die dann allen firmeninternen Traffic automatisch über eine gesicherte SSL Verbindung (Port 443 Tunnel) über die Firewall ins Firmennetz tunnelt.
Damit befreist du die Mitarbeiter generell von allen NAT Problemen hinter Routern. Freie Lösungen die sowas können sind .z.B. OpenVPN
http://openvpn.net/