andreasoc
Goto Top

Empfehlung eines Routers für Fernwartungszwecke

Hallo liebe Leute,
wir haben für viele Kunden unterschiedlichste Aufschaltmöglichkeiten, leider haben wir es nicht geschafft mit allen Kunden auf eine einzige VPN-Lösung zu verständigen. Ich wollte mal fragen wie ihr das gelöst habt? Ich dachte schon an einen Router welcher hinter der Firewall beim Kunden gesetzt wird, aber da habe ich ja das Problem dass der in diesem Fall kein DHCP macht und somit keine IP-Vergabe beim VPN oder empfiehlt sich ein Router genau für so ein Scenario?

Content-ID: 451129

Url: https://administrator.de/forum/empfehlung-eines-routers-fuer-fernwartungszwecke-451129.html

Ausgedruckt am: 22.12.2024 um 18:12 Uhr

emeriks
emeriks 13.05.2019 um 16:39:34 Uhr
Goto Top
Hi,
warum sollte solch ein VPN-Router im VPN-Tunnel kein DHCP bereitstellen können?

E.
St-Andreas
St-Andreas 13.05.2019 um 17:03:31 Uhr
Goto Top
Hallo,

ich würde hier dringend etwas empfehlen was ihr auch beherrscht.

Was meinst Du mit "eine einzige VPN-Lösung verständigen"?
aqui
aqui 13.05.2019 aktualisiert um 17:42:52 Uhr
Goto Top
Ich wollte mal fragen wie ihr das gelöst habt?
Mit einer Firewall die so gut wie alle VPN Protokolle am Markt supportet um allen Kunden auch vielfältige Optionen zu bieten !
So kann so gut wie jeder Kunde mit jeder beliebigen Hardware Zugang erhalten sofern das benutzte VPN Protokoll gleich ist und einem Standard entspricht.
Deine Aussage das im VPN angeblich kein DHCP gemacht wird zeigt, wie oben schon zu recht angesprochen, eher das du dich recht wenig bis gar nicht mit dieser Materie auskennst.
Vielleicht ist es da dann wirklich besser wenn du dir dann Hilfe an die Hand holst von jemanden der weiss was er da macht...?!
NordicMike
NordicMike 13.05.2019 um 18:14:33 Uhr
Goto Top
Du kannst einen Router nehmen, einen kleinen PC oder auch eine Software auf dem Server beim Kunden. Z.B. OpenVPN. Voraussetzung ist halt, dass der Port dafür durch die Kundenfirewall durchgelassen wird.
maretz
maretz 14.05.2019 um 06:45:37 Uhr
Goto Top
Ich würde überlegen ob ich ne Linux-VM mit OpenVPN dahin stelle die mir dann das Netz freigibt. Diese VM kann der Kunde nämlich auch runterfahren und ggf. nur bei Bedarf starten.

Ein permanentes VPN ist zwar immer schön weil man direkt drauf klicken kann und fertig. Nur: Wenn was passiert musst du eben auch nachweisen das DU nicht den Schaden erzeugt hast. Habe ich dagegen erst mal gar keinen Zugang von aussen zum Netz sondern der Kunde muss eben die VM (oder falls du nen Router willst dann den) erst mal manuell starten erledigt sich die Diskussion immer ganz schnell. War das Gerät/die VM an? Nein? Dann war ich auch sicher nicht am Netz...