andreasoc
Goto Top

Empfehlung eines Routers für Fernwartungszwecke

Hallo liebe Leute,
wir haben für viele Kunden unterschiedlichste Aufschaltmöglichkeiten, leider haben wir es nicht geschafft mit allen Kunden auf eine einzige VPN-Lösung zu verständigen. Ich wollte mal fragen wie ihr das gelöst habt? Ich dachte schon an einen Router welcher hinter der Firewall beim Kunden gesetzt wird, aber da habe ich ja das Problem dass der in diesem Fall kein DHCP macht und somit keine IP-Vergabe beim VPN oder empfiehlt sich ein Router genau für so ein Scenario?

Content-Key: 451129

Url: https://administrator.de/contentid/451129

Printed on: April 26, 2024 at 06:04 o'clock

Member: emeriks
emeriks May 13, 2019 at 14:39:34 (UTC)
Goto Top
Hi,
warum sollte solch ein VPN-Router im VPN-Tunnel kein DHCP bereitstellen können?

E.
Member: St-Andreas
St-Andreas May 13, 2019 at 15:03:31 (UTC)
Goto Top
Hallo,

ich würde hier dringend etwas empfehlen was ihr auch beherrscht.

Was meinst Du mit "eine einzige VPN-Lösung verständigen"?
Member: aqui
aqui May 13, 2019 updated at 15:42:52 (UTC)
Goto Top
Ich wollte mal fragen wie ihr das gelöst habt?
Mit einer Firewall die so gut wie alle VPN Protokolle am Markt supportet um allen Kunden auch vielfältige Optionen zu bieten !
So kann so gut wie jeder Kunde mit jeder beliebigen Hardware Zugang erhalten sofern das benutzte VPN Protokoll gleich ist und einem Standard entspricht.
Deine Aussage das im VPN angeblich kein DHCP gemacht wird zeigt, wie oben schon zu recht angesprochen, eher das du dich recht wenig bis gar nicht mit dieser Materie auskennst.
Vielleicht ist es da dann wirklich besser wenn du dir dann Hilfe an die Hand holst von jemanden der weiss was er da macht...?!
Member: NordicMike
NordicMike May 13, 2019 at 16:14:33 (UTC)
Goto Top
Du kannst einen Router nehmen, einen kleinen PC oder auch eine Software auf dem Server beim Kunden. Z.B. OpenVPN. Voraussetzung ist halt, dass der Port dafür durch die Kundenfirewall durchgelassen wird.
Member: maretz
maretz May 14, 2019 at 04:45:37 (UTC)
Goto Top
Ich würde überlegen ob ich ne Linux-VM mit OpenVPN dahin stelle die mir dann das Netz freigibt. Diese VM kann der Kunde nämlich auch runterfahren und ggf. nur bei Bedarf starten.

Ein permanentes VPN ist zwar immer schön weil man direkt drauf klicken kann und fertig. Nur: Wenn was passiert musst du eben auch nachweisen das DU nicht den Schaden erzeugt hast. Habe ich dagegen erst mal gar keinen Zugang von aussen zum Netz sondern der Kunde muss eben die VM (oder falls du nen Router willst dann den) erst mal manuell starten erledigt sich die Diskussion immer ganz schnell. War das Gerät/die VM an? Nein? Dann war ich auch sicher nicht am Netz...