vgaven
Goto Top

Fritzbox VPN für RDP benutzen

Hi,

ich habe folgende Frage:

Ist es sinnvoll bzw. sicher genug die VPN Verbindung der Fritzbox für eine RDP Verbindung auf einen Firmennetz zu nutzen. Ich lese immer das einige Fernwartungstools wie Teamviewer nicht wirklich empfehlenswert und sicher ist und VPN die sicherste Möglichkeit ist. Was gemacht werden soll ist halt, dass Mitarbeiter von der ferne auf die Programme des TS zugreifen können.

Oder sollte man lieber einen VPN Router (Firewall) hinter die FB legen und den das übernehmen lassen.

Was würde für oder gegen die VPN Funktion der FB sprechen.

Danke

Content-ID: 380040

Url: https://administrator.de/contentid/380040

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

killtec
killtec 12.07.2018, aktualisiert am 13.07.2018 um 12:34:30 Uhr
Goto Top
Hi,
das kann man mit einer Fritzbox machen. Die Frage ist nur, wie viele MA das machen sollen und ob dann die Fritzbox dafür noch geeignet ist.

Gruß
eisbein
eisbein 12.07.2018 um 15:40:44 Uhr
Goto Top
Hallo!

Ob du mit VPN und deiner Fritzbox im Businesseinsatz glücklich wirst hängt sehr davon ab, wie viele Mitarbeiter da am werkeln sind und was die Fritzbox (Typ unbekannt) noch so alles leisten darf.

Evtl. ist ein entsprechender Mikrotik dann doch die bessere Lösung für dich, da du hier wesentlich mehr Leistung und Einstellungen erwarten darft.

Gruß
eisbein
vGaven
vGaven 12.07.2018 aktualisiert um 15:50:43 Uhr
Goto Top
@killtec

per VPN max. 2 User parallel auf dem TS aber in der Regel einer reicht, im Office sind zur gleichen Zeit drei auf dem TS. Naja zur Leitung die wir dort haben VDSL 100er, ob schneller überhaupt was bringen würde, da noch alles Asymmetrisch Bandbreite ist, würde eher bei Symmetrisch was bringen.

Update FB 7490
eisbein
eisbein 12.07.2018 um 16:02:28 Uhr
Goto Top
Hallo

Die 2 User sollten mit dem VPN-Server der Fritzbox zu schaffen sein.

Fritzbox selbst meint dazu:
Sie können in der FRITZ!Box bis zu zwölf VPN-Verbindungen (Virtual Private Network) einrichten. Ob es sich hierbei um Verbindungen zu anderen FRITZ!Boxen, einem Firmen-VPN oder den Fernzugang für Benutzer (z.B. mit FRITZ!Fernzugang oder einem Smartphone) handelt, spielt keine Rolle.

Wie viele dieser VPN-Verbindungen gleichzeitig nutzbar sind, hängt von der Geschwindigkeit und Auslastung der Internetverbindung ab.


Gruß
eisbein
127132
127132 12.07.2018 um 16:20:32 Uhr
Goto Top
Ich habe gerade eine neue Firma dazubekommen, bei der wird auch noch alles per Fritzbox-VPN geregelt. Genauer 7490.
Da werkeln momentan 2+4 gleichzeitige Verbindungen von zwei Standorten zur Fritte beim Server.
Funktioniert also.
So ganz gefällt mir das alles nicht und weil der Server sowieso bald verlegt und migriert wird tausch ich das alles durch "vernünftige" Router aus.
aqui
Lösung aqui 13.07.2018 aktualisiert um 09:27:26 Uhr
Goto Top
VPN ist immer das sicherste. Dabei spielt es keine Rolle ob die FritzBox oder was auch immer das VPN realisiert.
Teamviewer und RDP nackt nutzen keine sichere Verschlüsselung. Bei Teamviewer kommt noch dazu das die einen Vermittlungsrechner benutzen also quasi ein "Man in the Middle". Die wissen also ganz genau wer mit wem und wann.
Da die an einen US Finanzinvestor verkauft wurden kannst du davon ausgehen das die Teamviewer Kommunikation niemals mehr sicher ist, denn damit haben US Überwachungsbehörden Zugriff. In Firmennetzen ein absolutes NoGo.
Den Rest muss man dir sicher nicht noch weiter erklären:
Fazit: VPN am besten mit SSL oder IPsec Protokoll ist der richtige Weg wie hier z.B.:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
vGaven
vGaven 13.07.2018 um 12:11:44 Uhr
Goto Top
@127132

Zitat von @127132:
So ganz gefällt mir das alles nicht und weil der Server sowieso bald verlegt und migriert wird tausch ich das alles durch "vernünftige" Router aus.

was bringt dir der "vernünftige" Router wenn die Leitung nicht mehr her gibt? Ok ich würde es verstehen, wenn du eine Symmetrische Leitung 50+ hast. Dann würde ich denke auch auf den VPN Durchsatz des Routers u.a. schauen
killtec
killtec 13.07.2018 um 12:34:20 Uhr
Goto Top
Hi,
Mit vernünftigen ist hier sicher gemeint, dass man keine Fritzbox in einem Firmennetz produktiv nutzt. Die Fritzboxen sind für zuhause gut geeignet, aber nicht für den Professionellen Einsatz.
Das VPN z.B. ist auf IPSec V1 begrenzt.

Gruß