VPN Client sitzt im Internetcafe

Mitglied: sodah

sodah (Level 1) - Jetzt verbinden

02.08.2006, aktualisiert 03.08.2006, 8188 Aufrufe, 5 Kommentare

was muss beim VPN-Client alles konfiguriert sein?

Hallo,

unsere Außendienst-Mitarbeiter wollen sich via Hotspot bzw. im Internet-Cafee im Ausland mit ihren Notebooks per VPN auf unseren Server einwählen. Ist so etwas prinizipiell möglich? Oder müßen beim VPN-Client auch spezielle Ports fürs Internet via DSL freigegeben sein?
Mitglied: 27119
27119 (Level 2)
02.08.2006 um 15:31 Uhr
Dürfte keine Probleme geben - solange der Hotspot Betreiber nicht von dir genutzte VPN ports geschlossen hat. Manche lassen nur wenige Ports offen, zb. 80,443,110,25.

In diesem Zusammenhang ist für Zugriff von extern auf Firmen-Ressourcen die Nutzung von Terminal-Diensten oder SSL/VPN Diensten interessant - man braucht nur Port 443, der eh offen ist, und es ist eine saubere Lösung, auch in Hinblick auf die Sicherheit.
Bitte warten ..
Mitglied: sodah
02.08.2006 um 17:35 Uhr
Super Idee mit den Terminal Diensten. Wie genau funktioniert das??? Was muss ich da am Server ändern? Hab sowas noch nie gemacht.
Bitte warten ..
Mitglied: MarcBecker
02.08.2006 um 17:41 Uhr
Also wir verwenden für den VPN Zugang OpenVPN: siehe hier

Damit funktioniert der Tunnelaufbau einwandfrei über den ganz normalen SSL-Port.
Bitte warten ..
Mitglied: sodah
02.08.2006 um 18:16 Uhr
danke für den Tipp mit OpenVPN. Hab davon schon gehört. Werde mich da mal schlau lesen.
Bitte warten ..
Mitglied: aqui
03.08.2006 um 20:44 Uhr
Meist funktioniert das nicht wenn die Software Clients IPsec im ESP oder AH Mode benutzen was oft der Fall ist. Beide Verfahren lassen sich nur bedingt über einen NAT (Network Adress Translation) Prozess übertragen der in so gut wie allen Internetcafes, HotSpots zum Einsatz kommt (Standard beim Einsatz von DSL Routern). AH geht gar nicht und ESP nur mit Klimmzügen was aber solche öffentlichen Einrichtungen nie haben bzw. einrichten werden für einzelne Gäste (...sofern sie denn überhaupt die Problematik verstehen)
Du solltest darauf achten das du einen SW Client mit NAT Traversal Funktion einsetzt, was dann aber natürlich auch das entsprechende Gegenstück verlangt.
Einfacher ist das alles über ein SSL Gateway was normal Port TCP 443 per Browser benutzt und das geht meist in jedem öffentlichen Hotspot oder Internet Cafe und ist problemlos zu handhaben.
Bitte warten ..
Heiß diskutierte Inhalte
Netzwerkgrundlagen
Frage der anderen Art
NeuerleVor 1 TagFrageNetzwerkgrundlagen16 Kommentare

Hi an alle, Ich bin InformatikStudi. Habe Ende des Monats Klausur im Fach Netzwerke zu schreiben und komme gar nicht klar. Entweder ich bin ...

Ubuntu
Cups-Server mit SMB lehnt Verbindungen ab (smb.conf)?
ErikHeinemannVor 1 TagFrageUbuntu17 Kommentare

Guten Morgen, ich habe einen Ubuntu 20.04 Server mit Cups als Printspooler. Nun Soll noch Samba hinzugefügt werden für eine einfache Verwendung unter Windows. ...

Exchange Server
Kaspersky for Exchange Meldungen
gelöst wieoderwasVor 1 TagFrageExchange Server11 Kommentare

Guten Morgen, wir haben bei uns einen Exchange 2013 mit Kaspersky for Exchange und Sophos auf Dateiebene. Heute Morgen habe ich einige von diesen ...

Groupware
Lokale Mini-Groupware für Mail, Adressbuch und Kalender gesucht
AndreasKasselVor 1 TagFrageGroupware10 Kommentare

Hallo zusammen, ich habe insgesamt 2 PCs, 1 Notebook, 1 Android-Tablet und ein Android-Smartphone. Weiterhin habe ich 2 Mail-Adressen bei 1&1 mit einer eigenen ...

Grafikkarten & Monitore
Unerklärliche Aussetzer Bildschirm und Maus
nixwissenderVor 1 TagFrageGrafikkarten & Monitore10 Kommentare

hallo! wir haben aktuell das unerklärliche phänomen, dass sich am arbeitsplatz vom mitarbeiter eines der beiden bildschirme kurzzeitig ausschaltet (und zwar der, der per ...

Monitoring
Mac Adressen im Netzwerk loggen
Peter444Vor 1 TagFrageMonitoring6 Kommentare

Hallo Zusammen, mehrere Rechner sind über eine Fritzbox 7590 mit dem Internet verbunden. Einige Wlan-Geräte kommen ab und an dazu. Ich möchte nun die ...

CPU, RAM, Mainboards
CPU Lüfter ausbauen
gelöst ben1300Vor 1 TagFrageCPU, RAM, Mainboards9 Kommentare

Hallo zusammen, ich habe mir damals einen Fertig PC gekauft. Ich würde gerne den Arbeitsspeichern austauschen, allerdings muss ich dafür - so wie es ...

Backup
Backup Datei
gelöst KanrishaVor 1 TagFrageBackup5 Kommentare

Hallo Zusammen, ich habe eine Frage ich will eine Backup bat Datei schreiben habe jedoch ein kleines Problem. Ich möchte ein Laufwerk in das ...