infomatrixx
Goto Top

VPN Lösung mit Zwei-Faktor-Authentifizierung

Hallo zusammen,

ich bin für einen Kunden auf der Suche nach einem VPN Router, der eine Zwei-Faktor-Authentifizierung mir Hardware Token unterstützt. Leider habe ich über das Internet noch keine vernünftige Lösung gefunden.

Hat jemand eine Idee, wie so eine Architektur aussehen könnte?

Anforderungen wären:

- 25 VPN Clients
- Zugang auch über Smartphone
- Router soll mindestens 2 Subnetze abbilden können, die über die interne Firewall kommunizieren dürfen.
- Nutzung einer Zwei-Faktor-Authentifizierung beim VPN Connect

Danke vorab für alle Ideen!

Infomatrixx

Content-ID: 236347

Url: https://administrator.de/forum/vpn-loesung-mit-zwei-faktor-authentifizierung-236347.html

Ausgedruckt am: 23.12.2024 um 17:12 Uhr

Dani
Lösung Dani 24.04.2014, aktualisiert am 26.04.2014 um 00:38:24 Uhr
Goto Top
Guten Abend Infomatrixx,
ein Routerhersteller der direkt auch OTP-Tokens mitliefert ist mir nicht bekannt. D.h. du brauchst zum Router noch einen Server / Appliance in der du die Tokens verwaltest und Benutzer zu ordnest. Die Anfragen werden meistens per Radius an den OTP-Server weitergeleitet und dieser verifiziert den Zugang.

Doofe Frage:
- Was soll mit dem Smartphone möglich sein? denn gerade Applikationen wie VMWare View Client oder RDP funktionieren dort nicht.
- OTP Tokens als ein Stück Hardware oder als SMS oder als App?!


Unsere Lösung:
Wir haben eine SSL-VPN Appliance mit Vasco im Einsatz. Sprich die Anfragen werden per Radius an unseren lokalen Vasco-Server weitergereicht und dieser prüft das OTP. Als Benutzername und Passwort nutzen wir das Windows AD.


Grüße,
Dani
Th0mKa
Lösung Th0mKa 24.04.2014, aktualisiert am 26.04.2014 um 00:38:32 Uhr
Goto Top
Moin,

Mein Lieblingsfirewallanbieter Fortinet hat mit der Fortigate und den Fortitoken genau das im Angebot was du suchst. Einfach mal auf deren Website stöbern...

VG,

Thomas
Infomatrixx
Infomatrixx 24.04.2014 um 21:16:57 Uhr
Goto Top
Hi Dani,

danke für die Idee. Von welchem Hersteller ist eure SSL-VPN Appliance?

Der Token soll lediglich zum Aufbau der VPN Verbindung genutzt werden, am PC, wie auch am Smartphone. Daher würde ich gerne einen Hardwaretoken nutzen.

Viele Grüße,

Infomatrixx
Infomatrixx
Infomatrixx 24.04.2014 um 21:18:03 Uhr
Goto Top
Hi Thomas,

Fortinet kannte ich bisher auch noch nicht. Die schaue ich mir mal an. Brauche ich dafür auch noch eine zusätzliche Softwareappliance, um die Tokens zu verwalten? Ich würde wenn möglich das Ganze auf Hardware Appliance + Token beschränken.

Gruß,

Infomatrixx
Dani
Dani 24.04.2014 um 21:36:57 Uhr
Goto Top
Wir haben Barracuda Appliance im Einsatz.


Grüße,
Dani
Th0mKa
Th0mKa 24.04.2014 um 22:06:00 Uhr
Goto Top
Nein, die Token kann man direkt in der Firewall zuordnen.
Infomatrixx
Infomatrixx 24.04.2014 um 22:50:49 Uhr
Goto Top
Barracuda habe ich mir gerade angeschaut. Ist mir ehrlich gesagt zu teuer für das aktuell Einsatzgebiet face-sad
Infomatrixx
Infomatrixx 24.04.2014 um 22:52:00 Uhr
Goto Top
Auf welche Firewall setzt Ihr da von Fortinet und habe ich auch die Möglich an die Interfaces verschiedene Subnetze anzulegen?

Und natürlich die Wichtigste Frage: Über wen bezieht Ihr die Hardware?
Infomatrixx
Infomatrixx 24.04.2014 um 23:27:09 Uhr
Goto Top
Hat jemand schon Erfahrung mit ZyWall von Zyxel?
Kalkulon
Kalkulon 25.04.2014 um 18:41:38 Uhr
Goto Top
dank dem b2b geschäftsmodell geht das nur über einen Fortinet Partner. Wenn du möchtest, kann ich dir einen Kontakt schicken. (die betreuen unsere Fortigates)
Infomatrixx
Infomatrixx 25.04.2014 um 19:12:38 Uhr
Goto Top
Gerne. Ich habe für diesen Fall mich jetzt zwar für Zyxel enschieden, aber schaue mir nächstes Mal gerne Fortigate an face-smile