zeppelin
Goto Top

VPN - Notebook

Hallo zusammen,

ich benötige mal wieder Eure Hilfe und hoffe mit meiner Frage und den resultierenden Antworten anderen in ähnlicher Lage zu helfen.

Folgende ausgangs Situation:
Ich habe ein Notebook darauf ein VPN-Client installiert und eine RDP-Verknüpfung. Das Notebook befindet sich in keiner Domain und der Benutzer ist Lokal eingerichtet. All unsere Programme die wir benötigen sind auf dem Terminalserver untergebracht.

Wenn ich im Unternehmensnetzwerk eine Verbindung mit dem Terminalserver aufbaue, dann benutze ich die RDP Verbindung. Wenn ich mich z.B. zuhause befinde, muss ich vor der RDP-Verbindung eine VPN-Verbindung aufbauen.

Jetzt zu meinen Fragen.
Gibt es für den Benutzer einen einfacheren Weg z.B. die Verbindung aufzubauen?
Beispiel: Ich starte mein Notebook welches sich in unserer DOMAIN befindet, gebe meine Zugangsdaten ein und die VPN-Verbindung als auch die RDP-Verbindung werden aufgebaut.

Es erschließt sich mir nicht, wenn ich mit einem Notebook, dass erste mal zuhause bin, dann habe ich das Notebook noch nie mit meinem Netzwerk verbunden. Wenn ich das Notebook starte, kann es keine VPN und auch keine RDP Verbindung aufbauen. Dazu muss ich ja eine Verbindung erst aufgebaut haben. Nehmen wir an, dass es sich um ein WLAN handelt. Dann muss ich, sofern der Rechner gestartet ist, mich mit meinem WLAN Verbinden. Wird dann die Verbindung automatisch verbunden?

Vielen Dank für eure Unterstützung.

VG, Zeppelin

Content-ID: 2035354016

Url: https://administrator.de/contentid/2035354016

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

148523
148523 01.03.2022 aktualisiert um 17:56:32 Uhr
Goto Top
Was ? Das WLAN ? Ja, wird automatisch verbunden wenn du dich einmal angemeldet hast.
Sonst natürlich nicht, denn der Laptop kann ja (noch) nicht hellsehen wenn er 20 Nachbar WLANs zur Auswahl hat welches er nehmen muss solmage DU ihm das nicht sagst.
Der Rest ist auch recht unverständlich... Zuerst ist der Rechner in keiner Domain dann aber wieder doch. Was denn nun ?! face-sad
Die VPN Verbindung kann man mit einem simplen Mausklick automatisieren:
https://www.heise.de/ct/ausgabe/2017-19-VPN-und-Remote-Desktop-Verbindun ...
Für einen normalen Laptop Nutzer sieht es dann so aus zuhause:
  • Laptop anschalten (bucht sich automatisch ins heimische WLAN ein)
  • Doppelklick auf den VPN Button
  • Färdsch...
Fragt sich jetzt nur noch wo genau da dein "Problem" ist ?
transocean
transocean 01.03.2022 um 17:51:33 Uhr
Goto Top
Vision2015
Vision2015 01.03.2022 um 17:55:08 Uhr
Goto Top
Moin...
Zitat von @Zeppelin:

Hallo zusammen,

ich benötige mal wieder Eure Hilfe und hoffe mit meiner Frage und den resultierenden Antworten anderen in ähnlicher Lage zu helfen.

Folgende ausgangs Situation:
Ich habe ein Notebook darauf ein VPN-Client installiert und eine RDP-Verknüpfung. Das Notebook befindet sich in keiner Domain und der Benutzer ist Lokal eingerichtet. All unsere Programme die wir benötigen sind auf dem Terminalserver untergebracht.
jo... also alles Normal!

Wenn ich im Unternehmensnetzwerk eine Verbindung mit dem Terminalserver aufbaue, dann benutze ich die RDP Verbindung. Wenn ich mich z.B. zuhause befinde, muss ich vor der RDP-Verbindung eine VPN-Verbindung aufbauen.
genau... so soll es sein!

Jetzt zu meinen Fragen.
Gibt es für den Benutzer einen einfacheren Weg z.B. die Verbindung aufzubauen?
ÖH... nö... das ist ja wohl einfach genug oder?
Beispiel: Ich starte mein Notebook welches sich in unserer DOMAIN befindet, gebe meine Zugangsdaten ein und die VPN-Verbindung als auch die RDP-Verbindung werden aufgebaut.
in deiner domain brauchst du kein VPN, dann bist du wohl in der Firma!

Es erschließt sich mir nicht, wenn ich mit einem Notebook, dass erste mal zuhause bin, dann habe ich das Notebook noch nie mit meinem Netzwerk verbunden. Wenn ich das Notebook starte, kann es keine VPN und auch keine RDP Verbindung aufbauen. Dazu muss ich ja eine Verbindung erst aufgebaut haben. Nehmen wir an, dass es sich um ein WLAN handelt. Dann muss ich, sofern der Rechner gestartet ist, mich mit meinem WLAN Verbinden. Wird dann die Verbindung automatisch verbunden?
ja ... in der regel schon. wenn du einmal deine WLAN verbindung eingerichtet hast, bleibt diese auch bestehen!

Vielen Dank für eure Unterstützung.

VG, Zeppelin
Frank
Zeppelin
Zeppelin 01.03.2022 um 18:03:08 Uhr
Goto Top
Momentan arbeitet der Großteil unserer Kolleginnen und Kollegen an einem PC-Arbeitsplatz. Dieser ist auch in der DOMAIN. Die Arbeitsplätze verfügen über keine Webcam und auch keine Audioausgabe. Deshalb rüste ich alle Arbeitsplatze um auf Notebookarbeitsplätze. Software, welche Lokal auf dem Server installiert ist, habe ich bereits in der Vergangenheit auf das Minimum reduziert bzw. outgesourct via SaaS. Die Arbeitsplätze, die mit unseren Steuermaschinen verbunden sind, bleiben und werden nie durch Notebooks ersetzt. Diese bleiben auch in unserer Domain. Es geht hauptsächlich um die Notebook-Arbeitsplätze.

Bisher hatten wir unsere Server On-Prem, diese sind aber seit diesem Jahr zum 01.01.2022 in ein Rechenzentrum gezogen. Die Verbindung von unserem Netzwerk zum Rechenzentrum erfolgt über unsere 50 Mbit symmetrisch Leitung.

Das VPN-Gateway steht bei uns und baut über uns die Verbindung zum Rechenzentrum auf. In Spitzenzeiten, gehen rund 100 Benutzer über unsere Leitung. Mit dem Terminalserver, funktioniert das sehr gut. Die Rechner die über die Domain angebunden sind, benötigen zum teil mehr als 20 Minuten zum hochfahren. Die Notebooks, die nicht in der Domäne sind, brauchen nur wenige Sekunden zum hochfahren und zum Aufbau der RDP Verbindung.

Zusatzinfos: Unsere Kolleginnen und Kollegen arbeiten überwiegend auf dem Terminalserver. In letzter Zeit häufen sich aber die Webinare die dann nicht über den Terminalserver laufen können, weil Video und Mikrofon nicht über unseren Terminalserver funktionieren. Die Mitarbeiter müssen zwischen den beiden Ebenen wechseln können.
Zeppelin
Zeppelin 01.03.2022 um 18:11:29 Uhr
Goto Top
Zitat von @Vision2015:

Moin...
Zitat von @Zeppelin:

Hallo zusammen,

ich benötige mal wieder Eure Hilfe und hoffe mit meiner Frage und den resultierenden Antworten anderen in ähnlicher Lage zu helfen.

Folgende ausgangs Situation:
Ich habe ein Notebook darauf ein VPN-Client installiert und eine RDP-Verknüpfung. Das Notebook befindet sich in keiner Domain und der Benutzer ist Lokal eingerichtet. All unsere Programme die wir benötigen sind auf dem Terminalserver untergebracht.
jo... also alles Normal!

Wenn ich im Unternehmensnetzwerk eine Verbindung mit dem Terminalserver aufbaue, dann benutze ich die RDP Verbindung. Wenn ich mich z.B. zuhause befinde, muss ich vor der RDP-Verbindung eine VPN-Verbindung aufbauen.
genau... so soll es sein!

Jetzt zu meinen Fragen.
Gibt es für den Benutzer einen einfacheren Weg z.B. die Verbindung aufzubauen?
ÖH... nö... das ist ja wohl einfach genug oder?
Beispiel: Ich starte mein Notebook welches sich in unserer DOMAIN befindet, gebe meine Zugangsdaten ein und die VPN-Verbindung als auch die RDP-Verbindung werden aufgebaut.
in deiner domain brauchst du kein VPN, dann bist du wohl in der Firma!

Es erschließt sich mir nicht, wenn ich mit einem Notebook, dass erste mal zuhause bin, dann habe ich das Notebook noch nie mit meinem Netzwerk verbunden. Wenn ich das Notebook starte, kann es keine VPN und auch keine RDP Verbindung aufbauen. Dazu muss ich ja eine Verbindung erst aufgebaut haben. Nehmen wir an, dass es sich um ein WLAN handelt. Dann muss ich, sofern der Rechner gestartet ist, mich mit meinem WLAN Verbinden. Wird dann die Verbindung automatisch verbunden?
ja ... in der regel schon. wenn du einmal deine WLAN verbindung eingerichtet hast, bleibt diese auch bestehen!

Vielen Dank für eure Unterstützung.

VG, Zeppelin
Frank

Vielen Dank Frank, für deine Antwort, ich habe die hitzige Debatte mit einem Kollegen die Notebooks in die Domain aufzunehmen. Klar verstehe ich die Argumente für einen beitritt aber ich sehe auch die Probleme die damit einhergehen. Wir Setzen TeamViewer bei uns ein um uns auf die Notebooks im Fall einer Supportanfrage draufzuschalten. TeamViewer bietet neben diesen Diensten noch zahlreiche weitere an wie z.B. die vollständige Inventarisierung, Monitoring, Softwareverteilung uvm.
Zusätzlich zum Bitlocker haben wir eine Sicherheitssoftware auf den Notebook und wir setzen bei unseren Notebooks nur auf Windows 11 Geräte.
Ich sehe keinen Grund der Domain beizutreten. Es sei, ich hätte einen Vorteil der mich überzeugt.
Zeppelin
Zeppelin 01.03.2022 um 18:16:53 Uhr
Goto Top
Zitat von @148523:

Was ? Das WLAN ? Ja, wird automatisch verbunden wenn du dich einmal angemeldet hast.
Sonst natürlich nicht, denn der Laptop kann ja (noch) nicht hellsehen wenn er 20 Nachbar WLANs zur Auswahl hat welches er nehmen muss solmage DU ihm das nicht sagst.
Der Rest ist auch recht unverständlich... Zuerst ist der Rechner in keiner Domain dann aber wieder doch. Was denn nun ?! face-sad
Die VPN Verbindung kann man mit einem simplen Mausklick automatisieren:
https://www.heise.de/ct/ausgabe/2017-19-VPN-und-Remote-Desktop-Verbindun ...
Für einen normalen Laptop Nutzer sieht es dann so aus zuhause:
  • Laptop anschalten (bucht sich automatisch ins heimische WLAN ein)
  • Doppelklick auf den VPN Button
  • Färdsch...
Fragt sich jetzt nur noch wo genau da dein "Problem" ist ?

Hallo lereseau, vielen Dank für deine Antwort.

Es gibt so gesehen kein Problem - ich möchte gerne wissen, ob es andere Wege gibt, wie man eine Verbindung möglichst einfach, Sicher und Komfortabel für den Benutzer einrichten kann. Ich versuche diesen Weg dann mit dem des BSI - Grundschutzes zu vereinen.
Zeppelin
Zeppelin 01.03.2022 um 18:22:32 Uhr
Goto Top

Moin Uwe, danke für deine Antwort. Ich habe mir den Link angeschaut. Wir setzen bereits ein VPN-Client ein und die Verbindung ist an und für sich sehr einfach. Ich würde gerne wissen ob es noch darüber hinaus einen anderen noch einfacheren Weg gibt diese Verbindung aufzubauen.
Zeppelin
Zeppelin 01.03.2022 um 18:32:37 Uhr
Goto Top
Vielleicht habe ich meine Frage auch einfach Falsch formuliert.

Die Grundlegende Frage ist, sollen die Notebooks in die Domain aufgenommen werden und wenn diese Aufgenommen werden, welche Möglichkeiten bestehen dann sich mit dem Terminalserver zu verbinden.

Die Kollegen bekommen keine Adminrechte auf den Notebooks. Die Arbeit erfolgt hauptsächlich auf dem Terminalserver. Der Sinn des Einsatzes einer Domain macht in meinen Augen an dieser Stelle keinen Sinn. Wenn die Notebooks sich mit dem Terminalserver verbunden haben, sind diese in unserer Domain.
OlliSe
OlliSe 01.03.2022 aktualisiert um 18:48:08 Uhr
Goto Top
Wenn die Notebooks unterwegs sind, würde ich die nicht in die Domäne nehmen. Das halte ich für unnötig.
Ich würde aber versuchen eine 2 Stufen Authentifizierung zu etablieren.
Auch wenn es lästig ist face-wink Sicherheit geht vor ! Du kennst Anwedner und Ihre Kennwörter face-wink

Admin Rechte beim User wären auch ein Eigentor face-wink

Also ich binde keine Mobilen Geräte in die Domäne, und wir arbeiten wie Ihr auf einem TS.

Grüße
Vision2015
Vision2015 01.03.2022 um 18:48:06 Uhr
Goto Top
moin...
Zitat von @Zeppelin:

Vielleicht habe ich meine Frage auch einfach Falsch formuliert.

jo... hast du!

Die Grundlegende Frage ist, sollen die Notebooks in die Domain aufgenommen werden und wenn diese Aufgenommen werden, welche Möglichkeiten bestehen dann sich mit dem Terminalserver zu verbinden.
Nein, das ist nicht nötig! nicht für RDP

Die Kollegen bekommen keine Adminrechte auf den Notebooks. Die Arbeit erfolgt hauptsächlich auf dem Terminalserver. Der Sinn des Einsatzes einer Domain macht in meinen Augen an dieser Stelle keinen Sinn. Wenn die Notebooks sich mit dem Terminalserver verbunden haben, sind diese in unserer Domain.
dann ist ja alles gut face-smile

Die Rechner die über die Domain angebunden sind, benötigen zum teil mehr als 20 Minuten zum hochfahren
da hast du aber ein schnitzer im Netzwerk, ich Tippe auf DNS!

Frank
OlliSe
OlliSe 01.03.2022 um 18:49:32 Uhr
Goto Top
Ich gehe mal davon aus, das die PCs die Domäne suchen und nicht finden, oder sehr langsam.
DNS definitiv face-wink
Zeppelin
Zeppelin 01.03.2022 um 19:54:46 Uhr
Goto Top
Zitat von @OlliSe:

Wenn die Notebooks unterwegs sind, würde ich die nicht in die Domäne nehmen. Das halte ich für unnötig.
Ich würde aber versuchen eine 2 Stufen Authentifizierung zu etablieren.
Auch wenn es lästig ist face-wink Sicherheit geht vor ! Du kennst Anwedner und Ihre Kennwörter face-wink

Admin Rechte beim User wären auch ein Eigentor face-wink

Also ich binde keine Mobilen Geräte in die Domäne, und wir arbeiten wie Ihr auf einem TS.

Grüße

Hallo ollise, danke für deine Antwort. Eine 2 Stufen Authentifizierung habe ich eingebaut. Die Benutzer, müssen zum einen ein VPN mit anderen Zugangsdaten als zum Terminalserver verwenden.
Zeppelin
Zeppelin 01.03.2022 um 19:57:06 Uhr
Goto Top
Vielen Dank euch allen für die Antworten. Ich werde mir das mit den DNS-Servern mal genauer anschauen.
Vision2015
Vision2015 01.03.2022 um 20:18:31 Uhr
Goto Top
Moin...
Zitat von @Zeppelin:

Zitat von @OlliSe:

Wenn die Notebooks unterwegs sind, würde ich die nicht in die Domäne nehmen. Das halte ich für unnötig.
Ich würde aber versuchen eine 2 Stufen Authentifizierung zu etablieren.
Auch wenn es lästig ist face-wink Sicherheit geht vor ! Du kennst Anwedner und Ihre Kennwörter face-wink
Moin...

Admin Rechte beim User wären auch ein Eigentor face-wink

Also ich binde keine Mobilen Geräte in die Domäne, und wir arbeiten wie Ihr auf einem TS.

Grüße

Hallo ollise, danke für deine Antwort. Eine 2 Stufen Authentifizierung habe ich eingebaut. Die Benutzer, müssen zum einen ein VPN mit anderen Zugangsdaten als zum Terminalserver verwenden.
you made my day face-smile
ich glaube das mit der 2 Stufen Authentifizierung sollst du noch mal nachlesen face-smile

Frank
SlainteMhath
SlainteMhath 02.03.2022 aktualisiert um 08:08:30 Uhr
Goto Top
Moin,

Die Rechner die über die Domain angebunden sind, benötigen zum teil mehr als 20 Minuten zum hochfahren
Ich nehme an das ist eine Mischung aus verkorsktem DNS Setup und Raomingprofile im 2-stelligen Gigabyte Bereich die regelmäßig über die 50mbit Strecke gezerrt werden.

Ich sehe keinen Grund der Domain beizutreten. Es sei, ich hätte einen Vorteil der mich überzeugt.
Sorry, aber komplett falscher Ansatz! Firmengeräte gehbören mMn immer in ein AD. Selbst Notebooks.

/EDIT:
@Vision2015
you made my day face-smile face-smile
ich glaube das mit der 2 Stufen Authentifizierung sollst du noch mal nachlesen
Dem schliesse ich mich an face-smile

lg,
Slainte
148523
148523 02.03.2022 um 09:36:54 Uhr
Goto Top
Vielen Dank euch allen für die Antworten.
Dann solltest du deinen Thread auch als erledigt schliessen ! Wie kann ich einen Beitrag als gelöst markieren?
TensyS
TensyS 02.03.2022 um 10:50:06 Uhr
Goto Top
Hallo, ich würde meine Verbindung über OpenVPN aufbauen und dort eine Config im Auto-Config Ordner anlegen.
Sobald der Laptop Internet hat kann nach kurzer zeit eine automatische VPN-Verbindung aufgebaut werden ohne das daten eingegeben werden müssen. Die Daten musst du in einer Textdatei mit in den Ordner Auto-config legen und in der Config auf die daten verweisen. nach dem Start kurz warten und einfach per RDP verbinden.
148523
148523 02.03.2022 aktualisiert um 13:07:21 Uhr
Goto Top
OpenVPN mit dem mickrigen Durchsatz und Performance in einem Firmen VPN ?? Nicht dein Ernst, oder ? Vielleicht nutzt der TO ja auch OpenVPN ? Zum verwendeten VPN Protokoll macht er ja keinerlei Aussage.
Ist wohl auch recht unrealistisch zu erwarten das die gesamte, bestehende Firmen VPN Infrastruktur nur aufgrund eines popligen Laptops über den Haufen geschmissen wird.