heinrichm
Goto Top

Zwei-Faktor-Authentifizierung

Moin moin zusammen,

ich beschäftige mich gerade mit der Zwei-Faktor-Authentifizierung. Ich baue aktuell eine VPN Verbindung über Routing und RAS zu einem Windows Server 2019 auf. das funktioniert auch alles bestens mit der Windows Authentifizierung. Jetzt möchte ich den Sicherheitsfaktor erhöhen und eine Zwei-Faktor-Authentifizierung mit einbinden.

Gibt es eine "einfache" Lösung um dies umzusetzen?

Es muss vielleicht nicht gleich die dicksten Firewall sein, vielleicht einfach Software basierend. Was setzt Ihr ein und wie sind eure Erfahrungen damit?

Gruß und Dank HeinrichM

Content-Key: 1299278478

Url: https://administrator.de/contentid/1299278478

Printed on: April 26, 2024 at 12:04 o'clock

Member: brammer
brammer Sep 24, 2021 at 06:25:03 (UTC)
Goto Top
Hallo,

eine Verbindung auf einen Windows Server mit MFA zusätzlich absichern?
Hört sich erst mal gut an...
Aber, VPN direkt auf einem Windows Server zu terminieren ist meiner Meinung nicht wirklich ein guter Weg.
Der VPN Tunnel sollte auf einem VPN Endpunkt (Router, Firewall) terminieren.

brammer
Member: aqui
aqui Sep 24, 2021 at 06:53:51 (UTC)
Goto Top
Mitglied: 148656
148656 Sep 24, 2021 updated at 07:35:41 (UTC)
Goto Top
Moin,

Gibt es eine "einfache" Lösung um dies umzusetzen?
Definiere "einfach"? Es gibt Personen, die richten dir dies mit verbundenen Augen ein. Ohne die Maus zu berühren.


Gruß
C.C.
Member: HeinrichM
HeinrichM Sep 24, 2021 at 07:53:54 (UTC)
Goto Top
Zitat von @aqui:

Hier mit Radius Authentisierung und der FreeOTP App die es für alle Smartphones gibt. Rennt problemlos.

Super vielen DANK!

Zitat von @148656:

Moin,

Definiere "einfach"? Es gibt Personen, die richten dir dies mit verbundenen Augen ein. Ohne die Maus zu berühren.
Einfach = Installation ohne Hardware oder Zusatz Komponenten, nach Möglichkeit einfach ein Stück Software Setup und konfigurieren. Am Besten AD auslesen lassen, jedem Benutzer eine Handynummer zuordnen, so dass er dann nur noch den Code auf dem Handy bestätigen muss oder den Code in der Anmeldemaske des PCs eintragen muss.

Das verstehe ich unter "Einfach" face-smile
Member: Dani
Dani Sep 24, 2021 at 09:40:45 (UTC)
Goto Top
Moin,
ich baue aktuell eine VPN Verbindung über Routing und RAS zu einem Windows Server 2019 auf. das funktioniert auch alles bestens mit der Windows Authentifizierung.
Nutzt ihr das einfache VPN oder handelt es sich um Always-On VPN? Letzteres kann mit Computer-Zertifikaten betrieben werden, so dass eine MFA meiner Meinung nach nicht notwendig ist.

@brammer
Aber, VPN direkt auf einem Windows Server zu terminieren ist meiner Meinung nicht wirklich ein guter Weg.
Solange man weiß was man tut, sehe ich keine Nachteile zu einer Router/Firewall Lösung.


Gruß,
Dani
Member: HeinrichM
HeinrichM Sep 24, 2021 at 10:03:18 (UTC)
Goto Top
Zitat von @Dani:

Nutzt ihr das einfache VPN oder handelt es sich um Always-On VPN? Letzteres kann mit Computer-Zertifikaten
In diesem Szenario nutze ich VPN mit der Windows Authentifizierung und der Verschlüsselung über L2TP/IPsec mit vorinstalliertem Schlüssel.
Funktioniert recht gut.
Member: brammer
brammer Sep 24, 2021 at 10:46:40 (UTC)
Goto Top
Hallo,

@Dani
Ein Windows Server 2019 ist konzeptionell nicht für VPN gemacht worden.
Er kann das auch...
Ich habe bei einem ins Internet exponierten Windows Server (gilt eingeschränkt aber auch für andere Server..)
immer die Bedenken das bei einem kompromittierten Windows auch das VPN gleich mit unsicher.

Daher bevorzuge ich immer ein Stück VPN Hardware das auch dafür gedacht ist.

brammer