43964
Goto Top

Vom Home-Office mit Laptop ins Firmennetz

Hallo zusammen,

ich muss folgendes Problem lösen:

Mehrere unserer Mitarbeiter sollen in Zukunft von ihrem Home-Office mit dem Laptop in das Firmennetz.
Die Mitarbeiter besitzen DSL-Anschlüsse und haben vom Provider feste IPs zugewiesen bekommen.

Da die Mitarbeiter kein technisches Know-how haben, wäre eine sehr einfache Lösung angebracht.

Da ich auf diesem Gebiet TOTAL unerfahren bin, bitte ich um Hilfe!!

Bei uns steht ein MS-SBS2003. In naher Zukunft auch mit Exchange-Server. Bis lang werden Mails per POP3 abgerufen.

Falls weitere Infos benötigt werden, bitte posten!

Danke !!
MfG

Content-Key: 52254

Url: https://administrator.de/contentid/52254

Printed on: April 20, 2024 at 01:04 o'clock

Member: crimson1968
crimson1968 Feb 21, 2007 at 14:19:53 (UTC)
Goto Top
Die Lösung lautet: VPN. (denke ich)

Du solltest je nach Eurer (Firmen-) Hardaware Ausstattung (welche Router) entscheiden, welcher VPN
Client der geeignete ist, also bei Cicso Routern den Cicso VPN Client, ansosnten müsstet Ihr euch evtl.
einen VPN-Gateway zulegen, falls ihr sowas nicht bereits per Hardware erschlagen könnt.
Für die E-Mail würde ich im geschäftlichen Umfeld eher auf IMAP setzen, ist allerdings nicht unbedingt
das gleiche Thema wie oben.

VPN (Virtual Private Network) ermöglicht eine verschlüsselte "Tunnelung" einer Netzwerkverbindung durch
das Internet in Eure LAN hinein. Das bedeutet, dass die extern arbeitenden Kollegen "scheinbar" innerhalb
der LAN arbeiten (abgesehen von schlechterem Datendurchsatz und Ping-Zeiten). Damit ist weder die
Sicherheit innerhalb der LAN kompromittiert, noch sind die Datenpakete im Internet "mitlesbar".

IMAP speichert die Mails (und hält sie) auf dem Server, ist eher revisionsdicht als POP. Das hängt aber
von den Daten ab (Rechnungen, Angebote, etc.)

Gruß,
crimson1968
Member: Dani
Dani Feb 21, 2007 at 15:17:10 (UTC)
Goto Top
Hi,
also ich erzähl mal ein bisschen zur Softwarelösung. Du könntest auf einen extra Server oder vorhandenen Server den Routing- &RAS Dienst installieren. Somit brauchst du keine extra Software bzw. Hardware. Es wäre nicht schlecht, wenn der Server hinter einer Firewall steht (z.B. Router). Dort müsstest du dann die entsprechenden VPN-Ports auf dem Server umleiten (Port-Forwarding).
VPN mäßig empfehle ich dir L2TP mit IPSec...Somit bist du auf der sicheren Seite. Authentifiziert wird über das ADS. Sprich deine Benutzer brauchen entsprechende Passwörter oder du löst das mit Computerzertifikate.

Mehr dazu findest du hier:
http://www.gruppenrichtlinien.de/HowTo/VPN_Remote_Einwahl.htm


Grüße
Dani