cwo
Goto Top

Beschneiden von DFÜ Verbindungen

Hallo zusammen

Ich würde gerne zentral über eine Gruppenrichtlinie die DFÜ Verbindungen beschneiden damit nur noch bestimmte Seiten zugänglich sind.
Grund ist das wir Citrix Terminalserver verwenden und nun sollten unser Aussendienstmitarbeiter via Datenkarten über die Terminalserver und von dort aus arbeiten / mailen / surfen / was auch immer.
Wir wollen damit das Datenvolumen der Karten schonen.

Hat wer hierfür Infos / Ideen / Anregungen / etc.?

Ich hab in den Gruppenrichtlinien nicht wirklich was sinnvolles gefunden. und den DNS client abdrehn ist denk ich nicht so toll wenn die dann im lokalen netzwerk sind und arbeiten wollen...
Ist es möglich die DNS Server für ALLE Verbindungen (LAN und DFÜ) gleich zu setzen?

MfG


PS: bin mir nicht sicher ob das der richtig Bereich ist, ... naja was solls^^

Content-Key: 54501

Url: https://administrator.de/contentid/54501

Printed on: April 19, 2024 at 04:04 o'clock

Member: Dani
Dani Mar 20, 2007 at 14:05:09 (UTC)
Goto Top
Hi,
also entweder kann das euer Router oder aber einen Proxy (ISA oder Squid für Windows) zwischen Router und Terminalserver legen.


Grüße
Dani
Member: cwo
cwo Mar 20, 2007 at 14:37:25 (UTC)
Goto Top
Hi

Danke für die Antwort.
Kann leider weder Router noch Proxy vorschalten da die Verbindung über Datenkarten hergestellt wird.
Ich brauch ne Lösung wie ich den DNS von der DFÜ Verbindung abdrehen kann, dann könnte ich das ganze über die HOSTS steuern... theoretisch

MfG
Member: Dani
Dani Mar 20, 2007 at 16:36:12 (UTC)
Goto Top
Hi,
müsste auch gehen!! Wenn es eine kl. Anzahl von Clients sein.


Grüße
Dani
Member: cwo
cwo Mar 21, 2007 at 06:40:23 (UTC)
Goto Top
hi

problem: laptop + Datenkarte (so n ding wo man ne SIM Karte reinsteckt und dann I-Net Verbindung aufbaut).
Das hat ein Aussendienst Mitarbeiter. Da kann ich nix vorschalten. Und ich bin nicht bereit auf den Laptops ne Desktop Firewall oä zu installieren...

Somit brauch ich ne Lösung mit der ich über Gruppenrichtlinie die DFÜ Verbindung bearbeiten kann.

MfG
Member: gnarff
gnarff Mar 21, 2007 at 15:50:47 (UTC)
Goto Top
Hallo cwo!
Da wuerde mir jetzt auf die Schnelle nur die Citrix Access Gateway Advanced Edition einfallen:

*Citrix Access Gateway Advanced Edition bietet umfangreiche SmartAccess™-Funktionen für die flexible, granulare Zugriffskontrolle. So können einem Benutzer abhängig davon, von welchem Ort er auf die Informationen zugreift oder welches Endgerät er nutzt, unterschiedliche Bearbeitungsrechte an den für ihn frei gegebenen Ressourcen eingeräumt werden. Die Advanced Edition unterstützt browserbasierten, "clientlosen" Zugriff, wodurch problemlos PDAs und Kiosk-Systeme angebunden werden können.

http://www.citrix.de/produkte/anforderungen/mobilitaet/
bzw.
http://www.citrix.de/produkte/schnellsuche/access-gateway/

Testversion anfordern unter:
http://www.citrix.de/produkte/testen/

saludos
gnarff
Member: cwo
cwo Mar 21, 2007 at 16:16:29 (UTC)
Goto Top
Hi

Danke für die Info, CAG sollte dieses WE eingebunden werden.
Ich weiss aber bisher noch nichts ob die den client selbst daran hindern kann zu surfen... muss ich abklären...

Ich beschreib hier nochmal was ich will:
Wir haben ein laptop (eig. mehrere, egal) und das soll über eine Vodafone Datenkarte surfen, daher kann ich keine DHCP / DNS / IP / etc. vergeben.
Problem ist nun das dieses Laptop überall hin surfen kann. Damit wird natürlich das Datenvolumen der Karte betroffen.
Unsere Idee: wir schleusen das ganze über die Citrix.
Problem: Ich kann nicht kontrollieren das alle Verbindungen von dem Laptop dann auch wirklich über die Citrix abgewickelt werden.

Daher möchte ich sämtliche DFÜ Verbindungen (oder auch alles Verbindungen ist mir dann gleich) über ein und den selben Proxy leiten, nämlich über den bei uns im Haus. So kann der Client keine Verbindung zu irgendwelchen Seiten aufbauen (ausser den "ausnahmen" eben; und dort sind dann auch die Zugangsseiten hinterlegt).


Kurzum: ich muss clientseitig die Internet-Verbindung soweit einschränken das er nur auf ein handvoll seiten kommt (Antivirus update, Firmen zugang).

MfG
Member: gnarff
gnarff Mar 22, 2007 at 01:10:36 (UTC)
Goto Top
Hi

Danke für die Info, CAG sollte dieses
WE eingebunden werden.
Ich weiss aber bisher noch nichts ob die den
client selbst daran hindern kann zu surfen...
muss ich abklären...

Ja, kannst Du, indem Du die Clientanforderungen festlegst und die Anwendungslimits.
Der Benutzer kann ja nur auf die von Dir freigegebenen Anwendungen zugreifen, es steht Ihm ja nicht der komplette Desktop zur Vefuegung.

Problem ist nun das dieses Laptop
überall hin surfen kann.

Bei korrekter Konfiguration kann es das nicht...

Unsere Idee: wir schleusen das ganze
über die Citrix.

Was solltet Ihr auch sonst tun, wo Ihr doch nun mal Unternehmensweit Citrix benutzt.

Problem: Ich kann nicht kontrollieren das
alle Verbindungen von dem Laptop dann auch
wirklich über die Citrix abgewickelt
werden.

Wieso nicht, das Laptop ist doch nichts anderes als ein Client...
Ist das Laptop ein Mitarbeiter-Geraet welches mit Zugriffsrechten ausgestattet werden soll oder ein fuer diesen Zweck angeschafftes und bereitgestelltes Firmen-Geraet?

Daher möchte ich sämtliche
DFÜ Verbindungen (oder auch alles
Verbindungen ist mir dann gleich) über
ein und den selben Proxy leiten, nämlich
über den bei uns im Haus.

Ja, aber das passiert doch zwangslaeufig. Bei der Access-Gateway Konfiguration wird doch festgeschrieben, wo sich die Clients zu verbinden haben.

So kann der Client keine Verbindung zu irgendwelchen
Seiten aufbauen (ausser den
"ausnahmen" eben; und dort sind
dann auch die Zugangsseiten hinterlegt).

Das kann er doch sowieso nicht...

Kurzum: ich muss clientseitig die
Internet-Verbindung soweit einschränken
das er nur auf ein handvoll seiten kommt
(Antivirus update, Firmen zugang).

Nur der Firmenzugang, alles Andere wie gehabt Zentral und vom Server...

Mit einem Mobile Thin-Client koenntest Du das Problem allerdings noch viel eleganter loesen;
z.B. dem BB-5000® Mobile Thin Client (MTC). Dann braucht es ueberhaupt kein OS mehr auf dem Rechner, sondern nur noch auf dem bootbaren USB-Stick...
http://www.rlp-teleworking.de/produkte/mobile_thin_client.pdf

saludos
gnarff

PS: Warum habt Ihr euch nicht das Citrix Presentation Server Paket zugelegt, da waere der Access-Gateway uebrigends mit enthalten gewesen...