Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Realisierung externer Zugriff aus China auf unsere Domäne

Mitglied: lodda41

lodda41 (Level 1) - Jetzt verbinden

14.11.2011 um 09:55 Uhr, 4311 Aufrufe, 13 Kommentare

Hallo zusammen,

wir, eine kleine Firma im Automobilzuliefererbereich mit ca. 200 Usern, werden ein Werk in China eröffnen.
Dort werden zunächst nur zwei Mitarbeiter vertreten sein. Diese Mitarbeiter sollen "irgendwie" in unserer Domäne arbeiten, u. a. auch mit SAP.
Für SAP wird ein separater Mandant aufgebaut.
Ich würde nun eine virtualisierte Subdomäne mit Zugriffsberechtigungen der Chinamänner über VPN auffbauen wollen.
Geht das so? Gibt es andere Möglichkeiten beispielsweise über Standleitung? Wie sieht es mit dem Thema "Sicherheit" aus?
Muss in China, außer den Clientrechnern, Hardwaretechnisch etwas realisiert werden (Domänencontroller? Exchange?)?
Danke für eure Unterstützung.
MfG
lodda41
Mitglied: brammer
14.11.2011 um 09:57 Uhr
Hallo,

VPN Tunnel aufbauen und die beiden User sollen sich wie Aussendienstler an eurem Netz anmelden.

Einfach und simpel.

brammer
Bitte warten ..
Mitglied: lodda41
14.11.2011 um 10:04 Uhr
Hallo brammer,

vielleicht hätte ich dazuschreiben sollen, das die Chinesen nur englisch beherschen und ich demzufolge einen englischen Server aufsetzten muss.
Das wird dann wohl nicht anders möglich sein, oder?

lodda41
Bitte warten ..
Mitglied: aqui
14.11.2011 um 10:15 Uhr
Ob Englisch, Chinesisch oder Kisuaheli spielt für die Netzwerk VPN Anbindung keinerlei Rolle !
Bitte warten ..
Mitglied: lodda41
14.11.2011 um 10:20 Uhr
Für VPN ist das schon klar, aber unsere Server inklusive Ordnerstrukturen und Dateien sind DEUTSCH und da können die Chinesen nicht mit umgehen.
Trotzdem Danke.

lodda41
Bitte warten ..
Mitglied: aqui
14.11.2011 um 10:25 Uhr
Die OS Sprache ist auch in einem Winblows Domänen Netzwerk nur ein kosmetisches Detail...mehr nicht. Wo ist also dein Problem ?!
Bitte warten ..
Mitglied: lodda41
14.11.2011 um 11:01 Uhr
mein Problem ist, das das eine "eigene Firma" ist, die in unserer Domäne "rumpfuscht", von sicherheitsrelevanten Themen mal ganz abgesehen.
Bitte warten ..
Mitglied: SlainteMhath
14.11.2011 um 11:26 Uhr
Moin,

Wenn Du von "Server" für China sprichst, meinst du
a) einen Fileserver auf den per Share zugriffen wird?
b) einen Terminalserver auf dem gearbeitet wird?
c) einen SAP Server?

Genauere Definition der Aufabenstellung führt i.d.R. zu genaueren Antworten.

lg,
Slainte
Bitte warten ..
Mitglied: lodda41
14.11.2011 um 11:41 Uhr
Zugriff soll auf Fileserver per Share realisiert werden und SAP hatte ich bereits geschrieben, das der vorhanden ist und ein neuer Mandant eingerichtet wird.

lodda41
Bitte warten ..
Mitglied: SlainteMhath
14.11.2011 um 12:15 Uhr
Um aqui zu zitieren:
Wo ist also dein Problem ?!

VPN aufbauen und die Jungs verbinden sich wie Roadwarriors, dazu muss "draussen" keine Hardware aufgebaut werden. Abgesehen von einem VPN Router/FW natuerlich

Sprachproblem?
- Dokument und Dateiname ggfs. übersetzen
- Nativ-Sprachiges Windows vor Ort einsetzen.
- SAP? Das kann auch mehrere Sprachen
Warum da jetzt ein englischer Server her muss verstehe ich auch nicht.

Sicherheitsproblem?
- VPN Zugang per Firewallregeln absichern
- Dateisystem per Benutzerberechtigungen dicht machen
- und das auch nicht ausreicht: Isolierte Umgebung für "die Chinesen" mit eingenen File- + Exchangeserver und Domäne aufbauen
Bitte warten ..
Mitglied: Radioflyer
14.11.2011 um 12:28 Uhr
Hallo,

nicht vergessen, dass die chinesische Regierung jegliche verschlüsselte Kommunikation verbietet.

Ich würde erstmal davon ausgehen, dass die VPN Anbindung nicht auffällt, es kann aber sehr wohl sein, dass
der Provider das von vorneherein unterbindet, also nicht gleich wundern, dass es nicht mit der simplen Anbindung
eines Aussendienstlers zu vergleichen ist.

Die Leitungsqualität und die Latenzzeit ist auch entscheidend, ohne eine MPLS Leitung ins Büro oder eine public private VPN
kann es recht hakelig(wenn nicht unmöglich) werden.

Zumndest sollten die Leute Geduld mitbringen ... Attachments dauern ...

Viele Grüße
RF
Bitte warten ..
Mitglied: brammer
14.11.2011 um 13:31 Uhr
Hallo,

nicht vergessen, dass die chinesische Regierung jegliche verschlüsselte Kommunikation verbietet.

wie kommst du darauf?
Meine Erfahrungen sehen da anders aus.
Egal ob per SSL oder IPSEC die Tunnel sind stabil.

Und Geschwindigkeit und Bandbreite ist kein Thema.
Da laufen manche Tunnel in Europa an einem DSL Anschluss bescheidener.

brammer
Bitte warten ..
Mitglied: Radioflyer
14.11.2011 um 14:23 Uhr
7 Jahre IT Manager in Asien.. da kommt es auch mal drauf an, wo der "Draht" langläuft.... und >950ms
waren in China, Indonesien sowie Bangladesh fast normal (je nach Region).

Nicht alle Leitungen gehen über Hong Kong und / oder Seekabel auf direktem Wege.

Der wendet sich doch gerade daher an die Asia-Erfahrenen

cu, RF
Bitte warten ..
Mitglied: C.R.S.
15.11.2011 um 01:27 Uhr
Zitat von lodda41:
Wie sieht es mit dem Thema "Sicherheit" aus?

Ich würde in dieser Situation, in der ein Abgleich zwischen isolierten Einheiten mit geringem Aufwand möglich erscheint, die Strukturierung immer umgekehrt vornehmen, also einem Außenposten sein eigenes Laufställchen bauen, auf das dann die Zentrale zugreift. An einer solchen logischen Schnittstelle lassen sich Sicherheitsprobleme meist recht kostengünstig in den Griff bekommen. Angesichts des notwendigen Dateiaustauschs hat jeder Sicherungserfolg nur begrenzten Wert und ist wirtschaftliches Denken daher erlaubt. Ein SAP-Mandant und die Übertragung des allgemeinen Berechtigungskonzepts bieten aber aus meiner Sicht keine der Problemstellung angemessene Sicherheit.

Grüße
Richard
Bitte warten ..
Ähnliche Inhalte
VB for Applications

Fehler bei Zugriff per Script auf externe Domäne

gelöst Frage von VolkerSVB for Applications3 Kommentare

Hallo liebe Community, per VBA-Code (MS-Access 2013) sollen einige Informationen aus dem AD ausgelesen werden. So lange sich der ...

LAN, WAN, Wireless

China und VPN

gelöst Frage von lasterLAN, WAN, Wireless15 Kommentare

Hallo, einer unserer Kunden hat eine kleine Niederlassung in China mit ca. 5 PC. Die PCs haben einen SSL-VPN-Client ...

Voice over IP

VPN für China

Frage von jasper13Voice over IP15 Kommentare

Guten Tag zusammen, Ich habe mit dem Schreiben angefangen und weiß nicht, ob ich die richtige Forumskategorie gewählt habe. ...

Windows Server

Terminalserver + Domäne + Nutzung externer

Frage von fritte87Windows Server3 Kommentare

Hallo zusammen, ich habe an Standort A eine Domäne "test.local" Dort ein Terminalserver installiert inkl Remote App Programme Standort ...

Neue Wissensbeiträge
Utilities
Teamviewer 14 Verbindungsprobleme mit Proxy
Tipp von PeterleB vor 4 StundenUtilities

Nach dem Umstieg von Version 13 auf 14 wollte sich TV nicht mehr mit dem Netz verbinden, ignorierte offenbar ...

Administrator.de Feedback
Unsere Datenbank wurde umgestellt
Information von Frank vor 7 StundenAdministrator.de Feedback5 Kommentare

Hallo User, ich habe in der Nacht unsere Datenbank umgestellt. D.h. neue Version (MySQL 8) und andere Örtlichkeit. Sollte ...

Sonstige Systeme
Es war einmal ein BeOS - Wer erinnert sich noch?
Information von BassFishFox vor 2 TagenSonstige Systeme6 Kommentare

Hallo, Bin gerade ueber Haiku gestolpert, von dessen Existenz als "Nachfolger des BeOS" ich wusste nur mich nie wirklich ...

Datenschutz

Microsoft und DSGVO - ob das wohl jemals klappt (Probleme beim Datenabfluss für Office Pro Plus)?

Tipp von VGem-e vor 3 TagenDatenschutz3 Kommentare

Servus Kollegen, siehe Aber wer setzt schon MS Office Pro Plus ein? Wie dann der Stand beim "normalen" MS ...

Heiß diskutierte Inhalte
Windows 10
Programm unter Windows 10 automatisch mit administrativen Rechten starten
Frage von GrafmulderWindows 1017 Kommentare

Hallo zusammen! Zur Situation: Ich benutze Windows 10 Pro für Workstations (Build 1803) mit zwei Konten. Einem Administratorkonto und ...

LAN, WAN, Wireless
Empfehlung Powerline Adapter
Frage von AgilolfingerLAN, WAN, Wireless15 Kommentare

Hallo Zusammen, ich brauche eine Empfehlung von euch. Ich möchte in einem privaten Haushalt eine Powerline Lösung einrichten. Allerdings ...

Microsoft
Schulungs-Microsoft-Konten zentral verwalten
Frage von thejarneMicrosoft9 Kommentare

Hallo zusammen, wir haben bei uns in der Firma 12 Computer-Arbeitsplätze für EDV-Schulungen, wo u.A. auch Computer-Basics-Kurse (wie verwende ...

Windows 10
TeamViewer bzw. AnyDesk - Schwarzes Fenster
Frage von Questionmark93Windows 108 Kommentare

Hallo, hat schon jemand Erfahrung gemacht mit Teamviewer und Anydesk? Mir zeigt es bei einem Bekannten ein schwarzes Fenster ...