Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN statt RAS - ein paar Fragen

Mitglied: Kessl

Kessl (Level 1) - Jetzt verbinden

14.05.2003, aktualisiert 06.11.2006, 53827 Aufrufe, 7 Kommentare

Was muss man bei VPN beachten?

Hallo Admins,
unsere Heimarbeitsplätze verbinden sich bisher per RAS mit unserem Firmennetzwerk. Da wir aber bald von Windows NT Server auf einen W2000 Server und von ISDN auf TDSL umsteigen, sind wir am überlegen ob wir nicht statt dem RAS ein VPN einrichten sollten.

Was sind die Vor- und Nachteile eines VPN zu RAS?


Da wir bei T-DSL ja keine feste IP-Adresse haben hab ich mich mal im Netz umgeschaut und DynDNS.org gefunden.

Hat jemand Erfahrungen mit diesem Dienst und gibt es noch andere Anbieter (am besten Deutsch)??

Vielen Dank schon mal...
Mitglied: kosta80
15.05.2003 um 11:55 Uhr
In der aktuellen c't Ausgabe ist ein ausführlicher Bericht über VPN.
Bitte warten ..
Mitglied: filinta
28.04.2004 um 10:58 Uhr
Als DYN-DNS Anbieter (deutsch) kann ich
selfhost.de empfehlen.
Ist kostenlos und erfüllt seinen Zweck!

Als Zusatztool gibt es den Url-Gateway, den
man sich ebenfalls auf der Seite downloaden
kann. Dieser Gateway empfängt immer die
aktuelle IP-Adresse und muss auf dem Server
inst. sein.
Nachteil: Es läuft nicht als Dienst!


Ich kann als deutschen DynDns Anbieter

http://dnsteam.de/dyndns.php

empfehlen.
Bitte warten ..
Mitglied: major-do
18.05.2004 um 08:41 Uhr
dns4biz.de wäre ebenfalls ein kostenloser Anbieter des Basisdienstes DYN DNS
Bitte warten ..
Mitglied: 2795
13.06.2004 um 13:10 Uhr
Hi,

der wesentliche Unterschied zwischen RAS und VPN dürfte die Geschwindigkeit sein.
Bei einem RAS-Zugriff gehst du über deinen ISDN-Anschluß und somit mit maximal 128kbit in das andere Netz.
Bei einer VPN-Verbindung wirst du über deinen DSL-Router gehen das heisst du kannst u.U. die gesamte Bandbreite nutzen. Alledrdings ist bei TDSL beträgt der Upstream auch nur nur 128 kbit. Es sei denn du hast TDSL 2000 oder 3000.

In beiden Fällen hast du eine PtP-Verbindung und benötigst keine Firewall. Oder hast du deinen RAS-Zugriff über das Internet bisher vollzogen?

Was DynDNS angeht - ich benutze es schon länger und habe gute Erfahrungen mit DynDNS.org gemacht. Welchen Anbieter du schlußendlich wählst ist dein Bier.
Du mußt dann bloß noch in deiner Firewall für den dynDNS-Client und deine Remote-Software die entsprechenden Ports offenhalten. und schon bist du ein glücklicher Admin.

Kerl
Bitte warten ..
Mitglied: VNS
28.12.2004 um 21:09 Uhr
@ kerl

Das mit dem RAS und VPN erklär mir doch bitte einmal. Ich denke Du hast da etwas durcheinander gewürfelt.




Stefan
Bitte warten ..
Mitglied: Lofote
13.06.2005 um 01:52 Uhr
Hi, zu den Vor- und Nachteilen kann ich
sagen, dass RAS komplett an einer Firewall
vorbei geht.
Dadurch ist man wenn der User im Internet
ist und gleichzeitig im Firmennetz
natürlich sehr anfällig für
Viren, Dialer etc. Dieses Problem hat man
mit VPN nicht.


Das ist vollkommener Nonsens!

1.) Sobald der VPN-Traffic auf der Firewall freigeschalten ist (was er sein muss), umgeht man ebenfalls komplett die Regeln auf der Firewall. Es ist also wie RAS auch eine Hintertür durch die Firewall durch ins komplette Netz - mit allen (produktiven) Vorteilen und (sicherheitstechnischen) Nachteilen. Tatsächlich wird VPN genau gleich wie RAS behandelt vom RRAS-Dienst von Windows Server 2003, was Regeln und Konfiguration angeht, bis auf die physikalischen Unterschiede natürlich, nämlich das bei einem halt ein Modem oder eine ISDN-Karte hängt, beim anderen nicht.

2.) Man ist, wenn man nur RAS zum Firmennetz und keine Interneteinwahl macht, geschützt vor allem aus dem Internet (ausser es geht übers Firmennetz natürlich). Man ist, wenn man VPN macht, nicht geschützt, weil man ja zwangsweise fürs VPN ins Internet muss. Es ist also genau umgekehrt als wie mein Vorredner sagte. (Frage mich auch, woher er zu diesen Aussagen kommt ;)...).
Bitte warten ..
Mitglied: tom12
06.11.2006 um 22:26 Uhr
Hallo Jungs und Mädels,

2004 ist zwar schon eine Weile her aber:

mir drängt sich die Frage auf, ob das hier Stehende alles so richtig sein kann.

Zumindest denke ich, dass, egal ob VPN oder RAS, die Client-Seite die Verantwortung für die Sicherheit einer parallelen Internetaktivität hat.

Und das mit der Geschwindigkeit, finde ich als RASverbundener fühlend unrichtig.

Man darf die Verschlüsselung nicht unbedingt mit der Bandbreite in Verbindung bringen. Ver- und Entschlüsselung sind halt auch noch ein wenig zeitaufendig.

Take a look at :
https://www.administrator.de/links/call_link_frame.php?nr=2b3e01e1538e17 ...
Bitte warten ..
Ähnliche Inhalte
TK-Netze & Geräte
Webproxy statt VPN verwenden
Frage von Enel85TK-Netze & Geräte3 Kommentare

Guten Abend liebe Gemeinschaft, hier mal nur eine kleine Frage. Ist es möglich einen Webproxy anstelle von VPN zu ...

Router & Routing

Routing und RAS VPN in einem anderen Netz nutzen

gelöst Frage von zeroblue2005Router & Routing5 Kommentare

Hallo Zusammen, ich stehe vor einem kleinen Problem, wo ich nicht genau weiß, wie ich dies lösen soll! Daher ...

Firewall

Fragen zu pfSense + VPN Client

gelöst Frage von amsteldwaFirewall12 Kommentare

Hallo zusammen, ich habe vor eine Hardwarefirewall + VPN-Client mit pfSense im Heimnetzwerk einzusetzen, mein aktuelles Netzwerk sieht wie ...

Netzwerkgrundlagen

Vpn FritzBox Synology Frage

gelöst Frage von OsiMacNetzwerkgrundlagen7 Kommentare

Hallo ich habe mal eine Verständnisfrage. Ich habe eine FritzBox 6490 für Kabel Internet. Dahinter habe ich eine Synology ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 1 TagBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 3 TagenHumor (lol)7 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 3 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 4 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
Frage von vanTastE-Mail22 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Domäne beitreten nicht möglich, unter VMWare windows Server 2016 Core
Frage von AmanuelWindows Server11 Kommentare

Ich habe auf meinem Mac unter VMWare Windows Server 2016 Core und Windows Server 2016 Desktopversion installiert. Beide Systeme ...

RedHat, CentOS, Fedora
OTRS 5 kann keine Mails mehr abrufen
gelöst Frage von opc123RedHat, CentOS, Fedora11 Kommentare

Hallo, OTRS kann keine Mails mehr abrufen. Verschicken ja. Dadurch kommen keine Tickets mehr rein. Gibt es Anlaufpunkte was ...

Windows Server
Server 2016 Autotiering Storage Space
Frage von HenereWindows Server11 Kommentare

Servus, ich habe jetzt ein StorageSpace auf einem Server 2016 in Betrieb zum Testen. 1x M2 mit 512GB (970pro) ...