dagsta
Goto Top

Bei einer VPN Verbindung alle eingehenden Verbindungen blockieren

Hi,

ich baue mit Windows Boardmitteln eine VPN Verbindung zu einem WIndows Server 2008 auf.

Von diesem bekomme ich eine IP Adresse und alles läuft wie gewünscht. Nur können dann alle anderen die ebenfalls zu diesem VPN verbunden sind, auf meinen Rechner zugreifen, als wären Sie in meinem lokalen LAN.

Dies möchte ich verhinden.

Ich will also auf den Server zugreifen können, aber keinerlei Verbindungen zu meinem Rechenr aus dem VPN Netz erlauben. Ich hoffe damit bin ich hier im richten Unterforum. wenn nicht bitte verschieben.

Dank & Gruß

Dagsta

Content-Key: 127056

Url: https://administrator.de/contentid/127056

Printed on: April 24, 2024 at 11:04 o'clock

Member: vonbredowp
vonbredowp Oct 13, 2009 at 22:38:31 (UTC)
Goto Top
Hallo Dagsta,


Könnte für dich eine Firewall das richtige sein?

Wenn du z.b. nur dein eigenes LAN und den Server auf den du im VPN zugreifen willst zulässt aber alle anderen IP's im VPN sperrst, dürfte es klappen.

MfG,

Patrick
Member: spawny2407
spawny2407 Oct 14, 2009 at 04:49:37 (UTC)
Goto Top
Moin Moin

habe vor kurzem vor genau der selben Problematik gestanden.
Habe das Problem insofern gelöst, das die VPN User in einer neuen User gruppe angelegt wurden und mit hilfe der lokalen Sicherheitseinstellung in Ihren Rechten beschränkt wurden.
Lege einfach eine Gruppe VPNEinwahlUser an, füge alle User hinzu und nehme Ihnen natürlich auch alle anderen Gruppenzugrhörigkeiten.
Ach ja , und die VPNEinwahlUser sollten auch nicht User der Arbeitsgruppe oder Domäne sein, leg dafür neue an, wie z.B. VPNUser01.

Mfg

Christian
Member: Dagsta
Dagsta Oct 14, 2009 at 07:54:07 (UTC)
Goto Top
Hi,

an sowas hatte ich auch gedacht.

Kann ich das über die Windows Firewall einstellen?

Dank & Gruß

Dagsta
Member: spawny2407
spawny2407 Oct 19, 2009 at 13:24:53 (UTC)
Goto Top
Hi,

das Problem an der Sache ist ja,
das die User die sich am VPN Netz anmelden ja auch User des Lokal- bzw. des Domänen Netzes sind, trenne dieses, es erhöht auch die Sicherheit.

Ein Einbrecher benutzt lieber eine Terrassentür, als eine Haustür an der er ZWEI Schlössel knacken muss.

Über die lokalen Sicherheitsrichtlinien kannst du die Gruppe so konfigurieren das sie nur zugriff auf den VPN Netz haben aber nicht auf das dahinterliegende.

Mfg

Christian