Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bei einer VPN Verbindung alle eingehenden Verbindungen blockieren

Mitglied: Dagsta

Dagsta (Level 1) - Jetzt verbinden

14.10.2009 um 00:03 Uhr, 3528 Aufrufe, 4 Kommentare

Hi,

ich baue mit Windows Boardmitteln eine VPN Verbindung zu einem WIndows Server 2008 auf.

Von diesem bekomme ich eine IP Adresse und alles läuft wie gewünscht. Nur können dann alle anderen die ebenfalls zu diesem VPN verbunden sind, auf meinen Rechner zugreifen, als wären Sie in meinem lokalen LAN.

Dies möchte ich verhinden.

Ich will also auf den Server zugreifen können, aber keinerlei Verbindungen zu meinem Rechenr aus dem VPN Netz erlauben. Ich hoffe damit bin ich hier im richten Unterforum. wenn nicht bitte verschieben.

Dank & Gruß

Dagsta
Mitglied: vonbredowp
14.10.2009 um 00:38 Uhr
Hallo Dagsta,


Könnte für dich eine Firewall das richtige sein?

Wenn du z.b. nur dein eigenes LAN und den Server auf den du im VPN zugreifen willst zulässt aber alle anderen IP's im VPN sperrst, dürfte es klappen.

MfG,

Patrick
Bitte warten ..
Mitglied: spawny2407
14.10.2009 um 06:49 Uhr
Moin Moin

habe vor kurzem vor genau der selben Problematik gestanden.
Habe das Problem insofern gelöst, das die VPN User in einer neuen User gruppe angelegt wurden und mit hilfe der lokalen Sicherheitseinstellung in Ihren Rechten beschränkt wurden.
Lege einfach eine Gruppe VPNEinwahlUser an, füge alle User hinzu und nehme Ihnen natürlich auch alle anderen Gruppenzugrhörigkeiten.
Ach ja , und die VPNEinwahlUser sollten auch nicht User der Arbeitsgruppe oder Domäne sein, leg dafür neue an, wie z.B. VPNUser01.

Mfg

Christian
Bitte warten ..
Mitglied: Dagsta
14.10.2009 um 09:54 Uhr
Hi,

an sowas hatte ich auch gedacht.

Kann ich das über die Windows Firewall einstellen?

Dank & Gruß

Dagsta
Bitte warten ..
Mitglied: spawny2407
19.10.2009 um 15:24 Uhr
Hi,

das Problem an der Sache ist ja,
das die User die sich am VPN Netz anmelden ja auch User des Lokal- bzw. des Domänen Netzes sind, trenne dieses, es erhöht auch die Sicherheit.

Ein Einbrecher benutzt lieber eine Terrassentür, als eine Haustür an der er ZWEI Schlössel knacken muss.

Über die lokalen Sicherheitsrichtlinien kannst du die Gruppe so konfigurieren das sie nur zugriff auf den VPN Netz haben aber nicht auf das dahinterliegende.

Mfg

Christian
Bitte warten ..
Ähnliche Inhalte
Windows 8

Eingehende DFÜ Verbindung ohne Funktion

Frage von DiRRkiWindows 8

Hallo zusammen! Ich habe bei einem Kunden unter Windows 8 64bit eine Fritzcard PCI mit dem originalen AVM Treiber ...

Netzwerkmanagement

TeamViewer Eingehende LAN-Verbindung

Frage von biwboyNetzwerkmanagement3 Kommentare

Hallo zusammen, ich hätte mal eine Frage zu TeamViewer. Genauer gesagt gibt es da in den Optionen den Punkt ...

Netzwerke

Verbindung mit VPN-Verbindung nicht möglich

Frage von Don-SantoNetzwerke2 Kommentare

Schaffe es nach wie vor nicht einen VPN Tunnel aufzubauen. Nach Vorschlag im Administrator Forum habe ich die "SoftEther" ...

Erkennung und -Abwehr

Windows 10 eingehende Verbindungen melden

Frage von FalaffelErkennung und -Abwehr3 Kommentare

Hallo, gibt es bei Windows 10 (oder kennt jemand ein gutes Tool), um eingehende Verbindungen bzw. Zugriffe auf den ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 8 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 14 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

Visual Studio
Singletone Objekt in Datei speichern
gelöst Frage von it4baerVisual Studio13 Kommentare

Hallo, ist es möglich ein Singleton-Objekt zu "serialisieren" und dann in eine Datei zu speichern um es später wieder ...