Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Beschneiden von DFÜ Verbindungen

Frage Sicherheit Sicherheits-Tools

Mitglied: cwo

cwo (Level 1) - Jetzt verbinden

20.03.2007, aktualisiert 22.03.2007, 3711 Aufrufe, 7 Kommentare

Hallo zusammen

Ich würde gerne zentral über eine Gruppenrichtlinie die DFÜ Verbindungen beschneiden damit nur noch bestimmte Seiten zugänglich sind.
Grund ist das wir Citrix Terminalserver verwenden und nun sollten unser Aussendienstmitarbeiter via Datenkarten über die Terminalserver und von dort aus arbeiten / mailen / surfen / was auch immer.
Wir wollen damit das Datenvolumen der Karten schonen.

Hat wer hierfür Infos / Ideen / Anregungen / etc.?

Ich hab in den Gruppenrichtlinien nicht wirklich was sinnvolles gefunden. und den DNS client abdrehn ist denk ich nicht so toll wenn die dann im lokalen netzwerk sind und arbeiten wollen...
Ist es möglich die DNS Server für ALLE Verbindungen (LAN und DFÜ) gleich zu setzen?

Mit freundlichen Grüßen


PS: bin mir nicht sicher ob das der richtig Bereich ist, ... naja was solls^^
Mitglied: Dani
20.03.2007 um 15:05 Uhr
Hi,
also entweder kann das euer Router oder aber einen Proxy (ISA oder Squid für Windows) zwischen Router und Terminalserver legen.


Grüße
Dani
Bitte warten ..
Mitglied: cwo
20.03.2007 um 15:37 Uhr
Hi

Danke für die Antwort.
Kann leider weder Router noch Proxy vorschalten da die Verbindung über Datenkarten hergestellt wird.
Ich brauch ne Lösung wie ich den DNS von der DFÜ Verbindung abdrehen kann, dann könnte ich das ganze über die HOSTS steuern... theoretisch

Mit freundlichen Grüßen
Bitte warten ..
Mitglied: Dani
20.03.2007 um 17:36 Uhr
Hi,
müsste auch gehen!! Wenn es eine kl. Anzahl von Clients sein.


Grüße
Dani
Bitte warten ..
Mitglied: cwo
21.03.2007 um 07:40 Uhr
hi

problem: laptop + Datenkarte (so n ding wo man ne SIM Karte reinsteckt und dann I-Net Verbindung aufbaut).
Das hat ein Aussendienst Mitarbeiter. Da kann ich nix vorschalten. Und ich bin nicht bereit auf den Laptops ne Desktop Firewall oä zu installieren...

Somit brauch ich ne Lösung mit der ich über Gruppenrichtlinie die DFÜ Verbindung bearbeiten kann.

Mit freundlichen Grüßen
Bitte warten ..
Mitglied: gnarff
21.03.2007 um 16:50 Uhr
Hallo cwo!
Da wuerde mir jetzt auf die Schnelle nur die Citrix Access Gateway Advanced Edition einfallen:

*Citrix Access Gateway Advanced Edition bietet umfangreiche SmartAccess™-Funktionen für die flexible, granulare Zugriffskontrolle. So können einem Benutzer abhängig davon, von welchem Ort er auf die Informationen zugreift oder welches Endgerät er nutzt, unterschiedliche Bearbeitungsrechte an den für ihn frei gegebenen Ressourcen eingeräumt werden. Die Advanced Edition unterstützt browserbasierten, "clientlosen" Zugriff, wodurch problemlos PDAs und Kiosk-Systeme angebunden werden können.

http://www.citrix.de/produkte/anforderungen/mobilitaet/
bzw.
http://www.citrix.de/produkte/schnellsuche/access-gateway/

Testversion anfordern unter:
http://www.citrix.de/produkte/testen/

saludos
gnarff
Bitte warten ..
Mitglied: cwo
21.03.2007 um 17:16 Uhr
Hi

Danke für die Info, CAG sollte dieses WE eingebunden werden.
Ich weiss aber bisher noch nichts ob die den client selbst daran hindern kann zu surfen... muss ich abklären...

Ich beschreib hier nochmal was ich will:
Wir haben ein laptop (eig. mehrere, egal) und das soll über eine Vodafone Datenkarte surfen, daher kann ich keine DHCP / DNS / IP / etc. vergeben.
Problem ist nun das dieses Laptop überall hin surfen kann. Damit wird natürlich das Datenvolumen der Karte betroffen.
Unsere Idee: wir schleusen das ganze über die Citrix.
Problem: Ich kann nicht kontrollieren das alle Verbindungen von dem Laptop dann auch wirklich über die Citrix abgewickelt werden.

Daher möchte ich sämtliche DFÜ Verbindungen (oder auch alles Verbindungen ist mir dann gleich) über ein und den selben Proxy leiten, nämlich über den bei uns im Haus. So kann der Client keine Verbindung zu irgendwelchen Seiten aufbauen (ausser den "ausnahmen" eben; und dort sind dann auch die Zugangsseiten hinterlegt).


Kurzum: ich muss clientseitig die Internet-Verbindung soweit einschränken das er nur auf ein handvoll seiten kommt (Antivirus update, Firmen zugang).

Mit freundlichen Grüßen
Bitte warten ..
Mitglied: gnarff
22.03.2007 um 02:10 Uhr
Hi

Danke für die Info, CAG sollte dieses
WE eingebunden werden.
Ich weiss aber bisher noch nichts ob die den
client selbst daran hindern kann zu surfen...
muss ich abklären...
Ja, kannst Du, indem Du die Clientanforderungen festlegst und die Anwendungslimits.
Der Benutzer kann ja nur auf die von Dir freigegebenen Anwendungen zugreifen, es steht Ihm ja nicht der komplette Desktop zur Vefuegung.
Problem ist nun das dieses Laptop
überall hin surfen kann.

Bei korrekter Konfiguration kann es das nicht...
Unsere Idee: wir schleusen das ganze
über die Citrix.
Was solltet Ihr auch sonst tun, wo Ihr doch nun mal Unternehmensweit Citrix benutzt.
Problem: Ich kann nicht kontrollieren das
alle Verbindungen von dem Laptop dann auch
wirklich über die Citrix abgewickelt
werden.

Wieso nicht, das Laptop ist doch nichts anderes als ein Client...
Ist das Laptop ein Mitarbeiter-Geraet welches mit Zugriffsrechten ausgestattet werden soll oder ein fuer diesen Zweck angeschafftes und bereitgestelltes Firmen-Geraet?
Daher möchte ich sämtliche
DFÜ Verbindungen (oder auch alles
Verbindungen ist mir dann gleich) über
ein und den selben Proxy leiten, nämlich
über den bei uns im Haus.
Ja, aber das passiert doch zwangslaeufig. Bei der Access-Gateway Konfiguration wird doch festgeschrieben, wo sich die Clients zu verbinden haben.
So kann der Client keine Verbindung zu irgendwelchen
Seiten aufbauen (ausser den
"ausnahmen" eben; und dort sind
dann auch die Zugangsseiten hinterlegt).

Das kann er doch sowieso nicht...

Kurzum: ich muss clientseitig die
Internet-Verbindung soweit einschränken
das er nur auf ein handvoll seiten kommt
(Antivirus update, Firmen zugang).
Nur der Firmenzugang, alles Andere wie gehabt Zentral und vom Server...

Mit einem Mobile Thin-Client koenntest Du das Problem allerdings noch viel eleganter loesen;
z.B. dem BB-5000® Mobile Thin Client (MTC). Dann braucht es ueberhaupt kein OS mehr auf dem Rechner, sondern nur noch auf dem bootbaren USB-Stick...
http://www.rlp-teleworking.de/produkte/mobile_thin_client.pdf

saludos
gnarff

PS: Warum habt Ihr euch nicht das Citrix Presentation Server Paket zugelegt, da waere der Access-Gateway uebrigends mit enthalten gewesen...
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(1)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Administrator.de Feedback
Entwicklertagebuch: Benachrichtigungen bei neuen Inhalten von Verbindungen (7)

Information von admtech zum Thema Administrator.de Feedback ...

Netzwerkmanagement
VPN: mehrere TCP Verbindungen pro Session

Frage von twoDarkMessiah zum Thema Netzwerkmanagement ...

Exchange Server
Exchange 2013: max. gleichzeitige Verbindungen EWS für einen CAS (6)

Frage von DaPedda zum Thema Exchange Server ...

Windows 7
gelöst Timeout für TCP-Verbindungen mit SCHLIESSEN-WARTEN-Status (1)

Frage von SarekHL zum Thema Windows 7 ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...