michbro
Goto Top

Einwahl in das Firmennetzwerk

Hallo,

ich habe die Aufgabe mich zu informieren wie es möglcih wäre sich von außen in das Firmennetz einzuwählen.
In der Firma haben wir einen DSL Anschluss.

Welche Software würdet ihr mir empfehlen die auch wirklich sicher ist bzw. welche vorgehensweise würdet ihr mir empfehlen!

Der Benutzer der sich von außen einwählt möchte sich in erster Linie auf unseren WTS Server einwählen und halt in unserem lokalen Netzerk nach Dokumente u.s.w. suchen können!

Ich habe mal eine Lösung gesen (von Erst&Young) die haben sich halt ganz normal eingewählt und haben dann mit so einer Art Zusatzgerät einen Code generiert der dann eingeben werden musst und so haben die sich dann eingewählt gibt es dazu vielleicht Infos?=!

Ich hoffe ihr könnt mir helfen!

Vielen Dannk, Micha

Content-Key: 53447

Url: https://administrator.de/contentid/53447

Printed on: April 24, 2024 at 21:04 o'clock

Member: aqui
aqui Mar 07, 2007 at 14:04:00 (UTC)
Goto Top
Deine Informationen sind recht dürftig !
Wie willst du denn diese Einwahl realisieren ?? Soll das nur mal eine sporadische für den Admin ala RDP sein oder willst du mobile Mitarbeiter anbinden ???
Was haben die für Geräte ??? PDAs, Laptops, Macs, Telefone usw. usw...
Welches Protokoll schwebt dir dafür vor ??? PPTP, IPsec, SSL Gateway, L2TP
Leider grenzt du das nicht ein, so das man hier ein 4 Seiten (..und mehr) Konzept für dich schreiben könnte was natürlich keiner will !!!

Als groben Schrotschuss kann man dir erstmal sagen das man sowas heutzutage meist mit einem VPN aufbaut. RDP oder VNC sind meist Techniken für Consumer Netze...
Für eine professionelle Firmenlösung sollte man das VPN Dialin tunlichst auf einem Router oder einer Firewall realisieren, damit man unabhängig von irgendwelchen Servern im Firmennetz ist. Gute DSL Router und Firewall Systeme auch im Niedrigpreisbereich supporten heutzutage sowas problemlos und liefern die Clients gleich mit oder supporten auch Standard Clients in Windows, OS x, Linux etc die z.B. PPTP nutzen.

VPN Clients egal ob mit Windows Bordmitteln (PPTP) oder externen IPsec basierenden Clients haben aber immer die Problematik, das du in NAT Probleme rennst solltest du diese Clients hinter einem NAT Device betreiben. Das erfordert dann immer eine spezielle IP Forwarding Konfiguration die man an öffentlichen Hotspots oder anderen Locations oft nicht hat und man dann auf eine intelligente Einrichtug des Betreibers hoffen muss, die in den wenigsten Fällen gegeben ist. Weniger problematisch ist das Heimnetz wo der Mitarbeiter ggf. selber Hand anlegen kann. Es ist also wichtig wer, von wo, was machen will.....?

Wenn du die mobilen Mitarbeiter davon befreien willst bietet sich ein sog. SSL VPN Gateway an. Das ist einfach eine Webseite bzw. Webserver den die Mitarbeiter von wo auch immer aufrufen. Die installiert meist eine kleine Java Applikation auf dem Rechner die dann allen firmeninternen Traffic automatisch über eine gesicherte SSL Verbindung (Port 443 Tunnel) über die Firewall ins Firmennetz tunnelt.
Damit befreist du die Mitarbeiter generell von allen NAT Problemen hinter Routern. Freie Lösungen die sowas können sind .z.B. OpenVPN
http://openvpn.net/
Member: MichBro
MichBro Mar 07, 2007 at 14:10:51 (UTC)
Goto Top
Hallo,

Danke erstmal für die Antwort, diese Form der Einwahlt sollen von Mitarbeitern genutzt werden und auch manchmal vom Admin.

Über das verwendenete Protokoll habe ich mi rnoch keine Gedanken gemacht aber das was du zuletzt geschrieben hast hört sich meiner Meinung nach sehr gut an!

Ich werde mir das mal anschauen, Vielen Dank!