Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Einwahl in das Firmennetzwerk

Frage Sicherheit Firewall

Mitglied: MichBro

MichBro (Level 1) - Jetzt verbinden

07.03.2007, aktualisiert 07.01.2009, 4067 Aufrufe, 2 Kommentare

Hallo,

ich habe die Aufgabe mich zu informieren wie es möglcih wäre sich von außen in das Firmennetz einzuwählen.
In der Firma haben wir einen DSL Anschluss.

Welche Software würdet ihr mir empfehlen die auch wirklich sicher ist bzw. welche vorgehensweise würdet ihr mir empfehlen!

Der Benutzer der sich von außen einwählt möchte sich in erster Linie auf unseren WTS Server einwählen und halt in unserem lokalen Netzerk nach Dokumente u.s.w. suchen können!

Ich habe mal eine Lösung gesen (von Erst&Young) die haben sich halt ganz normal eingewählt und haben dann mit so einer Art Zusatzgerät einen Code generiert der dann eingeben werden musst und so haben die sich dann eingewählt gibt es dazu vielleicht Infos?=!

Ich hoffe ihr könnt mir helfen!

Vielen Dannk, Micha
Mitglied: aqui
07.03.2007 um 15:04 Uhr
Deine Informationen sind recht dürftig !
Wie willst du denn diese Einwahl realisieren ?? Soll das nur mal eine sporadische für den Admin ala RDP sein oder willst du mobile Mitarbeiter anbinden ???
Was haben die für Geräte ??? PDAs, Laptops, Macs, Telefone usw. usw...
Welches Protokoll schwebt dir dafür vor ??? PPTP, IPsec, SSL Gateway, L2TP
Leider grenzt du das nicht ein, so das man hier ein 4 Seiten (..und mehr) Konzept für dich schreiben könnte was natürlich keiner will !!!

Als groben Schrotschuss kann man dir erstmal sagen das man sowas heutzutage meist mit einem VPN aufbaut. RDP oder VNC sind meist Techniken für Consumer Netze...
Für eine professionelle Firmenlösung sollte man das VPN Dialin tunlichst auf einem Router oder einer Firewall realisieren, damit man unabhängig von irgendwelchen Servern im Firmennetz ist. Gute DSL Router und Firewall Systeme auch im Niedrigpreisbereich supporten heutzutage sowas problemlos und liefern die Clients gleich mit oder supporten auch Standard Clients in Windows, OS x, Linux etc die z.B. PPTP nutzen.

VPN Clients egal ob mit Windows Bordmitteln (PPTP) oder externen IPsec basierenden Clients haben aber immer die Problematik, das du in NAT Probleme rennst solltest du diese Clients hinter einem NAT Device betreiben. Das erfordert dann immer eine spezielle IP Forwarding Konfiguration die man an öffentlichen Hotspots oder anderen Locations oft nicht hat und man dann auf eine intelligente Einrichtug des Betreibers hoffen muss, die in den wenigsten Fällen gegeben ist. Weniger problematisch ist das Heimnetz wo der Mitarbeiter ggf. selber Hand anlegen kann. Es ist also wichtig wer, von wo, was machen will.....?

Wenn du die mobilen Mitarbeiter davon befreien willst bietet sich ein sog. SSL VPN Gateway an. Das ist einfach eine Webseite bzw. Webserver den die Mitarbeiter von wo auch immer aufrufen. Die installiert meist eine kleine Java Applikation auf dem Rechner die dann allen firmeninternen Traffic automatisch über eine gesicherte SSL Verbindung (Port 443 Tunnel) über die Firewall ins Firmennetz tunnelt.
Damit befreist du die Mitarbeiter generell von allen NAT Problemen hinter Routern. Freie Lösungen die sowas können sind .z.B. OpenVPN
http://openvpn.net/
Bitte warten ..
Mitglied: MichBro
07.03.2007 um 15:10 Uhr
Hallo,

Danke erstmal für die Antwort, diese Form der Einwahlt sollen von Mitarbeitern genutzt werden und auch manchmal vom Admin.

Über das verwendenete Protokoll habe ich mi rnoch keine Gedanken gemacht aber das was du zuletzt geschrieben hast hört sich meiner Meinung nach sehr gut an!

Ich werde mir das mal anschauen, Vielen Dank!
Bitte warten ..
Ähnliche Inhalte
Webbrowser
gelöst Webseite kann über ein Firmennetzwerk nicht geöffnet werden (8)

Frage von SSamuel zum Thema Webbrowser ...

Verschlüsselung & Zertifikate
gelöst Onedrive.live.com - Zertifikatsfehler aus Firmennetzwerk (7)

Frage von couchadm1n zum Thema Verschlüsselung & Zertifikate ...

Datenschutz
Sicherheitslösung für unser Firmennetzwerk (7)

Frage von mossox zum Thema Datenschutz ...

Heiß diskutierte Inhalte
Router & Routing
Tipps für Router (ca. 100 clients, VPN) (18)

Frage von oel-auge zum Thema Router & Routing ...

TK-Netze & Geräte
gelöst Convert von TAPI auf CAPI gesucht (13)

Frage von StefanKittel zum Thema TK-Netze & Geräte ...