exdrom
Goto Top

Internet sperren wenn....

Hallo zusammen, ich bin sehr dankbar über jede Hilfe.

Ich möchte das Internet bei mehreren Notebooks sperren, wenn der VPN Client nicht gestartet ist.
Das heisst, es soll erst möglich sein, dass man eine Internetverbindung erhält, wenn der VPN Client läuft.
Hat jemand eine Idee?

Content-Key: 133208

Url: https://administrator.de/contentid/133208

Printed on: April 16, 2024 at 16:04 o'clock

Member: aqui
aqui Jan 12, 2010 at 08:39:31 (UTC)
Goto Top
Auf dem Router eine Accessliste erstellen die vom LAN nur das VPN Protokoll durchlässt. Dann tunnelst du das Internet über dein VPN und gut ist. Rennt mit 3 Mausklicks in 5 Minuten auf dem Router wenn man die richtige Hardware hat !
Das gute: Keine kann das umgehen wenn er eine lokale Frickelei am PC überwindet oder einfach eine BartPE oder Knoppx Live CD bootet am Rechner...
Member: exdrom
exdrom Jan 12, 2010 at 09:27:30 (UTC)
Goto Top
Vielen Dank für die Antwort.

Ich hatte wohl meine Frage zu ungenau gestellt.
Es geht darum, dass die Notebooks nirgends ins Internet können ohne VPN gestartet zu haben, auch nicht zu Hause via DSL.
Member: arndttob
arndttob Jan 12, 2010 at 13:10:28 (UTC)
Goto Top
ja es geht, bei uns macht das die Software Secure Access.
Diese hat eine eigene Firewall, welche, wenn das Programm nicht gestartet ist, komplett den Traffic blockt.
Muss da mal genauer nachfragen. Dann geb ich bescheid
Member: exdrom
exdrom Jan 12, 2010 at 13:20:55 (UTC)
Goto Top
Das tönt ja sehr guet.
Freu mich schon auf genaue Angaben.

Vielen Dank.
Member: arndttob
arndttob Jan 12, 2010 at 13:33:18 (UTC)
Goto Top
warum machst du es nicht einfach so, dass die netzwerkverbindung durch den vpn-client aktiviert und beim schließen wieder deaktiviert werden?

devcon disable *MSLOOP (beim Beenden von VPN)
devcon enable '*MSLOOP (beim Starten von VPN)

oder haben die anwender, welche zuhause sitzen administrative rechte?
Member: exdrom
exdrom Jan 12, 2010 at 14:42:13 (UTC)
Goto Top
Nein die haben keine Admin Rechte.

Wo kann ich diese Einstellungen machen?

devcon disable *MSLOOP (beim Beenden von VPN)
devcon enable '*MSLOOP (beim Starten von VPN)
Member: aqui
aqui Jan 12, 2010 at 15:37:53 (UTC)
Goto Top
Member: arndttob
arndttob Jan 13, 2010 at 07:53:06 (UTC)
Goto Top
hi,

sorry aber meine Kollegen, die diese Software betreiben, wollen da nix an Informationen rausgeben. Firmensoftware...
Bleibt nichts anderes übrig als das selbst mit devcon zu "basteln"
Member: exdrom
exdrom Jan 13, 2010 at 09:07:38 (UTC)
Goto Top
Mir wäre eine Software Lösung am liebsten...
Kennt sonst jemand den Namen einer solchen Software?

Devcon wird in meinem Fall nicht funktionieren, da die Personen so im lokalen Netzwerk (ohne VPN) ja auch keine Netzwerkverbindung hätten.
Es soll wirklich lediglich geblockt werden, dass man mit DSL oder UMTS Stick von extern keine Internet Verbindung starten kann, wenn nicht VPN aktiv ist.
Scheint doch relativ kompliziert zu sein.
Ausser ich hätte einen Proxy Server..
Member: arndttob
arndttob Jan 13, 2010 at 10:04:00 (UTC)
Goto Top
Member: exdrom
exdrom Jan 13, 2010 at 15:50:17 (UTC)
Goto Top
Sieht sehr interessant aus.
Werde ich mich gleich mal schlau machen.

Vielen Dank