Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPhone (ab iOS4) über VPN mit Firmennetzwerk verbinden (ohne den anderen Datenverkehr abzuschneiden)

Frage Netzwerke

Mitglied: GunterR

GunterR (Level 1) - Jetzt verbinden

05.03.2012, aktualisiert 18.10.2012, 3808 Aufrufe, 9 Kommentare

Hallo Zusammen,

eine Frage zu VPN mit dem iPhone in das Firmennetzwerk.
Derzeit haben wir die iPhones über IPSec an unsere Firewall Cisco ASA 5505 angebunden, der Nachteil bei diesem Konstrukt ist aber, das auch, sobald man den VPN aufbaut und die Mails abfragt, jeder andere Datenverkehr abgeschnitten wird. Also muss man, will man z.B. seine anderen Mailkonten Abfrage wieder den VPN trennen... (schlecht).
Habe zwar schon etwas gesucht bin aber noch nicht wirklich so fündig geworden, was kann ich tun damit die Anwender permanent mit unserem Netzwerk verbunden sind aber trotzdem normal surfen können bzw. ihre anderen Mails auch abfragen können.

Für Denkanstösse bin ich dankbar.

Gruß
Gunter
Mitglied: Der-Phil
05.03.2012 um 16:22 Uhr
Hallo,

dann musst Du eben auf der ASA den Datenverkehr vom VPN in Richtung Internet erlauben.

Phil
Bitte warten ..
Mitglied: GunterR
05.03.2012 um 16:32 Uhr
@phil - vielen dank schon mal für diesen ansatz jedoch möchte ich gerne den traffic schon am iphone trennen um möglichst wenig datenverkehr der nichts mit der firma zu tun hat zu haben.

Gruss
Gunter
Bitte warten ..
Mitglied: spacyfreak
05.03.2012 um 17:14 Uhr
Split-Tunneling - nur Firmen-interne Netze in den Tunnel routen.
Bitte warten ..
Mitglied: GunterR
05.03.2012 um 17:37 Uhr
@66140 - ja danke dir Aber wo route ich im iphone, wo gebe ich die route an. Ich kenne da leider keine option.

Gruss
Gunter
Bitte warten ..
Mitglied: sxxt60
05.03.2012 um 17:41 Uhr
Ab Werk wäre mir keine Option bekannt die dir Split tunneling ermöglichen würde. Technisch machbar, der Kreis der Anwender ist aber noch so gering dass sich eine Umsetzung wohl kaum lohnt
Bitte warten ..
Mitglied: GunterR
05.03.2012 um 17:47 Uhr
@sxxt60 - kennst du anbieter? Denn ich muss es umsetzen.

Gruss
Gunter
Bitte warten ..
Mitglied: aqui
05.03.2012, aktualisiert 18.10.2012
Oder du nimmst PPTP als VPN Tunnelprotokoll damit klappt es fehlerlos was du willst:
http://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html
Das IPsec bzw. der Client auf dem iPhone sich so verhält st eine Einstellung auf der ASA und kann man auch entsprechend erlauben. Am iPhone VPN Clinet (egal welches Tunnel Protokoll) liegt es nicht !
Bitte warten ..
Mitglied: sxxt60
06.03.2012 um 09:10 Uhr
Ich kenne leider keinen Anbieter. Wir (Unternehmen mit 3000 Mitarbeitern) standen vor kurzem auch vor der Herausforderung so etwas umzusetzen. Die Anforderung kam wie so häufig von weit oben
Wir haben im Moment alles über den Tunnel laufen, zur Einrichtung der Endgeräte nutzen wir ein EMM von Mc Afee.

Evtl. kommst du ja mit dem Ansatz von aqui weiter?
Bitte warten ..
Mitglied: GunterR
06.03.2012 um 12:49 Uhr
@aqui - Hab vielen Dank, schaue ich mir nachher an.

@sxxt60 - Vielen Dank für das Feedback und auch den Ansatz.

MERCI an euch
Bitte warten ..
Ähnliche Inhalte
Apple
Iphone 4S legt gesamtes Firmennetzwerk lahm-Flood
Frage von kingcopyApple38 Kommentare

Guten Tag, ich wende mich an diese Community weil ich mit meinem Latein am Ende bin, vielleicht hat jemand ...

Router & Routing
VPN über o2 Box6431 zum Firmennetzwerk klappt nicht
gelöst Frage von BeelzebubRouter & Routing5 Kommentare

Hallo, ich hoffe Ihr könnt mir vielleicht helfen. Es besteht das Problem das zwar die VPN Verbindung aufgebaut wird( ...

Router & Routing
VPN mit iPhone an pfSense hinter FritzBox
gelöst Frage von zahniRouter & Routing13 Kommentare

Hallo zusammen, möchte nochmal einen neuen Thread zu diesem Thema eröffnen Mein Home-Netzwerk sieht wir folgt aus: FritzBox wird ...

Netzwerkgrundlagen
Datenverkehr beim remote copy
Frage von lancelot2000Netzwerkgrundlagen4 Kommentare

Hallo, habe eine Frage. Wenn ich ein script auf meinem Rechner starte um Daten zweischen zwei remote computern zu ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 105 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...