Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Verbindung zu Firewall mit dynamischer IP

Frage Sicherheit Firewall

Mitglied: KlausInge

KlausInge (Level 1) - Jetzt verbinden

05.11.2011, aktualisiert 12:06 Uhr, 2831 Aufrufe, 6 Kommentare

Hallo,

folgende Ausgangssituation liegt vor. Wir haben eine digitale Videoüberwachung im Büro. Die Anlage ist über eine feste IP ins Netzwerk eingebunden. Zugriff von Intern geht ohne Probleme. Der Zugriff von außen geht über das Internet in die Firewall und von da wird direkt auf die Anlage geschaltet. Die Sicherheitsfirma hat Zugriff von außen auf die Anlage. Dazu sind bestimmte IP Adressen festgelegt, welche die Kameras ansehen dürfen. Das geht auch alles Problemlos.

Nun wollen wir vom iPhone und iPad auf die Anlage zugreifen. Apps dazu sind vorhanden und lassen sich intern auch nutzen.
Da ich auf dem iPhone nun eine dynamische IP habe komme ich nicht von außen auf die Anlage. Ich will ja den IP Filter in der Firewall lassen.

Meine Überlegung war nun, dass ich mich vom iPhone als Kamera Adresse einen Proxy Server angebe, dieser mich dann auf die Anlage leitet und die feste IP des Proxyservers steht im Filter für die Anlage.

Ist diese Denkweise richtig? Wenn ja, ist das technisch umsetzbar und gibt es entsprechende Proxyserver die das machen? Können auch kostenpflichtige Server sein. Oder gibt es andere Lösungsansätze?

Klaus
Mitglied: Dani
05.11.2011 um 12:06 Uhr
Hallo Klaus,
Meine Überlegung war nun, dass ich mich vom iPhone als Kamera Adresse einen Proxy Server angebe, dieser mich dann auf die Anlage leitet und die feste IP des Proxyservers steht im Filter für die Anlage.
Das macht welchen Unterschied?! Das Problem löst du nur, wenn du dem Proxy-Server eine Benutzerabfrage hinterlegst. Ansonsten hast du das Problem nur von der Firewall auf den Proxy verschoben aber sicherer ist das nicht.


Grüße,
Dani
Bitte warten ..
Mitglied: KlausInge
05.11.2011 um 12:16 Uhr
Ich verbinde mich von der iPhone App. Mit dem Proxy mit IP: Port
Der Proxy leitet meine Anfrage an unsere Firewall weiter und sendet seine IP mit, die immer gleich ist
Diese IP ist in der Firewall eingestellt, dass diese Zugriff auf die Anlage hat

Ich kann ja einen SecretKey mit in der iPhone App an den Proxyserver mitgeben, welcher geprüft wird und nur dann eine Weiterleitung erfolgt.

Der Proxy soll nur für diesen Zugriff zur Verfügung stehen, so kann die IP zur Firewall fest eingestellt werden.
Wir haben eine Feste IP Adresse im Büro.

Klaus
Bitte warten ..
Mitglied: sk
05.11.2011 um 12:50 Uhr
Richte ein Client-To-Site-VPN zwischen iPhone/iPad und der Firewall ein und erlaube den Zugriff aus dem VPN zur Kamera.
Das wäre der übliche und professionelle Weg.

Gruß
sk
Bitte warten ..
Mitglied: KlausInge
05.11.2011 um 12:54 Uhr
VPN Verbindung vom iPad und iPhone besteht. Ist nur auf eine IP beschränkt, aber ich kann die IP der Anlage hinzufügen. Gute Idee, danke. Werde es gleich mal umsetzen und berichten.

Klaus
Bitte warten ..
Mitglied: sk
05.11.2011 um 12:59 Uhr
Der berühmte Wald und die Bäume...

Gruß
Steffen
Bitte warten ..
Mitglied: KlausInge
05.11.2011 um 15:17 Uhr
Firewall neu konfiguriert und nun haben bestimmte VPN Benutzer Zugriff auf die Anlage. Diese Lösung ist natürlich der beste Weg.
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
gelöst Exchange hinter dynamischer IP (12)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Server
Webhosting mit NAS und dynamischer IP (2)

Frage von gugusus zum Thema Server ...

LAN, WAN, Wireless
gelöst Sicheres Gäste WLAN mit pfsense Firewall, mikrotik AP und VLAN Verbindung (19)

Frage von Kubus0815 zum Thema LAN, WAN, Wireless ...

Netzwerkmanagement
Verbindung über IP nicht, jedoch über Hostnamen möglich (10)

Frage von t0mmIX zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (35)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (15)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

Backup
Backup Wochen- Monats- Jahressicherung (13)

Frage von Meterpeter zum Thema Backup ...

RedHat, CentOS, Fedora
Fedora, RedHat, Centos: DNS-Search Domain setzen (13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...