vgaven
Goto Top

VPN Lösung für das Büro für sensible Daten

Hi,

Wir sind dabei mehrere Steuerberater zusammen zu kommen. Nun wir werden einen Win Server im Büro haben an den thin Clients „hängen“ um an unsere Programme zu gelangen und um diese zu nutzen.

Nun würde der eine oder andere auch gerne von zuhause her arbeiten wollen welche VPN-Lösung wäre hier möglich oder dringend zu empfehlen. Auch gibt es eine Software die auch bei den Clients zuhause installiert werden muss und die Daten werden nach der Bearbeitung an den Server übertragen. Angeblich soll schon eine Verschlüsselte Übertragung stattfinden, was von der Software geboten wird. Wäre hier dennoch ein VPN zu empfehlen da es sich hierbei um sensible Kundendaten handelt.

Wir haben auch schon über Geräte wie die von Cisco nachgedacht aber nicht wirklich positives gehört? Habt ihr eine Empfehlung?

Danke im Voraus

Content-Key: 361613

Url: https://administrator.de/contentid/361613

Ausgedruckt am: 19.03.2024 um 09:03 Uhr

Mitglied: Vision2015
Vision2015 19.01.2018 um 05:01:14 Uhr
Goto Top
Moin...
Zitat von @vGaven:

Hi,

Wir sind dabei mehrere Steuerberater zusammen zu kommen. Nun wir werden einen Win Server im Büro haben an den thin Clients „hängen“ um an unsere Programme zu gelangen und um diese zu nutzen.
der Win Server, ist umgangssprachlich ein Terminalserver (Remote Desktop Server) mit Datev, würde ich mal vermuten!
mit oder ohne Ciirix?

Nun würde der eine oder andere auch gerne von zuhause her arbeiten wollen welche VPN-Lösung wäre hier möglich oder dringend zu empfehlen. Auch gibt es eine Software die auch bei den Clients zuhause installiert werden muss und die Daten werden nach der Bearbeitung an den Server übertragen. Angeblich soll schon eine Verschlüsselte Übertragung stattfinden, was von der Software geboten wird. Wäre hier dennoch ein VPN zu empfehlen da es sich hierbei um sensible Kundendaten handelt
was für eine software soll das den sein?.

Wir haben auch schon über Geräte wie die von Cisco nachgedacht aber nicht wirklich positives gehört? Habt ihr eine Empfehlung?
was ist an Cisco schlecht?
ihr braucht ist ein VPN Gateway! da gibbet Lösungen von Cisco, Lancom etc..
was für einen Router bzw. Firewall Lösung habt ihr den? evtl. habt ihr ja schon alles was ihr braucht!
dazu solltet ihr noch einen schnellen Internet zugang haben (VDSL25/50/100) mit fester Ip adresse.
am besten wäre es, euer systemhaus zu fragen- die euch den Server eingerichtet haben- die wissen in der regel was zu tun ist!

Danke im Voraus
Frank
Mitglied: DaHuber
DaHuber 19.01.2018 um 08:44:45 Uhr
Goto Top
Guten Morgen vGaven
wir nutzen Securegate, da sind die Client Anbindungen im Gegensatz zu Lancom Kostenlos.
Und VDSL mit fester IP .
Cisco ist für ungeübte absulut keine Lösung.
Verschlüselt überträgt Datev vom Client ans Rechenzentrum.
Mitglied: UnbekannterNR1
UnbekannterNR1 19.01.2018 um 09:05:10 Uhr
Goto Top
Okay Securegate kenne ich gerade nicht. Aber ich sehe das so auf die schnelle zwei Möglichkeiten.

1. Der Kunde nutzt einen Beliebigen Client und wählt sich mit einem VPN Client über die Securegate in das Netzwerk ein. Danach verbindet er sich genau wie die Thinclients auf einen Terminal/Citrix? Server. Hier würde ich aber entsprechende Sicherheitsregeln festlegen keine Lokalen Laufwerke Mappen und z.B. Zwischenablage deaktivieren. Damit keine Daten abfließen können. Zusätzlich noch die Default Route umbiegen damit der Client keine Nebenverbindungen aufbaut.
Vorteil: ist extrem Flexibel, geht auch unterwegs Kunde braucht kaum oder keine Hardware kaufen.
Nachteil: ganz klar relativ unsicher Viren könnten in das Netzwerk gelangen etc.

2. Wie schon erwähnt man beschafft für die Home Office Plätze VPN Gateways und hängt daran die gleichen kleinen ThinClients wie im Hauptstandort. Hardware kann dabei alles sein. Wir setzen z.B. kleine Lancom Router an Außenstandorten ein.
Vorteil ganz klar, bei richtiger Einstellung ist das fast genau so sicher wie das Lokale Netzwerk.
Nachteil: höherer Hardware Aufwand: Extra Router+Thin Client+ Monitor zu hause sieht halt nicht unbedingt immer gut aus.
Mitglied: DerWoWusste
DerWoWusste 19.01.2018 aktualisiert um 09:39:11 Uhr
Goto Top
Hi.

Fordere mal eine Testbereitstellung von jenen an: https://www.ecos.de/produkte/zugangskomponenten/secure-boot-stick/
Das ist eine anständige Lösung.
Mitglied: aqui
aqui 19.01.2018 aktualisiert um 10:43:51 Uhr
Goto Top
von Cisco nachgedacht aber nicht wirklich positives gehört?
Zeigt von sehr wenig Fachkompetenz desjenigen der sowas angeblich gesagt haben soll. Wenn dir einer sagt Porsche sei ein sehr schlechtes Auto würdest du auch eher zweifeln an der Person und der Aussage, oder ?
Sinnvoll ist IPsec als VPN Protokoll zu verwenden mit AES 256 oder höher was als hinreichend sicher gilt.
Wie man sowas, rein VPN bezogen, mit Cisco löst kannst du hier nachlesen:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Oder eben mit einer kleinen pfiffigen Firewall:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
bzw.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Oder...oder...
Es gibt wie immer viele (VPN) Wege nach Rom....