Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bei einer VPN Verbindung alle eingehenden Verbindungen blockieren

Frage Sicherheit Firewall

Mitglied: Dagsta

Dagsta (Level 1) - Jetzt verbinden

14.10.2009 um 00:03 Uhr, 3494 Aufrufe, 4 Kommentare

Hi,

ich baue mit Windows Boardmitteln eine VPN Verbindung zu einem WIndows Server 2008 auf.

Von diesem bekomme ich eine IP Adresse und alles läuft wie gewünscht. Nur können dann alle anderen die ebenfalls zu diesem VPN verbunden sind, auf meinen Rechner zugreifen, als wären Sie in meinem lokalen LAN.

Dies möchte ich verhinden.

Ich will also auf den Server zugreifen können, aber keinerlei Verbindungen zu meinem Rechenr aus dem VPN Netz erlauben. Ich hoffe damit bin ich hier im richten Unterforum. wenn nicht bitte verschieben.

Dank & Gruß

Dagsta
Mitglied: vonbredowp
14.10.2009 um 00:38 Uhr
Hallo Dagsta,


Könnte für dich eine Firewall das richtige sein?

Wenn du z.b. nur dein eigenes LAN und den Server auf den du im VPN zugreifen willst zulässt aber alle anderen IP's im VPN sperrst, dürfte es klappen.

MfG,

Patrick
Bitte warten ..
Mitglied: spawny2407
14.10.2009 um 06:49 Uhr
Moin Moin

habe vor kurzem vor genau der selben Problematik gestanden.
Habe das Problem insofern gelöst, das die VPN User in einer neuen User gruppe angelegt wurden und mit hilfe der lokalen Sicherheitseinstellung in Ihren Rechten beschränkt wurden.
Lege einfach eine Gruppe VPNEinwahlUser an, füge alle User hinzu und nehme Ihnen natürlich auch alle anderen Gruppenzugrhörigkeiten.
Ach ja , und die VPNEinwahlUser sollten auch nicht User der Arbeitsgruppe oder Domäne sein, leg dafür neue an, wie z.B. VPNUser01.

Mfg

Christian
Bitte warten ..
Mitglied: Dagsta
14.10.2009 um 09:54 Uhr
Hi,

an sowas hatte ich auch gedacht.

Kann ich das über die Windows Firewall einstellen?

Dank & Gruß

Dagsta
Bitte warten ..
Mitglied: spawny2407
19.10.2009 um 15:24 Uhr
Hi,

das Problem an der Sache ist ja,
das die User die sich am VPN Netz anmelden ja auch User des Lokal- bzw. des Domänen Netzes sind, trenne dieses, es erhöht auch die Sicherheit.

Ein Einbrecher benutzt lieber eine Terrassentür, als eine Haustür an der er ZWEI Schlössel knacken muss.

Über die lokalen Sicherheitsrichtlinien kannst du die Gruppe so konfigurieren das sie nur zugriff auf den VPN Netz haben aber nicht auf das dahinterliegende.

Mfg

Christian
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst VPN: Verbindung von FritzBox (7390) über SSL zum Firmennetzwerk (Watchguard) (4)

Frage von rrobbyy zum Thema Router & Routing ...

DNS
Mobiles DNS Problem bei VPN Verbindung (4)

Frage von holladie zum Thema DNS ...

Windows Netzwerk
gelöst VPN Verbindung, Ordnerumleitung - Langsame Verbindung! (6)

Frage von MrNight zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(3)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (41)

Frage von Datsspeed zum Thema Exchange Server ...

Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Off Topic
gelöst Fachzeitschriften als E-Book oder hardcoded? (11)

Frage von KowaKowalski zum Thema Off Topic ...

Windows 10
Windows Store Apps ohne Windows Store installieren (10)

Frage von keefien zum Thema Windows 10 ...