Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 08.06.2005, 18:49   #1
Newbie
 
Offline
Registriert seit: 04-2005
Beiträge: 54
2K3 - VPN sicherer machen

hallo zusammen

ich suche nach einer möglichkeit vpn zugang sicherer zu machen, also nicht nur mit einem passwortschutz sonder noch mit einer zusätzliche authentifikation.

was gibt es da für lösungen?

zugang für ca. 10 user auf einem SBS2003 server.

bin dankbar für alle inputs.

gruss
dominik
    Mit Zitat antworten
Alt 08.06.2005, 19:01   #2
Board Veteran
 
Benutzerbild von holgi_man
 
Offline
Registriert seit: 11-2003
Ort: Niedersachsen
Beiträge: 619
Hallo erstmal

IPSec over L2TP

ist wohl die Sicherste aber bei keiner Erfahrung auch die Schwierigste ...

mit den freundlichsten

holgi

Signatur
Wissen ist Macht - nichts Wissen macht auch nix ... Stimmt NICHT ... angewandtes Wissen ist Macht.

    Mit Zitat antworten
Alt 08.06.2005, 19:04   #3
Junior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 70
Ich persönlich finde die "Hardware-Lösung" am angenehmsten.
Als Internet und VPN-Zugang eine ZyWALL 5 von ZyXEL. Damit sind 10 gleichzeitige
VPN-Verbindungen kein Problem und auch schnell eingerichtet.

Der VPN-Client am besten auch ein ZyXEL-Gerät oder der ZyXEL VPN Software Client.

Für Home-Office kann man auch kleine ZyXEL DSL-Router hinstellen und dort
schnell und einfach eine VPN-Verbindung zur ZyWALL 5 einrichten.

Vor allem geht es damit schnell, einfach und auch sicher. Von der Sicherheit her
ist alles da 'was man braucht. Beispielsweise mit Zertifikaten.

Das ist meine persönliche Empfehlung womit ich nur gute Erfahrungen gemacht habe.

Liebe Grüsse,
sylone
    Mit Zitat antworten
Alt 08.06.2005, 19:04   #4
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Wie wär's mit einem Produkt von RSA?
In sachen Authentifikation gibt's wohl nichts besseres....



P.S.: @all
Wir reden hier doch von der Authentifikation, nicht von der Verschlüsselung oder Technologie
    Mit Zitat antworten
Alt 08.06.2005, 19:20   #5
Board Veteran
 
Benutzerbild von holgi_man
 
Offline
Registriert seit: 11-2003
Ort: Niedersachsen
Beiträge: 619
Weiterleitung

@ Velius

jaja ... und ich Dachte um "vpn zugang" und überhaupt was heißt den Authentifikation ...

cu

holgi

Signatur
Wissen ist Macht - nichts Wissen macht auch nix ... Stimmt NICHT ... angewandtes Wissen ist Macht.

    Mit Zitat antworten
Alt 08.06.2005, 19:29   #6
Newbie
 
Offline
Registriert seit: 04-2005
Beiträge: 54
danke für eure antworten.

Wie wär's mit einem Produkt von RSA?
nach so was habe ich gesucht, aber es scheint mir das diese nichts für kleine unternehmen anbieten...

kenn jemand alternativen dazu?
    Mit Zitat antworten
Alt 08.06.2005, 19:31   #7
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
@holgi_man

Keine Ahnung, hab ich einen Deutschkurs besucht?....Nö, sollte wohl Authentifizierung heissen, aber irgendwie leidet mein Sprachzentrum in letzter Zeit...

Zitat von dominik3000
also nicht nur mit einem passwortschutz sonder noch mit einer zusätzliche authentifikation.
Bei einem VPN Tunnel geth es ja nicht "nur" um Verschlüsselung von Daten, sondern auch um das gegenseitige "Vertrauen" der beiden Seiten, sonst könnte da ja jeder etwas verschlüsseln und vor allem, entschlüsseln.
Bei L2TP wird das über zwei Zertifikate abgewickelt. Wenn man aber VPN-Client mit Passwort Schutz einsetzt und nur einem Zertifikat einsetz, dann sind meistens Methoden wie ein RSA Tocken, mit sich in Intervallen selbständig änderndem Passwort von nöten, denn ein Passwort kann leicht in die falschen hände geraten. Bei RSA brauchst du dann üblicherweise einen PIN & das Tocken.
Übrigens ist auch L2TP nicht idiotensicher, denn wenn ein Notebook gestohlen wird, dann sind beide Zertifikate auf dem Rechner, und ein lokales Benutzerpasswort zu knacken braucht es wirklich nicht mehr viel.

Aber vielleicht hab ich auch zu weit gedacht....


Greetz
Velius
    Mit Zitat antworten
Alt 09.06.2005, 08:41   #8
Board Veteran
 
Benutzerbild von holgi_man
 
Offline
Registriert seit: 11-2003
Ort: Niedersachsen
Beiträge: 619
Daumen hoch

@ Velius

zkg (zur kenntnis genommen)

aber wenn das schläpptop abhanden kommt hat man sowieso andere Probleme ...

cu

holgi

Signatur
Wissen ist Macht - nichts Wissen macht auch nix ... Stimmt NICHT ... angewandtes Wissen ist Macht.

    Mit Zitat antworten
Alt 09.06.2005, 08:55   #9
Board Veteran
 
Benutzerbild von Data1701
 
Offline
Registriert seit: 08-2004
Ort: Der Ereignishorizont
Beiträge: 1.679
Keine Ahnung, hab ich einen Deutschkurs besucht?....Nö, sollte wohl Authentifizierung heissen, aber irgendwie leidet mein Sprachzentrum in letzter Zeit...
Erwischt Velius - Übrigens L2TP/IPSec, soviel Zeit muss sein, L2TP selbst bringt keine Sicherheit.

Die Tokens sind schon eine feine Sache, nur sollte man nicht vergessen, dass man dafür einen Token-Server intern zur Verfügung stellen muss und das kostet wie immer Geld. Haben wir das - NEIN - oder .

Trotzdem hier noch ein paar Alternativen:

GemPLUS
GemSAFE Workstation 2.0 or later GEM195
www.gemplus.com

Activcard
Activcard Gold version 2.0.1 or later Palmera 32K
www.activcard.com

Aladdin
eToken Runtime Environment (RTE) version 2.6 or later PRO and R2 tokens
www.ealaddin.com

Schön wäre eine Lösung welche gleichzeitig Gateway und Tokenserver darstellt, mir ist aber ein solches Produkt nicht bekannt.

Gruß Data

Signatur
MCSA 2000 - MCSE 2000 - MCSA 2003 - MCSE 2003 - CCNA pending

Die Ursache für 90% der Fehlermeldungen befindet sich 60cm vor dem Bildschirm - ISO/OSI Level 8 Error

    Mit Zitat antworten
Alt 09.06.2005, 11:41   #10
Senior Member
 
Benutzerbild von onestone
 
Offline
Registriert seit: 10-2004
Ort: Wien, Österreich
Beiträge: 314
Was ist mit Client/Serverzertifikat auf IpSec-Basis plus Kenntwort? Das sollte doch reichen...

lg,
os
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Terminalserver Sessions sicherer machen greatmgm Windows Forum — Security 3 17.01.2007 15:26
3 pc in lan. internet per router. wie sicherer machen? marzli2 Windows Forum — Allgemein 4 15.02.2006 08:42
Netzwerk sicherer machen loring Windows Server Forum 2 11.12.2005 21:40
Sicherer machen torsp Windows Forum — Allgemein 3 21.12.2003 17:14
Rechner sicherer machen!! MacBoon Windows Forum — Allgemein 4 31.10.2003 13:54


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:06 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang