Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 30.11.2004, 14:19   #1
Junior Member
 
Offline
Registriert seit: 09-2004
Beiträge: 104
VPN-Verbindung ohne surfen

Ist es möglich eine IPSec-VPN-Verbindung über das Internet (ADSL) herzustellen, ohne das diese User die Möglichkeit hat über diesen DSL Anschluss zu surfen?
Idee von der Geschichte ist das ein User sich in das Netzwerk einloggt und darüber auch surfen darf. Weil diese Verbindung dann ja durch die Firmen Firewall abgesichert ist. Er soll allerdings nicht über die DSL Verbindung surfen, weil diese ja potenziell unsicher ist. Hat jemand eine Idee das zu realisieren?
    Mit Zitat antworten
Alt 30.11.2004, 14:25   #2
Junior Member
 
Benutzerbild von Brooklyn
 
Offline
Registriert seit: 07-2003
Ort: Köln
Beiträge: 96
Jetzt die frage: Baut der USer die DLS Vrbindung auf, oder das Netzwerk wo der Userarbeiten soll? Wenn der User die Verbindug aufbaut und mit dem VPN-Client arbeitet, dann würde ich nein sagen. Aber benutze doch eine Pix die stellst du dem User hin und sperre die Ports 80 etc für die VPN-Verbindung. die er ja dann für das Surfen braucht.
    Mit Zitat antworten
Alt 30.11.2004, 14:32   #3
Junior Member
 
Offline
Registriert seit: 09-2004
Beiträge: 104
Also alles ist noch in so einer Planungsphase. Aber stimmt, wäre ne recht einfache Lösung den Port 80 zu sperren!!!!! Ist nur die Frage ob man sowas in dem Router einstellen kann.
    Mit Zitat antworten
Alt 30.11.2004, 14:52   #4
Junior Member
 
Benutzerbild von Brooklyn
 
Offline
Registriert seit: 07-2003
Ort: Köln
Beiträge: 96
Original geschrieben von constante
Also alles ist noch in so einer Planungsphase. Aber stimmt, wäre ne recht einfache Lösung den Port 80 zu sperren!!!!! Ist nur die Frage ob man sowas in dem Router einstellen kann.
Habe gerade mal unseren Cisco Guru gefragt, bei einer CISCO Pix geht sowas. Mann kann auch sogar einzelne Pages sperren etc.
    Mit Zitat antworten
Alt 30.11.2004, 14:56   #5
Junior Member
 
Offline
Registriert seit: 09-2004
Beiträge: 104
Die Funktion einzelne Seiten zu sperren kenn ich. Das können viele Router. Aber den Port 80 zu sperren ob das viele können bin ich mir nicht sicher. Werde mal bei Cisco auf der Seite gucken. Aber meist sind die Cisco Geräte auch nicht gerade einfach zu konfigurieren.
    Mit Zitat antworten
Alt 30.11.2004, 15:27   #6
Junior Member
 
Benutzerbild von andi4ever
 
Offline
Registriert seit: 08-2003
Beiträge: 66
Hi

wir holen unsere Laps über den VPN SecureClient von Checkpoint rein. Jeder User baut seine Verbindung über DSL/ISDN manuell auf, authentifiziert sich über den Client und kann dann via VPN mit der Firma kommunizieren (email etc) zuätzlich kann er über unseren proxy im Internet surfen.
Das Checkpoint wird als Protokoll auf die Netzwerkarte/Wählverbindung gebunden und somit kann man nicht ohne Schutz ins Netz.

Das ist doch das was Du meintest oder? nicht daß ich da jetzt komplett daneben liege

andi
    Mit Zitat antworten
Alt 01.12.2004, 07:19   #7
Junior Member
 
Offline
Registriert seit: 09-2004
Beiträge: 104
Ja genau das meine ich. Allerdings arbeiten wir nicht mit checkpoint sondern mit einem AT&T-Client. Aber genau das will ich auch erreichen, das der Client halt nicht über die unsichere Leitung surft sondern dies über die VPN Verbindung tut. Und zusätzlich würde ich dann zur sicherheit alles sperren ausser dieser VPN Verbindung.
    Mit Zitat antworten
Alt 01.12.2004, 07:35   #8
Junior Member
 
Benutzerbild von andi4ever
 
Offline
Registriert seit: 08-2003
Beiträge: 66
Moin
also mit dem Checkpoint hättest Du die Funktionalität. Aber egal was für eine Lösung es ist, wenn Du was hast was sich als Protokoll auf die Verbindung setzt, und den VPN client in den Autostart oder als Service, dann hättest Du doch das. Unser "Problem" ist, der User=lokaler Admin könnte theoretisch den Haken fürs Checkpoint von der Verbindung nehmen. Aber er kann durch nen regkey nicht den Proxy verstellen und somit surfen wenn er das denn täte :-)

andi
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP-Pro-Verbindung ohne Anmeldung Becoming Windows Forum — LAN & WAN 1 05.02.2006 15:39
Laptop mit Lan und Wlan, welche Verbindung nutze ich denn nun zum Surfen Bavaria Windows Forum — LAN & WAN 5 13.10.2004 21:59
2K - Clientanmeldung ohne Verbindung zum DC verhindern capto Windows Forum — LAN & WAN 2 08.10.2004 12:11
Anmeldung ohne Verbindung zum Gesamtkatalog RockHound Windows Forum — LAN & WAN 3 05.03.2004 11:00


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:58 Uhr. Seite generiert in 0,065 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang