Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 28.08.2004, 00:20   #1
Newbie
 
Offline
Registriert seit: 03-2004
Beiträge: 59
Frage Externen VPN Tunnel durch ISA zu lokalen Rechner erstellen...geht soetwas?

Windows 2000 Server
Isa Server 2000

Es geht um folgendes:

Es wird von einer Fremdfirma verlangt auf einen unserer Rechner im lokalen Netzwerk zugriff zu bekommen.

Nun sollte das per VPN gelöst werden. Ein VPN Tunnel von Extern wird auf unseren internen Rechner hergestellt.

Es soll vermieden werden über diese Verbindung an andere Daten im Netzwerk zu kommen. Also Direktzugriff von aussen auf lediglich einen Rechner.

VPN ist bei uns schon seit längerer Zeit im Einsatz, aber nur für Mitarbeiter die von Zuhause aus arbeiten und die wählen sich direkt auf den Webserver (auf dem auch ISA Server 2000 läuft) und haben dann zugriff aud das gesamte Netzwerk.
Das wurde einfach in der ISA Verwaltung durch "VPN Clientverbindungen zulassen" konfiguriert.

Wie würde sich das über ISA VPN bewerkstelligen lassen.
Also quasi ein externer Benutzer dem Einwählen über den ISA Server nur an eine bestimmte IP Adresse im lokalen Netzwerk erlaubt ist.

Geändert von cenobite (28.08.2004 um 02:35 Uhr).
    Mit Zitat antworten
Alt 28.08.2004, 08:04   #2
Member
 
Offline
Registriert seit: 01-2002
Ort: am schönen Tor des Sauerlandes
Beiträge: 189
moin..

wenn du beim isa einstellst das vpn erlaubt ist dann wird eine vpn-regel erstellt in der du nur noch eingeben musst was erlaubt ist, also protokolle - urzeit und eben die user.

dann baust du einen tunnel durch den isa auf und bist im netz.
im netz heisst dann aber auch - zugriff auf alles was du diesem vpn-user gestattet hast.
nun musst du eben festlegen was der user darf und welche rechte er haben muss um seine arbeit auszuführen.
wenn du verlangst das er nur auf einen bestimmten server zugriff hat..... hmm... dann sollte dieses dann über einen terminal-server im anwendermodus machbar sein.
er baut dann über vpn eine terminal-sitzung zum gewünschten rechner auf und du kannst festlegen welche anwendungen gestartet wird.

selber hatte ich diese anforderung noch nicht, aber theoretisch sollte es so gehen.

detailierte antworten zum isa und vpn findest du auch unter http://www.msisafaq.de/.

hoffe das ich dir helfen konnte und mein ansatz richtig war.


gruss felix

Signatur
(MCSA/MCSE 2000) demnächst : Update auf 2003 - muss ja wohl sein......

Einmal Gate's Sklave, immer Sklave...

    Mit Zitat antworten
Alt 28.08.2004, 09:05   #3
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Das geht bei ISA 2000 nicht. Nur ein PPTP-Tunnel von hinten wäre möglich, aber nicht das, was du möchtest. Da musst du dann doch ISA 2004 nehmen.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SMB durch vpn-Tunnel kaysus Windows Forum — LAN & WAN 5 03.08.2007 12:22
Ping geht nur halb durch/Rechner häng wenn man ihn ins Netzwerk Theweber Windows Server Forum 7 17.04.2007 09:51
DMZ durch VPN-Tunnel erreichen Robert Arens Cisco Forum — Allgemein 3 31.10.2006 09:16
Login durch VPN-Tunnel lamu Windows Server Forum 2 17.10.2005 15:30
Eigenen Mailserver durch externen wie Strato und Co ersetzen? HLG Windows Forum — Allgemein 3 04.02.2005 14:25


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:32 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang