surfcontrol 10 Geschrieben 1. MĂ€rz 2007 Melden Geschrieben 1. MĂ€rz 2007 Hallo,  ich habe eine Aufgabe zugeteilt bekommen und keinen Plan, wie das genau zu realisieren wĂ€re. Aufgabenstellung: Unsere Servicetechniker mĂŒssen - egal von wo auf der Welt - auf verschiedene Server connecten um dort rund um die Uhr das Verhalten von Pumpen und KĂŒhlkreislĂ€ufen zu ĂŒberprĂŒfen. Bisher wird das mit PCAnywhere 11.0 gemacht. Das geht ohne weiteres einwandfrei vom BĂŒro aus. Jetzt soll es so sein: Der Techniker hat sein Notebook bei der Auslandsreise dabei. Er muss regelmĂ€Ăig mindestens 10 verschiedene Hosts aufrufen. Wie? Meine Idee: 1. Einen Server in der Firma installieren 2. Dort die Authentifizierung der Einwahl 3. Von hier aus muss er dann direkt weiter verbunden werden zu den Servern im In- und Ausland.  Aber wie kann ich das realisieren? DaĂ es per VPN geht ist klar, deshalb auch ein VPN Client auf dem Notebook. Dann die Einwahl in den Firmenserver. Auch klar. Wie geht es dann weiter? Was brauche ich? Was muss ich tun?  WĂ€re klasse wenn irgend jemand da drauĂen wĂ€re, der das realisiert hat oder eine Ahnung davon wie das gehen könnte.  GruĂ surfcontrol
dippas 10 Geschrieben 1. MĂ€rz 2007 Melden Geschrieben 1. MĂ€rz 2007 Bisher wird das mit PCAnywhere 11.0 gemacht. Das geht ohne weiteres einwandfrei vom BĂŒro aus. ....  DaĂ es per VPN geht ist klar, deshalb auch ein VPN Client auf dem Notebook. Dann die Einwahl in den Firmenserver. Auch klar. Wie geht es dann weiter? Was brauche ich? Was muss ich tun?  wenn der VPN-Einwahlpunkt richtig konfiguriert ist? nichts weiter!  WĂ€hlst Du dich via VPN ein, dann ist es so als wĂ€rest Du im BĂŒro. Wie gesagt, VPN-Einwahlpunkt muss richtig konfiguriert sein (IP-Bereiche, Routing).  grĂŒĂe  dippas
surfcontrol 10 Geschrieben 5. MĂ€rz 2007 Autor Melden Geschrieben 5. MĂ€rz 2007 Hallo dippas, danke fĂŒr die Antwort. Jetzt ist nur noch zu klĂ€ren, wie das vom Internetcafe aus gehen könnte. Da steht ja wohl kaum ein AnschluĂ separat fĂŒr das Notebook zur VerfĂŒgung. Kann das ĂŒber SSl geschehen, Auth beim Server in der Firma? Ist wegen der Sicherheit z.B. Keylogger. Gibt es eine Möglichkeit das Passwort dafĂŒr nach einer erfolgten Einwahl automatisch zu Ă€ndern? Oder hast Du da eine andere Idee?  GruĂ surfcontrol
s.k. 11 Geschrieben 5. MĂ€rz 2007 Melden Geschrieben 5. MĂ€rz 2007 Jetzt ist nur noch zu klĂ€ren, wie das vom Internetcafe aus gehen könnte. Da steht ja wohl kaum ein AnschluĂ separat fĂŒr das Notebook zur VerfĂŒgung. Kann das ĂŒber SSl geschehen, Auth beim Server in der Firma? Ist wegen der Sicherheit z.B. Keylogger. Gibt es eine Möglichkeit das Passwort dafĂŒr nach einer erfolgten Einwahl automatisch zu Ă€ndern? Am flexibelsten in Bezug auf die Möglichkeit des Zugriff wĂ€re ein reines SSL-VPN. Gegen die Gefahr des Mitloggens der Kennwörter hilft ein Einmalpasswortsystem. HierfĂŒr kann eine Tokenlösung zum Einsatz kommen. Es gibt aber auch Lösungen, wo ein Einmalpasswort auf Anforderung hin an eine zuvor definierte email-Adresse oder per SMS an ein Handy geschickt wird. In dieser Hinsicht empfehlenswert wĂ€ren bspw. die SSL-VPN-Appliances von Sonicwall. Die kleinste gibt es bereits unter 500 EUR. Wenn Du soetwas allerdings wirklich im Internetcafe machst, kannst Du jede per VPN auf dem Monitor angezeigte Information und jede Eingabe als kompromitiert betrachten.  GruĂ Steffen
dippas 10 Geschrieben 5. MĂ€rz 2007 Melden Geschrieben 5. MĂ€rz 2007 Hallo,  zum Thema "Internetcafe" kann ich Steffen nur zustimmen: Jeder schaut mit, mind. ĂŒber die Schulter ;)  Ein auf das Passwort bezogener "sicherer" Zugriff kann gut ĂŒber Token z.B. von RSA oder SecurID stattfinden.  Allerdings wird es im Internet ein ganz anderes Problem als die Sicherheit geben: Du hast dort kein PCAnywhere drauf.  @Steffen: Nenn mal die Handy-Lösung. Klingt interessant.  grĂŒĂe  dippas
s.k. 11 Geschrieben 5. MĂ€rz 2007 Melden Geschrieben 5. MĂ€rz 2007 Allerdings wird es im Internet ein ganz anderes Problem als die Sicherheit geben: Du hast dort kein PCAnywhere drauf.Sollte PCA terminalserverfĂ€hig sein, wĂ€re dies ja kein Problem. WĂ€hlt man sich halt auf einen TS in der DMZ ein und von dort geht es mit PCA weiter.Oder man stellt die Fernwartung im LAN/Corp.Network auf RDP oder VNC um.  @Steffen: Nenn mal die Handy-Lösung. Klingt interessant.Kenne das nur insoweit, als es auf der Roadmap der in KĂŒrze erscheinenden Zywall SSL10 steht (siehe hier auf Seite 51). Hatte bereits Gelegenheit das Produkt anzutesten: noch ist dieses Feature nicht drin - ich vermute, dass das auch noch etwas dauern wird. In den SSL-Gateways von Sonicwall scheint diese Funktion hingegen schon implementiert zu sein (siehe Datenblatt). Die Sonicwall hatte ich allerdings noch nicht in den HĂ€nden - kann zur konkreten Implementierung deshalb nichts sagen. Ich vermute, dass das Gateway bzw. der Authentifizierungsserver das Kennwort immer per SMTP verschickt und man sich ggf. selbst um die Umsetzung in eine SMS kĂŒmmern muss. DafĂŒr gibt es ja diverse Möglichkeiten - von der Nutzung entsprechender Providerdienste, ĂŒber den lokalen Anschluss von Handys und das Ansteuern ĂŒber Skripte oder spezieller Programme bis hin zu Lösungen, die passende Exchange-Connectoren bereitstellen.  GruĂ Steffen
surfcontrol 10 Geschrieben 15. MĂ€rz 2007 Autor Melden Geschrieben 15. MĂ€rz 2007 Am flexibelsten in Bezug auf die Möglichkeit des Zugriff wĂ€re ein reines SSL-VPN. Wenn Du soetwas allerdings wirklich im Internetcafe machst, kannst Du jede per VPN auf dem Monitor angezeigte Information und jede Eingabe als kompromitiert betrachten.  GruĂ Steffen Hallo s.k., danke fĂŒr die klare Aussage. Da muss noch viel gedankliche Arbeit investiert werden.  Hallo Dippas, danke fĂŒr die Antworten. Da sieht man wieder einmal, wie wichtig dieses Board ist. Vielen Dank. GruĂ surfcontrol
Empfohlene BeitrÀge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto fĂŒr unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden