Jump to content

VPN-Zugriff von überall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo

 

Ich habe eine Firewall Zyxel Zywall 2Plus, jetzt würde ich gerne von überall in der Welt auf die Geschäftsdaten Zugriff nehmen. Gibt es eine Lösung, mit einem Mobilen Firewall-Schlüssel Stick. Oder sonst eine eingehende Verbindung, welche ein Schlüssel Passwort etc erfordert?

 

Danke für die Antwort.

Geschrieben

Danke ich versuche mal die Software. Auf der Homepage steht es unterstützt die Zywall 2. Aber ich habe die Zywall 2 Plus dann geht dies nicht, oder funktioniert das automatisch?

 

Gruss Alain

  • 2 Wochen später...
Geschrieben

Danke für die Anleitung!

 

Kann mir jemand sagen, was die Verbindung mit Certificate kostet? Was ist der Vorteil gegeüber einem Pre-Shared-Key? Woher bekommt man Certificates?

 

Danke für die Antwort.

 

Gruss Alain

Geschrieben

Kann mir jemand sagen, was die Verbindung mit Certificate kostet?

Im Prinzip geht das mit selbst erstellten Zertifikaten für lau. Für kleine Umgebungen muss noch nicht mal eine PKI aufgebaut werden. Die Zywalls bingen die nötige Funktionalität von Haus aus mit.

 

Was ist der Vorteil gegeüber einem Pre-Shared-Key?

Du kannst auf der Zywall nur eine sog. Gatewaypolicy (=Phase 1) anlegen, wo die Gegenstelle unbekannt ist. Hierüber werden dann alle VPN-Clients und Remote-Gateways abgehandelt, die Du nicht über eine öffentliche IP-Adresse oder einen DNS-Namen (=propritär) "greifen" kannst (Client-to-Site oder Site-to-Site mit Client-to-Site-Charakter). Arbeitest Du hier mit PSKs, haben alle diese Clients und Gateways zwingend den gleichen PSK. Stell Dir die Konsequenzen für die Sicherheit der übrigen Verbindungen und den Änderungssaufwand für Dich vor, wenn Du 50 solcher Clients hast und einer davon in falsche Hände fällt... Bei Verwendung von Zertifikaten hat jede Gegenstelle ein eigenes Zertifikat. Geht eines dieser Geräte verloren, wird das entsprechende Zertifikat einfach zurückgezogen.

 

Gruß

Steffen

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...