Jump to content

Split Tunneling for VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

wir haben für unsere mobilen Mitarbeiter VPN eingerichtet. wenn Sie über VPN verbunden sind, können Sie nicht mehr ins Internet, da wir mit absicht keine "Split Tunneling" konfiguriert haben.

 

Nun ist der Wunsch von einigen MA's dass sie über VPN verbunden sein sollten und nebenbei ins Internet gehen können.

 

 

Spricht etwas sicherheitsmäßig dagegen? entsteht hier eine Sicherheitslücke, wenn die VPN User auch nebenbei ins Internet gehen können/dürfen?

 

Wie sind euere Erfahrungen hierbei?

 

Ich wäre für jeden Meinung/Antwort dankbar.

 

Güsse

Link zu diesem Kommentar

Hi,

 

dat ist jetzt so ne Sache - wenn du schon schreibst - das ihr es "bewusst" verhindert habt. Falls ihr weiter regeln wollt - wer wohin kommt - das das ganze bei euch im Hause wieder raus laufen über eure Firewall / Proxy - dann hast du da die selbe Sicherheit wie die Leute im Haus.

 

Wenn du den Split machst - kann "theoretisch" jemand von aussen über das Notebook ins Netz kommen. Was euere Unternehmens Policy dazu sagt - kann ich dir nicht sagen.

Link zu diesem Kommentar

eine solche designtechnische Frage stellt sich bei uns auch geraden, allerdings nicht für interne MA, die können sowieso auch via VPN (und folgendem proxy) surfen und natürlich auf die jeweiligen firmeninternen Ressourcen zugreifen für die sie berechtigt sind.

 

Bei uns ist das Problem bei externene Supportfirmen, die können nämlich nicht über uns surefen und natürlich kann der supporter wenn er in seiner Firma sitzt nicht mehr mailen, mssaging programme nutzen, interne Knowledgebases abfragen etc.

Die Frage ist erst vor einiger Zeit aufgepoppt, ich persönlich halte nicht viel davon an den RA VPNs viel herumzuschrauben und für jeden ne Extrawurst zu braten.

Link zu diesem Kommentar
  • 2 Wochen später...
heisst also bei euch hat man die Eier ...

 

Falsch, ich bekomme nur von unserem Security-Beauftragten das OK für die Einrichtung des RA. Und dann richte ICH es denen so ein, dass halt kein gleichzeitiger Internet-Access möglich ist ;)

 

Nachfragen gingen noch nie weiter als bis zu mir :p und die Antwort heisst dann, dass die Unternehmens-Policy dies nicht vorsieht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...