Jump to content

VPN mit Win2000?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Schlafwandler!

 

Also.... ich suche eine VPN-Lösung, wodurch unsere Mitarbeiter ausserhalb unseres Büros auf unsere Firmendaten zugreifen können! D.h. wenn z. B. ein Mitarbeiter beim Kunden vor Ort ist, soll dieser übers Internet auf die Firmendaten Zugriff haben.

 

Oder ich möchte als Admin von zuhause auf den Firmenserver und die Clients zugreifen können!

 

Es gibt mehrer verschiedene VPN-Lösungen, daher meine Frage welche ihr empfehlen könnt, bzw. welche ihr bereits kennt? Denn ich habe noch nicht so viele Erfahrungen damit!

 

Gruß

 

Danny

Link zu diesem Kommentar

Hallo Danny,

 

sorry, wenn ich jetzt so mit der tür ins haus falle, dein anliegen ist OK, aber je nach auslegung brauchst du ne schubkarre oder nen Ferrari :D...:

 

- dafür gibt es lösungen von 150€-xxxxx€ (nach oben offen), deine kurze wunschliste verrät erstmal nichts aussergewöhnliches, deshalb direkte frage: wieviel wolt ihr ausgeben?

 

oder das pferd anders aufgezäumt:

 

- diese 15 leute, ist das eine durchschnittsmenge, oder eine feste menge (ändern sich die konten gar nicht, oder 50x im monat)

- wie sensitiv schätzt ihr eure daten ein, die übertragen werden?

- wieviel daten (in mb pro tag oder kb/s) werden übertragen, evtl auch gleichzeitig?

- wie ist es mit der redundanz, wie lange kann das system mal "nicht-gehen", bevor der spezl vom cheffe dir die hölle heiss macht?

- habt ihr schon was im haus (router/dsl/standleitung/flat/voluemntarif/ect)

- wie ist dein/euer know-how

- habt/wollt ihr PKI?

- habt ihr kontrolle über die clients (alles firmenlaptops? oder clients beim kunden? windows? linux? handhelds?)

- wie ist denn die bandbreite, die ihr benötigt?

- was lassen eure kunden an IP-traffic durch (kann IPSec benutzt werden, ist nur PPTP drin? SSL? HTTP? oder nur buschtrommeln?)

- wie soll denn der zugriff stattfinden? FTP, CIFS, HTTP, RDP?

 

ich weiss, hört sich nach mordsmäßig viel an, aber ein paar infos in dieser richtung könnte dein anliegen etwas konkretisieren, ansonsten wird es ein:

 

...ich benutze das, ich finds super, aber ich weiss ja nicht ob es dir hilft... ;)

 

gruß

 

dejan

Link zu diesem Kommentar
Original geschrieben von Danny_K

Hallo zusammen!

 

Ich suche für unser Firmennetzwerk eine VPN-Lösung! Es sollen ca. 15 Mitarbeiter die VPN-Lösung nutzen.

 

Meine Frage ist: Könnt ihr mir einige Lösungen empfehlen? Habt ihr schon Erfahrungen damit gemacht.

 

Für eure Hilfe und eure Tipps wäre ich sehr dankbar!

 

Gruß

 

Danny

 

 

moin..

 

 

auch ich kann nur sagen, brauche mehr details !!!

 

wie ist der aufbau eures netzes, wie die anbindung an das internet, firewall - welche, und wie stellt man sich das so vor.

 

 

gruss felix

Link zu diesem Kommentar

Hi Dejan,

 

um noch einmal auf deine Fragen zurück zukommen... Hier nochmal einige Infos:

 

- Die 15-20 Leute ist eine Durschnittsmenge, wobei zur Zeit nicht mehr als diese zugreifen werden. Allerdings könnten in der Zukunft noch welche hinzu kommen.

 

- Unsere Daten sind schon sensitiv, d.h. sie sollten nicht einsehbar sein!

 

- Denke an Datenvolumen wird nicht soviel pro Tag entstehen... kann es jetzt schwer abschätzen.

 

- es sollte natürlich schon eine hohe Redundanz haben, jedoch wäre es nicht fatal, wenn die Verbindung mal für gewisse Zeit unterbrochen ist. Allerdings sollte dies möglichst unterbunden werden.

 

- Wir haben schon einen DSL-Router und haben eine SDSL-Verbindung

 

- habe leider kaum Vorahnung von VPNs

 

- Wir haben die Kontrolle über alle Rechner (alles Firmen-PCs), es sind alles Windows (2000) Rechner

 

- IPsec sollten wir eigentlich nutzen können

 

Mit PKI konnte ich leider nichts anfangen... Wozu dient es denn?

 

Hoffe die Angaben helfen erstmal weiter...

 

Gruß

 

Danny

Link zu diesem Kommentar

hi Danny,

 

Original geschrieben von Danny_K

- Die 15-20 Leute ist eine Durschnittsmenge, wobei zur Zeit nicht mehr als diese zugreifen werden. Allerdings könnten in der Zukunft noch welche hinzu kommen.

 

- Unsere Daten sind schon sensitiv, d.h. sie sollten nicht einsehbar sein!

 

- Denke an Datenvolumen wird nicht soviel pro Tag entstehen... kann es jetzt schwer abschätzen.

 

- es sollte natürlich schon eine hohe Redundanz haben, jedoch wäre es nicht fatal, wenn die Verbindung mal für gewisse Zeit unterbrochen ist. Allerdings sollte dies möglichst unterbunden werden.

 

- Wir haben schon einen DSL-Router und haben eine SDSL-Verbindung

 

- Wir haben die Kontrolle über alle Rechner (alles Firmen-PCs), es sind alles Windows (2000) Rechner

 

 

bisher ist nichts dabei, was kopfzerbrechen bereiten könnte,

 

Original geschrieben von Danny_K

 

- habe leider kaum Vorahnung von VPNs

 

- IPsec sollten wir eigentlich nutzen können

 

Mit PKI konnte ich leider nichts anfangen... Wozu dient es denn?

 

 

das allerdings ist schon kritischer, und auch der schwerste part für dein konzept.

 

wenn man jetzt von der hardware/software absieht, die deine anforderung lösen kann, sind die oben genannten punkte (im zweiten teil des zitats) nicht zu verharmlosen.

 

meine meinung dazu:

du erwähntest, dass euer ISP nicht Telekom ist, ok, was bietet euer jetziger provider für eine VPN lösung an?

 

in anbetracht dessen, dass du mit VPN kaum bewandert bist, und PKI eher ein fremdwort ist, solltest du den aufwand (weniger hard/software, als eher das verständnis und doing) nicht unterschätzen, vor allem nach dem going-live können 15 leute, die über eine IPSec lösung bei dir reinschneien im störungsfall massiv kopfschmerzen erzeugen. frag euren provider, ob er euch eine lösung anbieten kann, die euch gegenüber insofern gefällig ist, als dass ihr, nach deiner einarbeitung in VPN/IPSec, diese lösung übernehmen könnt (so nach 12 monaten). dann schlägst du zwei fliegen mit einer klappe. zeit zum einarbeiten, und eine praktikable lösung für deine leute. ich würde hier einen gewissen teil des budgets als lehrgeld ansehen, den ihr zahlen solltet, es wird sich lohnen, ihr bekommt sehr bald einen ROI zurück, wenn ihr die übernahme (falls überhaupt gewünscht) vom provider veranstaltet.

 

btw: PKI "Public Key Infrastructure" - eine methode um die benötigten zertifikate, public/private keys, strukturen, die für IPSec (und anderes) benötigt werden, bereitzustellen und zu verwalten. der cert-server von W2K ist so ein tool.

 

ansonsten:

 

unabhängig davon, dass es hier ein MCSE board ist, schlage ich dir sonst den RRAS-server W2K3 vor. er bringt, kombiniert mit einer AD und CA, alle voraussetzungen mit, deine leute sauber und sicher von aussen in dein netz zu lassen (inkl. IPSec).

 

dokumentationen und bücher, wie man das mit dieser lösung macht, gibt es genug. mit gewisser vorarbeit, kannst du sogar eine mögliche ausfallzeit minimieren (unter 10 minuten mit boardmittel).

 

andere lösungen haben (inkl. der MS RRAS lösung) alle das gleiche problem, wenn du das konzept nicht verstehst, dann ist die lösung auf dauer gefährdet oder wertlos.

 

gruß

 

dejan

Link zu diesem Kommentar

Hallo Danny,

 

ein weiterer wie ich denke zuverlässiger VPN-Client,

wäre der von "Cisco", weitere Anbieter zum Tunneling,

sind eher kleine Softwarehäuser/Firmen etc. (siehe Google)

Frage stellt sich ja auch was man genau will, denn die reine

Installation des Clients ist kein Problem, was passiert wenn

das Tunneling mal nicht für die/den Aussendienstmitarbeiter

funzt ???

Ist der Support des Anbieters okay, Preis/Leistung usw., Zu-

verlässigkeit der Software und und und ;=)

Denke das Firmen wie NCP bzw. Cisco da schon eher in Frage

kommen. Nichts gegen kleine oder mittelständische Software-

häuser, aber o.g. Firmen sind da halt schon länger im Geschäft.

 

 

Proxy

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...