Jump to content

VPN-Verbindung ohne surfen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ist es möglich eine IPSec-VPN-Verbindung über das Internet (ADSL) herzustellen, ohne das diese User die Möglichkeit hat über diesen DSL Anschluss zu surfen?

Idee von der Geschichte ist das ein User sich in das Netzwerk einloggt und darüber auch surfen darf. Weil diese Verbindung dann ja durch die Firmen Firewall abgesichert ist. Er soll allerdings nicht über die DSL Verbindung surfen, weil diese ja potenziell unsicher ist. Hat jemand eine Idee das zu realisieren?

Link zu diesem Kommentar

Jetzt die frage: Baut der USer die DLS Vrbindung auf, oder das Netzwerk wo der Userarbeiten soll? Wenn der User die Verbindug aufbaut und mit dem VPN-Client arbeitet, dann würde ich nein sagen. Aber benutze doch eine Pix die stellst du dem User hin und sperre die Ports 80 etc für die VPN-Verbindung. die er ja dann für das Surfen braucht.

Link zu diesem Kommentar
Original geschrieben von constante

Also alles ist noch in so einer Planungsphase. Aber stimmt, wäre ne recht einfache Lösung den Port 80 zu sperren!!!!! Ist nur die Frage ob man sowas in dem Router einstellen kann.

 

Habe gerade mal unseren Cisco Guru gefragt, bei einer CISCO Pix geht sowas. Mann kann auch sogar einzelne Pages sperren etc.

Link zu diesem Kommentar

Hi

 

wir holen unsere Laps über den VPN SecureClient von Checkpoint rein. Jeder User baut seine Verbindung über DSL/ISDN manuell auf, authentifiziert sich über den Client und kann dann via VPN mit der Firma kommunizieren (email etc) zuätzlich kann er über unseren proxy im Internet surfen.

Das Checkpoint wird als Protokoll auf die Netzwerkarte/Wählverbindung gebunden und somit kann man nicht ohne Schutz ins Netz.

 

Das ist doch das was Du meintest oder? nicht daß ich da jetzt komplett daneben liege

 

andi

Link zu diesem Kommentar

Ja genau das meine ich. Allerdings arbeiten wir nicht mit checkpoint sondern mit einem AT&T-Client. Aber genau das will ich auch erreichen, das der Client halt nicht über die unsichere Leitung surft sondern dies über die VPN Verbindung tut. Und zusätzlich würde ich dann zur sicherheit alles sperren ausser dieser VPN Verbindung.

Link zu diesem Kommentar

Moin

also mit dem Checkpoint hättest Du die Funktionalität. Aber egal was für eine Lösung es ist, wenn Du was hast was sich als Protokoll auf die Verbindung setzt, und den VPN client in den Autostart oder als Service, dann hättest Du doch das. Unser "Problem" ist, der User=lokaler Admin könnte theoretisch den Haken fürs Checkpoint von der Verbindung nehmen. Aber er kann durch nen regkey nicht den Proxy verstellen und somit surfen wenn er das denn täte :-)

 

andi

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...