Jump to content

Welches VPN-Gateway?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich möchte (naja muß) ca. 5-10 Außendienstmitarbeitern Zugang zu unserem LAN gewähren. Auf Clientseite soll keine zusätzliche Hardware notwendig sein und die Einwahl über einen beliebigen Provider auch per WLAN möglich sein.

 

Das VPN-Gateway, welches IPSec beherschen muß, möchte ich hinter einem IPCOP und/oder in einer DMZ installieren.

 

Welches Gateway setzt ihr ein und welche Erfahrungen habt ihr damit.

Das VPN-Gateway darf auch was kosten (andere Kostenstelle :-) )

 

Welche Software würdet ihr als Client empfehlen. Ein eventuell schon vorhandener Microsoftclient soll nicht verwendet werden.

 

danke

quadral

Link zu diesem Kommentar

Ich spiele gerade mit dem Cisco 3005 VPN Concentrator.

 

Vorteile:

 

- Beherrschaft IPSec

- PPTP

- WebVPN over WEBSSL

 

Das Problem beim Aussendienst ist immer, im Hotel ist mal IPSec gesperrt, mal PPTP, also brauchen unsere immer mehrere Möglichkeiten.

 

So habe ich drei zur Auswahl. Auch ist das WebVPN eine feine Sache, da auch auf Kiosksystemen gearbeitet werden kann, und die Verbindung in einer Sanbox abläuft und alle zuvor heruntergeladenen Excel Dateien usw. gelöscht werden, so dass keine Rückstände in dem Temps oder so bleiben.

 

Kosten ca. 1500.- Euro

Link zu diesem Kommentar
Das Problem beim Aussendienst ist immer, im Hotel ist mal IPSec gesperrt, mal PPTP, also brauchen unsere immer mehrere Möglichkeiten.

Ich dachte da wär überall durchzug auf allen ports. Guter Tip.

 

 

Auch ist das WebVPN eine feine Sache, da auch auf Kiosksystemen gearbeitet werden kann, und die Verbindung in einer Sanbox abläuft und alle zuvor heruntergeladenen Excel Dateien usw. gelöscht werden, so dass keine Rückstände in dem Temps oder so bleiben.

 

Äh wie jetzt. Ich starte irgendwo einen Browser und kann Daten austauschen?

 

Kosten ca. 1500.- Euro

Macht nichts. Ich hatte zur Abschreckung schon mal 2500 Euro in den Raum geworfen. Erst als das Wort "neuer Terminalserver" fiel wurde gemauert.

 

bye

quadral

Link zu diesem Kommentar

Also ich hab die ASL im Einsatz, ist aber meiner Meinung nach nicht so gut!

 

Das WebVPN kannst Du hier nachlesen:

 

http://www.cisco.com/en/US/netsol/ns340/ns394/ns171/ns347/networking_solutions_sub_solution_home.html

 

http://www.cisco.com/en/US/products/hw/vpndevc/ps2284/products_configuration_guide_chapter09186a00801f1fb6.html

 

Geniale Sache.

 

Auch können die Clients (IPSec) automatisch beim Login geupdatet werden.

Link zu diesem Kommentar
Wieso nimmst du nicht direkt den IPCop wenn du ihn schon hast. oder vor hast anzuschaffen?

Tobias

1. Performancegründe (die Kiste ist schon älter)

 

2. goldene Regel: keine unnötigen Dienste auf einer Firewall / Router

da wird sich IPCOP ein wenig selber untreu.

(ich weis, das IPCOP-VPN funktioniert ganz gut)

 

3. Ausfallsicherheit

Bei einer separaten Kiste kann ich rumspielen und auch mal was

temporär vergeigen. Die Einrichtung einer Eierlegenden Wollmichsau

dauert deutlich länger als die Restauration einzelner Teilaufgaben auf separaten Maschinen.

Wenn nur Teilbereiche nicht funktionieren kann man meist noch weiterarbeiten.

 

4. Downtime beim Konfigurieren

Diverse Spezis werden echt sauer, wenn ihr Gebot bei ebay nicht durchkommt. :D

 

5. Aufgabenteilung

Nicht jeder Hilfsadmin muß auf allen Geräten alles können. Wissen braucht auch nicht jeder alles.

Sichert MEINEN Arbeitsplatz :p

 

bye

quadral

Link zu diesem Kommentar
Lass die Werbeseiten hier weg :mad:

Ich denke mal, dass keiner seine eigenen Produkte verkaufen wollte, sondern nur seine positiven oder negativen

Erfahrungen mit dem ein oder anderen Produkt an weniger erfahrene weitergeben wollte.

 

Werbung erhalte ich wenn ich Google "VPN Preisvergleich" eingebe.

 

Ich fand schon den ein oder anderen guten Tipp in diesem Thread. Weiter so...

 

bye

quadral

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...