Jump to content

VPN & Internet mit SBS 2000


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo zusammen, :)

 

bin hier an einem SBS 2000 mit Exchange und ISA zu Werke. Soweit hat alles gut geklappt.

Nun meine Frage:

Mitarbeiter wählen sich über VPN ein und haben Zugriff auf Exchange, etc. alle Drucker im Netz lassen sich erreichen nur nicht das Internet. Auch pings schlagen fehl.

 

Habt ihr eine Idee was da sein könnte?

 

Merkmale:

SBS 2000 mit Exchange und ISA

Server Add ist statisch zugewisen

Server hat zwei Netzwerkkarten (Internet über Netzwerkkarte 1 mit einem Router und locales LAN über Netzwerkkarte 2)

Die VPN Addressen werden statisch zugewiesen.

Einwahl wird über RAS Richtlinen gesteuert (Eintrag bei Active Directory)

auch wenn die Einwahl (Active Directory) auf "annehmen" gesetzt wird ändert sich nichts.

 

Innerhalb des LANs geht es ohne Probleme aufs www zuzugreifen nur wenn man sich über VPN einwählt geht locales lan aber nicht www. :confused:

Link to comment

Hi grizzly999!

 

Was ist an dem Split Tunnel gefährlich? Wie ich Günter verstanden habe wird dann der Internettraffic in zukunft weiter direkt ins internet geleitet und nciht mehr durch den VPN tunnel.

 

Ist das so richtig? Wo ist dabei das Problem? Soll jetzt kein "Angriff" sein. Interessiert mich wirklich!

 

Danke!

 

Undying

Link to comment

Weil du dann vom Client aus einen VPN-Tunnel zum Firmennetz hast und auf der anderen Seite eine Verbindung ins Internet. Das heißt aber auch, wenn du dir dort was einfängst (Trojaner, Viren, Würmer o.ä.), und das kann es schnell haben, dann hat der derjenige/dasjenige gleich mal direkten Durchgriff auf das Firmennetz, sogar wunderbar getunnelt ;)

 

Da meistens Tunnelverkehr nicht für bstimmte Protokolle gefiltert wird, sondern komplett durchgelassen wird, ist das umso gefährlicher. Daher wäre es besser, den Internetzugang wirklich über eine FW, am besten mit Content-Filterung, zu machen

 

grizzly999

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...