Jump to content

Dateiübertragung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

hier mal ein Thema das jedem schon mal bewusst geworden ist. Wie gestalte ich eine Dateiübertragung ins heimische Netzwerk vom Internet aus.

 

Viele werden jetzt sagen, hmm warum nicht ftp oder vpn. Hier noch nähere Erläuterungen.

 

FTPS ist in einer Microsoft Umgebung nicht drin, da Microsoft so tut als ob es FTPS gar nicht gäbe. Ausserdem ist ftp von Haus aus unsicher, da ja die Kennworter offen übertragen werden. Diese Lösung ist also nicht implementierbar.

 

VPN (selbst über IPSec) stellt dann auch wieder keine ausreichende Lösung dar. Hinsichtlich Verschlüsselung auf alle Fälle aber wenn ich z. B. Dateien einer Partnerfirma übertrage dann will ich nicht das diese Firma ein Netzwerk zu meinem herstellt. Ausserdem hat man bei wechselnden Firmen das Problem, wenn mans natürlich richtig macht, das man jedesmal einen neuen User anlegen muss.

 

Dann gibts da noch WEBDAV. Dies ist meiner Meinung nach die einzige Möglichkeit ohne viel Administration eine sichere Dateiübertragung zu gestalten. So wird diese Site mit einem SSL-Zertifikat aus der eigenen Zertifizierungsstelle versehen und schon passts. Hier ist auch von Vorteil das keine weiteren Folgekosten entstehen bei einer eigenen Zertifizierungsstelle.

 

Jetzt fällt mir nix mehr ein.

 

Schreibt doch einfach mal Eure Erfahrungen durch. Würde mich echt interessieren wie Ihr Euren Dateitransfer gestaltet.

 

Grüsse

MULLFREAK

Link zu diesem Kommentar

Hi mullfreak,

 

also ich bevorzuge immer noch die VPN Methode und zwar mit folgenden groben Einstellungen:

 

- Verschlüsselung IPSEC

- Via IP Filter nur Zugang zu bestimmten Servern oder Netzsegmenten

- Benutzer anlegen pro Firma (werden ja keine 100 Stück sein oder?) mit fester IP je Benutzer (wegen IP Filter)

- Wenns sein muss DNAT durchführen für anzusprechende Server, so daß es für die User aussieht, daß alle Dienste, die sie benötigen auf dem VPN Gateway laufen

 

Zugang zu FileServern via SMB würd ich denen dann auch nicht geben, aber in so einer Konstellation kannst Du dann immer noch WebDAV oder FTP nutzen, weil Du dann ja wieder sicher bist, was Abhörsicherheit angeht.

 

Zuviel zu meinen ersten Ideen!

 

Andre aka Operator

Link zu diesem Kommentar

Danke für die Tips,

 

aber was ist DNAT. Hab ich da was verpasst? Ich kenn nur NAT-T. SMB ist mit Port 149 glaub ich, am Router abgeschaltet.

 

IPSEC VPN läuft jetzt. War ein ganzes Stück an Arbeit. Besonders mit einem stinknormalen Netgear RP114. Das ging nur mit NAT-T. Jetzt läufts aber einwandfrei.

 

Wahrscheinlich ist WEBDAV immer noch die beste, einfachste und relativ sicherste Methode zur Dateiübertragung.

 

So long ...

Mullfreak

Link zu diesem Kommentar

Ja NAT-T ist mal ne tolle Erfindung :) Immer nur das alte PPTP einsetzen ist doof :)

 

DNAT ist Destination NAT. Das normale NAT, das jeder kennst ist SNAT Source NAT.

 

DNAT wird m normalen Sprachgebrauch auch Portforwarding genannt.

 

Leitest den Port 80 bspw. deines Routers auf Port 80 deines WWW Servers um (kein Proxy, sondern nur weiterleiten).

 

Dann braucht der Einwahl-Servern auch kein IP-Routing machen und dein Netz ist nochmal sicherer.....

 

Nur Ideen.. umgesetzt hab ich das noch nicht :)

 

Andre

Link zu diesem Kommentar

Hi,

 

SSH ist doch anscheinend wieder sowas wie telnet. Weiss nicht ob man das den Usern zumuten kann. Der Enduser ist doch ein dummes Geschöpf der zum Aufruf von Explorer Webseiten verdammt ist. Jetzt wenn ich dann noch anrücke und mit Konsole anfang dann springt denen doch der Sprung aus der Schüssel.

 

Ich werds aber trotzdem genauer betrachten.

Link zu diesem Kommentar

Hi operator,

 

genau das ist es was zu vermeiden gilt. Folgende Situation. Ich betreibe ein Netzwerk einer Metall-Feinmechanik Firma. Diese arbeitet mit Partnerunternehmen aus ganz Germany zusammen. Diese Partnerfirmen laden Aufträge als .pdf Files und Baupläne von den Servern. Nach der Fertigstellung des Produktes entsteht durch die BPS-Software ein Leistungsbericht der dann wiederum hochgeladen wird. Die Partner Firmen wechseln fast wöchentlich. Ich kann also auf keinen Fall jeden Administrator der Partnerfirmen von einer Installation zu SSH überzeugen. Dies geht auf keinen Fall.

 

Ich werde mich jetzt für WEBDAV entscheiden. Dies ist die einfachste Methode zur Dateiübertragung. Ich habs gestern noch installiert und einen Ordner als Webfreigabe bestimmt. Jedoch bekomm ich noch keine richtige Ordneransicht. Immer die alte FTP Sichtweise. Muss noch geändert werden. Weiss aber noch nicht wo.

 

Grüsse

Mullfreak

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...