dominik3000 10 Geschrieben 8. Juni 2005 Melden Teilen Geschrieben 8. Juni 2005 hallo zusammen ich suche nach einer möglichkeit vpn zugang sicherer zu machen, also nicht nur mit einem passwortschutz sonder noch mit einer zusätzliche authentifikation. was gibt es da für lösungen? zugang für ca. 10 user auf einem SBS2003 server. bin dankbar für alle inputs. gruss dominik Zitieren Link zu diesem Kommentar
holgi_man 10 Geschrieben 8. Juni 2005 Melden Teilen Geschrieben 8. Juni 2005 Hallo erstmal IPSec over L2TP ist wohl die Sicherste aber bei keiner Erfahrung auch die Schwierigste ... ;) mit den freundlichsten holgi :) Zitieren Link zu diesem Kommentar
sylone 10 Geschrieben 8. Juni 2005 Melden Teilen Geschrieben 8. Juni 2005 Ich persönlich finde die "Hardware-Lösung" am angenehmsten. Als Internet und VPN-Zugang eine ZyWALL 5 von ZyXEL. Damit sind 10 gleichzeitige VPN-Verbindungen kein Problem und auch schnell eingerichtet. Der VPN-Client am besten auch ein ZyXEL-Gerät oder der ZyXEL VPN Software Client. Für Home-Office kann man auch kleine ZyXEL DSL-Router hinstellen und dort schnell und einfach eine VPN-Verbindung zur ZyWALL 5 einrichten. Vor allem geht es damit schnell, einfach und auch sicher. Von der Sicherheit her ist alles da 'was man braucht. Beispielsweise mit Zertifikaten. Das ist meine persönliche Empfehlung womit ich nur gute Erfahrungen gemacht habe. Liebe Grüsse, sylone Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 8. Juni 2005 Melden Teilen Geschrieben 8. Juni 2005 Wie wär's mit einem Produkt von RSA? In sachen Authentifikation gibt's wohl nichts besseres.... P.S.: @all Wir reden hier doch von der Authentifikation, nicht von der Verschlüsselung oder Technologie :suspect: Zitieren Link zu diesem Kommentar
holgi_man 10 Geschrieben 8. Juni 2005 Melden Teilen Geschrieben 8. Juni 2005 @ Velius jaja ... und ich Dachte um "vpn zugang" und überhaupt was heißt den Authentifikation ... cu holgi :) Zitieren Link zu diesem Kommentar
dominik3000 10 Geschrieben 8. Juni 2005 Autor Melden Teilen Geschrieben 8. Juni 2005 danke für eure antworten. Wie wär's mit einem Produkt von RSA? nach so was habe ich gesucht, aber es scheint mir das diese nichts für kleine unternehmen anbieten... kenn jemand alternativen dazu? Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 8. Juni 2005 Melden Teilen Geschrieben 8. Juni 2005 @holgi_man Keine Ahnung, hab ich einen Deutschkurs besucht?....Nö, sollte wohl Authentifizierung heissen, aber irgendwie leidet mein Sprachzentrum in letzter Zeit... :rolleyes: :D also nicht nur mit einem passwortschutz sonder noch mit einer zusätzliche authentifikation. Bei einem VPN Tunnel geth es ja nicht "nur" um Verschlüsselung von Daten, sondern auch um das gegenseitige "Vertrauen" der beiden Seiten, sonst könnte da ja jeder etwas verschlüsseln und vor allem, entschlüsseln. Bei L2TP wird das über zwei Zertifikate abgewickelt. Wenn man aber VPN-Client mit Passwort Schutz einsetzt und nur einem Zertifikat einsetz, dann sind meistens Methoden wie ein RSA Tocken, mit sich in Intervallen selbständig änderndem Passwort von nöten, denn ein Passwort kann leicht in die falschen hände geraten. Bei RSA brauchst du dann üblicherweise einen PIN & das Tocken. Übrigens ist auch L2TP nicht ***ensicher, denn wenn ein Notebook gestohlen wird, dann sind beide Zertifikate auf dem Rechner, und ein lokales Benutzerpasswort zu knacken braucht es wirklich nicht mehr viel. Aber vielleicht hab ich auch zu weit gedacht.... :wink2: Greetz Velius Zitieren Link zu diesem Kommentar
holgi_man 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 @ Velius zkg (zur kenntnis genommen) aber wenn das schläpptop abhanden kommt hat man sowieso andere Probleme ... :) cu holgi :) Zitieren Link zu diesem Kommentar
Data1701 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 Keine Ahnung, hab ich einen Deutschkurs besucht?....Nö, sollte wohl Authentifizierung heissen, aber irgendwie leidet mein Sprachzentrum in letzter Zeit... Erwischt Velius :D - Übrigens L2TP/IPSec, soviel Zeit muss sein, L2TP selbst bringt keine Sicherheit. Die Tokens sind schon eine feine Sache, nur sollte man nicht vergessen, dass man dafür einen Token-Server intern zur Verfügung stellen muss und das kostet wie immer Geld. Haben wir das - NEIN - oder ;) . Trotzdem hier noch ein paar Alternativen: GemPLUS GemSAFE Workstation 2.0 or later GEM195 http://www.gemplus.com Activcard Activcard Gold version 2.0.1 or later Palmera 32K http://www.activcard.com Aladdin eToken Runtime Environment (RTE) version 2.6 or later PRO and R2 tokens http://www.ealaddin.com Schön wäre eine Lösung welche gleichzeitig Gateway und Tokenserver darstellt, mir ist aber ein solches Produkt nicht bekannt. Gruß Data Zitieren Link zu diesem Kommentar
onestone 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 Was ist mit Client/Serverzertifikat auf IpSec-Basis plus Kenntwort? Das sollte doch reichen... lg, os Zitieren Link zu diesem Kommentar
Data1701 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 Mit öffentlicher CA ? Gruß Data Zitieren Link zu diesem Kommentar
onestone 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 Mit öffentlicher CA ? Gruß Data oder mit der vom windows-server? sollte doch für die sicherheit an sich reichen, oder liege ich falsch? os Zitieren Link zu diesem Kommentar
Data1701 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 Schon mal gemacht ? Ist etwas tricky. Gruß Data Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 Erwischt Velius :D - Übrigens L2TP/IPSec, soviel Zeit muss sein, L2TP selbst bringt keine Sicherheit. Mir wär jetzt zwar neu, wie man eine L2TP Tunnel ohne IPSec aufbaut (mit MS RRAS), aber ehrlich gesagt hab ich mich auch nicht all zu brutal damit auseinander gesetzt. Zitieren Link zu diesem Kommentar
Data1701 10 Geschrieben 9. Juni 2005 Melden Teilen Geschrieben 9. Juni 2005 @ Velius So ist halt das L2TP definiert, mir fällt spontan zwar auch kein Einsatzgebiet ein, aber habe ich L2TP erfunden ? Gruß Data Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.