mast1976 10 Geschrieben 16. Mai 2006 Melden Teilen Geschrieben 16. Mai 2006 Hallo Zusammen, Zur Zeit haben wir für unsere Aussendienstmitarbeiter noch ISDN/Modem Zugänge. Die sollen allerdings jetzt durch VPN Verbindungen ersetzt werden. Wie handhabt ihr das? Packt ihr auf das Notebook eine Firewall, die nur die VPN Verbindung zur Zentrale zulässt und schleust dann den gesamten Datenverkehr erstmal darüber? Mit der XP Firewall lässt sich ja leider kein ausgehender Verkehr beschränken. Oder gehen die Mitarbeiter direkt parallel zur VPN Verbindung ins Internet? Wenn ihr eine Firewall auf den Notebooks einsetzt, welche nutzt Ihr dann die einfach zentral zu administrieren ist? Fragen über Fragen. Würde mich über Antwort freuen. Grüße aus Hilden, Markus Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 16. Mai 2006 Melden Teilen Geschrieben 16. Mai 2006 Bei hohen Sicherheitsanforderungen (nur VPN wenn außerhalb) arbeite ich mit dem MS-VPN Client und zusätzlich lokalen IPSec-Richtlinien. Geht gut. grizzly999 Zitieren Link zu diesem Kommentar
Tom_L3 10 Geschrieben 16. Mai 2006 Melden Teilen Geschrieben 16. Mai 2006 wir sichern komplett über Zertifikate - bei uns auf Chipkarten über PCMCIA Leser - das hat sich bewährt und kostet inzwischen kaum Geld... Einwahl erfolgt durch die Notebooks normal ins Internet - hängt ja auch stark davon ab, wo der Mitarbeiter ist und wie er angebunden werden kann... Grüße Tom Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 16. Mai 2006 Melden Teilen Geschrieben 16. Mai 2006 Hallo, was habt ihr denn in der Zentrale ? Firewall ? Je nachdem was es für technische Möglichkeiten in der Zentrale gibt sollten auch die Überlegungen danach ausgerichtet werden. Ich mache es wenn ich die Möglichkeit habe : Watchguard 500 / 700 mit VPN Client auf den Laptops. Zitieren Link zu diesem Kommentar
mast1976 10 Geschrieben 17. Mai 2006 Autor Melden Teilen Geschrieben 17. Mai 2006 @XP-Fan: Wir haben in der Zentrale eine Sonicwall PRO 2040. Das mit der VPN Verbindung ist kein Problem. Ich will halt nur verhindern, das parallel zum VPN Verbindungen ins Internet existieren wo dann unsere Sicherheitsrichtlinien nicht greifen (Firewall/Proxy) Gruß, Markus Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 17. Mai 2006 Melden Teilen Geschrieben 17. Mai 2006 Dann konfiguriere einen Strict-Tunnel 0.0.0.0 als Ziel in der IPSec-Konfiguration ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.