Zum Inhalt springen

Zugriff auf Firmennetz über Internet


Genesis87

Empfohlene Beiträge

Ok ich werd mal schauen:)

Eigentlich wird es nur 2 Benutzer geben, weil in meinem Betrieb sind in jedem Lehrjahr 7 FISI´s. 2 Davon werden immer ausgewählt um dann unser "Azubi-Netz" zu pflegen und zu warten. Da diese 2 aber selten da sind(Betriebseinsatz oder Berufsschule etc), besteht das Problem das im "Notfall" keiner helfen kann.

Das ist so der Ansatz den ich verfolge. Ich bin momentan noch dabei Wissen anzueignen, verschiedene Anbieter zu suchen und sowas alles....aber wiegesagt wenn ich was fertig hab melde ich mich nochmal im Forum Abschlußprojekte:)

Gruß

Genesis:)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Nicht sonderlich professionell aber du könntest rdp über ssh tunneln.

Ja, genauso professionell wie OpenVPN über IPSec. Warum meint eigentlich jeder RDP wäre unsicher? Vom Prinzip ist RDP (in aktueller Form) in etwa so sicher wie SSL.

Und VPN als Abschlussprojekt an sich fänd ich jetzt arg mager..

Grüße

Ripper

Link zu diesem Kommentar
Auf anderen Seiten teilen

VPN!

Also das einzige professionelle und sichere für so ein Vorhaben ist eine VPN Verbindung (Server - Client). Ich hab selber so ein VPN Netzwerk bei uns in der Firma implementiert (OpenVPN). Das ist nicht sonderlich schwer und wenn doch Probleme auftretten können die meistens mit einmal googeln gelöst werden!

Andere alternative, aber deutlich schwerer (meiner meinung nach) ist ein SSH Tunnel!

MfG Viik

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ja, genauso professionell wie OpenVPN über IPSec. Warum meint eigentlich jeder RDP wäre unsicher? Vom Prinzip ist RDP (in aktueller Form) in etwa so sicher wie SSL.
1) Weil ursprünglich RDP auf RC4 basiert, das aber inzwischen mehrere bekannte designbedingte Schwachstellen hat (en. wikipedia: RC4#Security). 2) Quatsch. Inzwischen kann es selber TLS. Man sollte jedoch sicherstellen, dass sowohl Server als auch Client das beherrschen und nicht auf RC4 o.ä. zurückwechseln.

3) Ist es eine Frage der Anforderungen und des Designs, ob ich eine End-zu-End-RDP-TLS-Verbindung zulasse oder RDP über einen zentralen VPN-Router laufen lasse.

Und VPN als Abschlussprojekt an sich fänd ich jetzt arg mager..
Ich sehe VPNs als sehr anspruchsvoll, besonders, wenn auf der Gegenseite wirklich vertrauliche Informationen erreichbar werden und wenn unterschiedliche Rollen (Vor-Ort-Nutzer vs. VPN-Nutzer) oder ein Zugang der VPN-Nutzer über eigene DMZ mit abgestuftem Zugriff verwirklicht werden sollen... bis hin zur VPN-Client-Absicherung.
Link zu diesem Kommentar
Auf anderen Seiten teilen

@ewert59: "RDP in aktueller Form" - sagte ich doch..
... und ohne Fallback zur unsicheren Verschlüsselungsvariante
Und von wegen VPN als Abschlussprojekt: Das muss recht umfangreich ausfallen um da die geforderten Stunden hinzubekommen.
Wenn der VPN-Zugang mit speziellen Regelungen in ein bestehendes Rollen- und Sicherheitskonzept eingefügt werden soll, kann dieser Part allein schon recht aufwändig werden, IMHO.
Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...