Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 12.06.2008, 11:03
Registered User
 
Registriert seit: Feb 2006
Beiträge: 47
VPN "anklingeln"

Hallo

kurze Frage für die Umsetzung einer VPN Vernetzung - wir planen für ein spezielles Szenario eine zentrale Stellung eines Systems, welches mit dem Intranator ausgestattet werden soll. Mehrere Filialen sollen nun per VPN mittels z.b. VPN Connect oder einem anderen Intranator angebunden werden. Soweit kein Problem. Ist es möglich, die VPN Verbindung sozusagen bei "Bedarf" anzutriggern? Es soll nämliche keine Dauerverbindung bestehen bleiben. Ideal wäre eine Art Trigger, die ich ggf. sogar von außen anschubsen kann, nachdem der Intranator den VPN Tunnel dann aufbaut.

Wäre das machbar?

Achja, sollte natürlich ein Trigger sein, den ich automatisieren kann, entweder aus dem Intranator oder von einem angebundenen Windows-System aus...

Grüße
Mit Zitat antworten
  #2 (permalink)  
Alt 12.06.2008, 16:14
Administrator
 
Registriert seit: Dec 2001
Beiträge: 603
Hallo,

Sie können die Aktivierung der VPN-Verbindung auf "passiv/manuell" stellen. Dann wartet der Intranator, bis die andere Seite der VPN-Verbindung die Verbindung aufbaut oder Sie auf der Hauptseite auf "VPN Verbinden" klicken.
Natürlich können Sie den Aufruf des "VPN Verbinden"-Buttons auch über ein kleines Skript automatisieren.

Wenn Sie das ganze automatisieren wollen, frage ich mich allerdings warum die Verbindung dann nicht die ganze Zeit über aufgebaut sein soll. IPSec ist extra so konstruiert, daß eine einmal stehende VPN-Verbindung nur minimale Resourcen beansprucht und nicht ständig Daten übertragen werden. Von der Seite her wäre das also kein Problem. Wenn Sie nicht möchten, daß die Gegenseite der Verbindung auf Ihr Netz zugreift, solange Sie das VPN nicht aktiviert haben, so würde ich eher intelligentere Firewall-Regeln vorschlagen. Im Intranator können Sie jeder VPN-Verbindung geziehlt eigene Firewall-Regeln zuweisen.

Wenn es sich um eine Verbindung zwischen 2 Systemen handelt, die ständig mit dem Internet verbunden sind, gibt es also aus meiner Sicht keinen Grund die Verbindung nicht auch ständig stehen zu lassen.

Herzliche Grüße,

v. Egidy
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:12 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.