VPN Frage
Innovaset 04.10.2010 - 14:31 902 5
Guest
Deleted User
|
Servus, wir haben 2 standorte in der Firma -Wien -Graz soweit ich das jetzt beurteilen kann geht atm das VPN über nen ISA Server Jetzt haben wir 2 Zyxel Zywall usg 100 bekommen, wenn ich mit denen ein VPN mache, würd ich eigentlich den ISA Server nicht mehr benötigen, oder? btw. würd nach dieser anleitung vorgehen http://www.zyxel.ch/files/knowledge...IPSec%20VPN.pdflg
|
COLOSSUS
AdministratorGNUltra
|
[ ] Ja [ ] Nein [x] Vielleicht
Ohne eine genaue Beschreibung des Ist-Zustandes (und mit "Soweit ich das jetzt beurteilen kann..." geht eine solche bestimmt nicht los) ist diese Frage nicht beantwortbar.
Wieso holt ihr euch nicht jemanden ins Haus, der sich mit sowas auskennt? Eine Firma mit zwei Standorten sollte ja kein reiner Spaszbetrieb sein, da lohnt es sich hoffentlich, fuer den gesicherten Betrieb eurer Infrastruktur mal ein paar Hunderter in die Hand zu nehmen...
|
Guest
Deleted User
|
wir haben zwar einen EDV-Verantwortlichen, aber der typ kämpft seit 5 Monaten damit,... in Wien hab ich ihn atm als router eingebunden(hat den bintec von upc ersetzt), und morgen bin ich in graz, da würd ich das ganze erst über die bühne bringen. das der ISA Server noch was anderes macht, kann ich nicht genau sagen, welche infos wären da wichtig? sonst gibts nur nen ad-server und einen db(ms sql) server, im prinzip nix aufregendes. soweit ich weiß ist das damals alles im wirrwarr(  ) entstanden somit ists auch oft ned leicht alles nachzuvollziehen
|
othan
Layer 8 Problem
|
läuft der isa als reiner vpn-gateway?
oder auch als Proxy, Firewall, Remote Access Server... etc.
gibt gefühlte 3 Millionen verschiedene Firewall Szenarien, daher sollte vorher wirklich alles bis ins letzte Detail geklärt sein, sonst gehts in die Hose.
|
Guest
Deleted User
|
ich hab jetzt mal kurz die config angeguckt, soweit ich das sehe läuft er als reiner vpn,
vpn für die mitarbeiter gibts sowieso nicht, die steigen alle über rdp auf nen anderen rechner ein, nen "security-server" gibts allerdings, der ist jedoch zwischen router und isa server (nano)
|
Guest
Deleted User
|
so update,
vpn geht grundsätzlich, aber wie befürchtet pfuscht der isa server rein,
hab mittlerweile rausgefunden das der rein nur ne firewall laufen gehabt hat, mit ich sag mal, sehr grundlegenden einstellungen, der wird jetzt ausgeschieden, da 08/15 firewall settings sowieso der zyxel übernehmen kann.
caching vom isa war auch deaktiviert, aber bei unserer mitarbeiterzahl sollt das wurscht sein.
|