Avatar billede sprucemoose Nybegynder
19. september 2008 - 10:51 Der er 3 kommentarer og
2 løsninger

SSL vpn via browser

Hej

Jeg vil gerne tilbyde mine brugere en nemmere måde at logge på vores netværk, hjemmefra samt på farten. Idag bruger jeg software VPN som basere sig på IPSec. Det giver ofte problemer når en bruger sidder ude ved en kunde, eller på andre former for lukket netværk eller netværk med skiftende ip i forhold til wan siden.

Jeg vil derfor gerne suplere med en SSL vpn med eks. 10 samtidige brugere. Det er planen at mange af de gamle IPSec klienter skal køre videre.

Jeg leder nu efter lidt råd og vejledning til hvad jeg skal gøre, vælge af produkter m.m. Har pt en Zyxel firewall der ikke understøtter SSL vpn.

Jeg forestiller mig et budget på ca 15.000,- men gerne billigere hvis det kan lade sig gøre, men er som sagt åben for forslag.

Mvh
Sprucemoose.
Avatar billede bufferzone Praktikant
19. september 2008 - 14:34 #1
Dine problemer skyldes protokolkarakteristika og SSL vpn er ikke nødvendigvis løsningen.

IPSec har det problem at den ikke kan traversere NAT, så lige så straks du sidder på et lukket NAT'tet netværk, så virker det ikke. Samtidig kræves også at port 500 i firewallen er åbnet til et passende niveau af sikkerhed. Til gengæld er IPSec relativt sikker. En løsning på dette problem kunne være at bruge en IPSec klient der har løst NAT problematikken, f.eks. Cisco VPN der kan køre IPSec over NAT. Denne løsning håndterer dog ikke firewall problematikken.

SSL er ikke en ruld VPN protokol. SSL står for Secure Socket Layer, hvilket indikerer at der er tale om scket kommunikation. I praksis betyder det at du kan køre en protokol over SSL typisk web. Du kan med andre ord tilgå en lukket, sikret web server over VPN via http over port 442, men f.eks. ikke IMAP og exchange og heller ikke adgang til fil shares.

en anden løsning kunne være at anvende en anden VPN protokol end IPSec. kik f.eks. på PPTP eller L2TP. som jeg husker det har disse protokoller ikke NAT problemer og især PPTP protokollen, der jo er en relativt gammel Microsoft protokol kan gå gennem mange frewall opsætninger fordi der i forvejen er åbnet for den
Avatar billede sprucemoose Nybegynder
19. september 2008 - 14:57 #2
Ja, ok. Jeg syntes jo bare det kunne være smart at man ikke skulle bruge en bestemt pc, men kunne bruge en hvilken som helst maskine og koble op til netværket herhjemme. Cisco lyder mig lidt dyrt. Har kigget lidt på en Cisco firewall der understøtter de forskellige muligheder.

Lad os antage jeg gerne ville ofre penge på SSL-løsning, er der så noget du vil anbefale?
Avatar billede bufferzone Praktikant
19. september 2008 - 15:07 #3
I så tlfælde ville jeg kigge på følgende løsninger:

OpenVPN, der er en open source løsning
http://openvpn.net/

Eller SSL-Explorer der er en kommerciel (ikke så dyr) software baseret SSL løsning
http://3sp.com/en/enterprise-edition/

Eller en SSL løsning fra Juniper der er en mellemklasse løsning
http://www.jnpr.dk/products/ssl_vpn
Avatar billede sprucemoose Nybegynder
19. september 2008 - 15:18 #4
Jeg har kigget lidt på Juniper. Vil lige studere de andre to løsninger og vende tilbage. Tak for hjælpen indtil videre. Point på vej..
Avatar billede bufferzone Praktikant
19. september 2008 - 15:32 #5
du spørger bare videre hvis der kommer noget
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester