Avatar billede renevn Praktikant
12. januar 2010 - 19:37 Der er 5 kommentarer og
1 løsning

Firewall + VPN forslag ønskes

Hej - jeg er selvstændig IT konsulent som arbejder direkte ude ved mine kunder (og ofte i udlandet). Mit ønske er at kunne tilgå min ESX server via en firewall UDEN at skulle installerer klientsoftware lokalt.

jeg har en ESX server som jeg har 4 systemer på som alle er baseret på linux/apache/PHP.

Problemet er, at jeg som oftest ikke kan tilgå disse systemer på grund af kundens firewall idet der filteres på disse protokoller.

Findes der en firewallløsning som tillader adgang via f.eks. adgang via en hjemmeside uden der kræves klientsoftware (som skal installeres lokalt)?

I dag har jeg en port åben som jeg så omdirrigerer, men det er jo ikke ligefrem en sikker løsning.
Avatar billede bufferzone Praktikant
12. januar 2010 - 22:24 #1
Jeg ved at der findes relativt sikre løsninger der køre via https og ssl kryptering med certificater, men det er ikke en 100% løsning idet der kan være kunder hvor f.eks. certificater vil give problemer.

Hvorfor ikke investere i et 3g modem og så gå uden om kundens firewall. Næsten ligegyldig hvordand du vender og drejer den vil en kundefirrewall altid give udfordringer ifm kryptering og adgang til andre sits. Der hvor jeg arbejder ville du aldrig få lov til at hente krypteret trafik ind som vi ikke kunne se hvad var.
Avatar billede renevn Praktikant
12. januar 2010 - 22:38 #2
Hej, jeg har skam tænkt på 3g modem, problemet er blot at jeg synes at de ikke holder hvad de lover.

Det fungerer fint den første time eller to, så sker der et eller andet, så du i praksis er nødt til at genstarte PC'en.

Derudover arbejder jeg ofte i udlandet, og datatrafik i udlandet er stjernedyrt, hvis ikke du hele tiden sidder og regner på prisen på lokale ISP'ere
Avatar billede bufferzone Praktikant
12. januar 2010 - 22:48 #3
Jeg har selv et 3G moden og jeg er ret tilfreds med det, jeg synes ikke jeg har de store problemer hvis jeg ikke laver ting der kræver stor båndbredde.

Mht udlandet så har du ret. Jeg har selv overvejet at købe et US abonnement så det bliver billigere derfra. Der er nok ingen let løsning lige gyldig hvad de en vælger
Avatar billede jonah.hex Nybegynder
17. februar 2010 - 15:50 #4
TMG med SSTP virker perfekt
det kræver kun 443 ud gennem kunden firewall og det har næsten alle åben, ellers er der ingen httpS. Og så port 80 for at tjekke CRL. Men kan dog komme udover dette crl tjek ved at lave et registry hack.

der er også muligheden for Direct Access, men det kræver en UAG hvis du vil køre IPv4 på indersiden. Hvis du har et rent IPv6 miljø kan du nøjes med en Windows Server 2008 R2, som Direct Access gateway
Avatar billede renevn Praktikant
03. marts 2010 - 15:29 #5
Har du et link til TMG?
Avatar billede renevn Praktikant
30. april 2010 - 15:35 #6
Spørgsmål lukket
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester