VPN gesucht

  • Wenn du so oder so keinen Zugriff auf die Maschinen hast bzw. dieses konfigurieren lassen kannst. Gib's auch keine Optionen etwas zu ändern und demzufolge sicherer zu machen.

    ASUS Strix Z270i Gaming | Intel Core i5-7600K | Corsair 16GB DDR4 | Sapphire Nitro+ RX580 8GB | 250GB Samsung 960 Evo @ macOS Mojave | 480GB Crucial BX500 @ Win10| Phanteks Evolv Shift
    Macbook Pro 13 Early 2015 | Intel Core i5-5257U | 8GB-DDR3 | Intel Iris Graphics 6100 | 250GB SSD @ macOS High Sierra

  • @Ka209 Interessanter Ansatz! Nur wie baue ich dann über VPN eine sicher Leitung zu meinem RDP?

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • es gibt verschiede Ansätze dazu z.b. jede Fritzbox hat so etwas integriert und es gibt auch tools dazu die einen Netzwerk aus deinem laptop und deiner FritzBox macht.


    ansonsten geht es auch über Teamviwer ist ja sozusagen eine VPN anbindung die kann auch richtig VPN.
    beim teamviver installierst du nur den server option auf deinen rechner zuhause und kannst es anwählen mit einer festen pin (habe ich auch so) und ist so als ob du davor sitzen würdest wenn deine geschwindigkeit vom laptop reicht kannst du auch daten hin und her senden ohne Zeitverlust.


    Die sichere anbindung zu deinen kunden baut ja dein Rechner zuhause auf du musst ja nur die Bildschirm Freigabe habe und jede vpn Anbindung ist verschlüsselt auch Teamviwer


    Edit


    habe hier mal was aus dem internet

    System: Mac mini 5.1


    System: MacBookPro 13.1 T460s

    Ein Like ist ein Zeichen des Respekts gegenüber dem Helfenden

    Einmal editiert, zuletzt von Ka209 ()

  • @Ka209 "Die sichere anbindung zu deinen kunden baut ja dein Rechner zuhause auf"??
    Benötige ich da keine VPN?

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • Das schon, aber in dem Fall zum Kundennetz.
    D.h. Die sollten eine VPN-basierende Einwahlmöglichkeit für Ihre eigenen Mitarbeiter oder ITler haben, die ggf. einen eigenen Client benötigt und eine Multifaktor-Authentifizierung mitbringt...

    Gruß
    Al6042

    Keine Unterstützung per PN oder Pinnwand... Eure Anfragen gehören ins Forum, nicht in mein Postfach!

  • @al6042 Na dann kann ich mir das Servergedöns doch schenken und weiter vom Laptop die Daten versenden.


    Diese "VPN-basierende Einwahlmöglichkeit". Was ich gerade auf die schnelle lese wird das nicht einfach. Gibt es Software/Lizenzen die multiplattformfähig sind zu kaufen, die so etwas lösen?

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • Ich fürchte ohne Netzwerktopologie inkl. Quelle <> Ziel der Daten wird das eine nicht endende Geschichte.
    Dazu kommt das gerade zwei Thema vermischt werden, welche auch einzeln betrachtet werden können.


    VPN
    Scheint mir für dein Anwendungsgebiet abgeschrieben zu sein. Weil du scheinbar eine vielzahl von Server / Clienten in unterschiedlichen Netzwerken ansprechen möchtest auf welche du keinen Administration Zugriff hast. Dazu kommt das du nach eigenen Angaben so oder so bereits verschlüsselt kommunizierst, über welches Protokoll auch immer. Somit ist ein VPN ein "nice to have" aber kein "must have".


    Dazu kommt das, selbst wenn auf einem der Server von welchen du deine Daten abholst ein VPN installierst.
    Diese in der Regel die Verbindung zu ihrem eigentlichen Netz verlieren, was deine Kunden bestimmt nicht lustig finden.


    PC mittels RDP / Teamviewer
    Du kannst deinen PC zu Hause (alternativ bei einem Hoster) mit deinem Laptop unterwegs fernsteuern, somit bist du unterwegs nicht von der Internet-Leitung abhängig.
    Bedeutet du kannst im Cafe über dein Notebook mit einer relativ niedrigen Leitung deinen PC zu Hause bzw. deinen Internetanschluss zu Hause die Arbeit machen lassen.
    Das ist der Anwendungsfall welcher dir von @Ka209 vorgeschlagen wurde.


    Diese Methode wird gerne von Firmen verwendet, welche mit sensiblen Daten arbeiten und das "Haus" nicht verlassen dürfen.
    Die Mitarbeiter bekommen dann einfaches Notebook welches sich unmittelbar nach dem Start mit einem Terminal Server verbindet.
    Sie können dann von zu Hause / Unterwegs arbeiten, jedoch werden die Daten etc. nicht auf dem Notebook sondern auf dem Terminal Server bewegt.
    Das Notebook ist somit eigentlich nur ein Monitor inkl. Maus & Tastatur.

    ASUS Strix Z270i Gaming | Intel Core i5-7600K | Corsair 16GB DDR4 | Sapphire Nitro+ RX580 8GB | 250GB Samsung 960 Evo @ macOS Mojave | 480GB Crucial BX500 @ Win10| Phanteks Evolv Shift
    Macbook Pro 13 Early 2015 | Intel Core i5-5257U | 8GB-DDR3 | Intel Iris Graphics 6100 | 250GB SSD @ macOS High Sierra

    4 Mal editiert, zuletzt von d4nny ()

  • Hi,


    wenn die Server im Netz stehen und es Linuxserver sind würde ich einfach ssh tunnel per ssh-key verwenden (socksproxy)


    https://wiki.schokokeks.org/SOCKS-Proxy_(OpenSSH)


    Dann würde ich mir für jeden server ein kleines shellscript schreiben welches den tunnel aufbaut. Alle in einen Ordner kopieren und diesen dann ins Dock für den schnellen Zugriff.

    Macbook Pro Retina 2015 + 16GB ram 1TBGB ssd AMD Radeon R9 M370X 2048 MB  OSX 10.14.6)
    GA-Z77 DS3H + i7 3770 + 24GB RAM, RX580 8GB,240GB evo960 NMVe, TP-Link T8E (AC Wlan) + Bluetooth usbstick OSX 10.14.6 OC(on stick)


  • Für den Anwendungsfall ist das alles eh Käse.
    welcher Leihe bekommt ein VPN Netz aus so vielen Clients ans laufen? Das wird nichts.

  • Mir ist das nun auch zu dick und deshalb werde ich dafür eine Firma beauftragen eine Lösung auszuarbeiten. Viele Jahre lüppt das nun so und es wir Zeit neue sichere Wege zu gehen.


    Danke euch für das großartige Engagement
    Schorse


    :danke:

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • wie gesagt es geht nur über die Anwender Lösung


    da du dich bei der lösung überall auf der welt aufhalten kannst und nur eine kleine bandbreite brauchst um deine arbeit zu erledigen da sie bandbreite ja dein rechner zuhause zur verfügung stellt und nutzt.


    da ja jeder Kunde auf die cloud lösung ja anscheinend setzt kannst du ja sync ordner auf dem rechner zuhause installieren und diese es ja automatisch von den clouds saugt und auch uploaded. das funktioniert natürlich auch nur wenn deine Kunden die gleichen bleiben ansonsten ist es Schwachsinn mit extra angelegten sync Ordner
    ich wüsste aber auch nicht was eine firma an eine lösung zur verfügung stellen sollte.


    wie @d4nny es auch sagte wird nicht jeder admin von den Standorten mit sich reden lassen und dich ins netz lassen
    ich denke mal es wahr schon eine große überwindung von den firmen überhaupt eine cloud freigabe zu verfügung zu stellen und die ja anscheinend auch funktioniert und laut den admins ja auch sicher genug ist.
    die sicherheit für sich erhöt man in dem man auf die von mir vorgeschlagene lösung geht da der rechner der sich ja zu den kunden verbindet immer eine sichere anbindung haben sollte von zuhause aus und nicht über irgendwelche unbekannten wlans oder LTE was ja eh keine zufrieden stellende Lösung sein kann.


    Probier es einfach mal aus das kostenlose Teamviewer account reicht vollkommen aus für deine zwecke


    ansonsten hoffe ich das du die beste lössung für dich und deine Anwendung Bereich findest

    System: Mac mini 5.1


    System: MacBookPro 13.1 T460s

    Ein Like ist ein Zeichen des Respekts gegenüber dem Helfenden

  • Community Bot

    Hat das Label Erledigt hinzugefügt