"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

VPN Frage

Innovaset 04.10.2010 - 14:31 857 5
Posts

deleted5875454

Bloody Newbie
Registered: Dec 2021
Location:
Posts: 0
Servus,

wir haben 2 standorte in der Firma
-Wien
-Graz

soweit ich das jetzt beurteilen kann geht atm das VPN über nen ISA Server

Jetzt haben wir 2 Zyxel Zywall usg 100 bekommen, wenn ich mit denen ein VPN mache, würd ich eigentlich den ISA Server nicht mehr benötigen, oder?

btw. würd nach dieser anleitung vorgehen

http://www.zyxel.ch/files/knowledge...IPSec%20VPN.pdf

lg

COLOSSUS

Administrator
Frickler
Avatar
Registered: Dec 2000
Location: ~
Posts: 11915
[ ] Ja
[ ] Nein
[x] Vielleicht

Ohne eine genaue Beschreibung des Ist-Zustandes (und mit "Soweit ich das jetzt beurteilen kann..." geht eine solche bestimmt nicht los) ist diese Frage nicht beantwortbar.

Wieso holt ihr euch nicht jemanden ins Haus, der sich mit sowas auskennt? Eine Firma mit zwei Standorten sollte ja kein reiner Spaszbetrieb sein, da lohnt es sich hoffentlich, fuer den gesicherten Betrieb eurer Infrastruktur mal ein paar Hunderter in die Hand zu nehmen...

deleted5875454

Bloody Newbie
Registered: Dec 2021
Location:
Posts: 0
wir haben zwar einen EDV-Verantwortlichen, aber der typ kämpft seit 5 Monaten damit,... in Wien hab ich ihn atm als router eingebunden(hat den bintec von upc ersetzt), und morgen bin ich in graz, da würd ich das ganze erst über die bühne bringen.

das der ISA Server noch was anderes macht, kann ich nicht genau sagen, welche infos wären da wichtig?

sonst gibts nur nen ad-server und einen db(ms sql) server, im prinzip nix aufregendes.

soweit ich weiß ist das damals alles im wirrwarr( :D ) entstanden somit ists auch oft ned leicht alles nachzuvollziehen

othan

Layer 8 Problem
Avatar
Registered: Nov 2001
Location: Switzerland
Posts: 4209
läuft der isa als reiner vpn-gateway?

oder auch als Proxy, Firewall, Remote Access Server... etc.

gibt gefühlte 3 Millionen verschiedene Firewall Szenarien, daher sollte vorher wirklich alles bis ins letzte Detail geklärt sein, sonst gehts in die Hose.

deleted5875454

Bloody Newbie
Registered: Dec 2021
Location:
Posts: 0
ich hab jetzt mal kurz die config angeguckt, soweit ich das sehe läuft er als reiner vpn,

vpn für die mitarbeiter gibts sowieso nicht, die steigen alle über rdp auf nen anderen rechner ein, nen "security-server" gibts allerdings, der ist jedoch zwischen router und isa server (nano)

deleted5875454

Bloody Newbie
Registered: Dec 2021
Location:
Posts: 0
so update,

vpn geht grundsätzlich, aber wie befürchtet pfuscht der isa server rein,

hab mittlerweile rausgefunden das der rein nur ne firewall laufen gehabt hat, mit ich sag mal, sehr grundlegenden einstellungen, der wird jetzt ausgeschieden, da 08/15 firewall settings sowieso der zyxel übernehmen kann.

caching vom isa war auch deaktiviert, aber bei unserer mitarbeiterzahl sollt das wurscht sein.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz