VPN nur für HTTP/FTP

B

beathorst

Neues Mitglied
Thread Starter
Dabei seit
22.06.2010
Beiträge
14
Reaktionspunkte
0
Hallo zusammen, ich habe hier einen neunen MAC Mini Server.

Habe meinen Router und den Server soweit konfiguriert, dass ich VPN benutzen kann.

Würde jetzt gerne einen VPN Zugang rausgeben für einen externen Mitarbeiter. Bin mir aber nicht sicher wie es dabei mit der Sicherheit unseres Firmennetztwerkes aussieht.

Der User soll nur mit unserer (festen) Firmen-IP surfen können. Hintergrund ist ein Webserver der nur über unsere Feste IP Adresse ereichbar ist (Firewall)

Welche rechte muss ich dem User entziehen damit er nicht in unser Firmennetzt kommt, sondern nur die IP nach aussen zur Verfügung hat?

Ist das richtig das ich den User nur über:
"Servereinstellungen / Server-Admin"
einrichten muss?

Nicht aber über Systemeinstellungen "Nutzer"?

kann mir jemand helfen?

vielen dank
 
Ist das richtig das ich den User nur über:
"Servereinstellungen / Server-Admin"
einrichten muss?

Nicht aber über Systemeinstellungen "Nutzer"?

Allein diese Frage wirft erstmal die Frage auf:
Wie hast du denn die Benutzerverwaltung auf interne Shares organisiert?
 
Mir ist nicht ganz klar was du willst. Willst du VPN oder Routing?

Eigentlich ist es auch egal was du willst. Ich würde jedenfalls nicht auf ein Forum hören, wenn ich sowas in der Firma machen wollte. Schaff dir einen externen Dienstleister ran, der was von der Sache versteht.

Edit: Ich denke man sollte sich hier auch Gedanken um das gesamte Sicherheitskonzept machen. Der externe Mitarbeiter darf nicht ins Netzwerk rein, soll aber dennoch rein. Irgendwas passt da meiner Meinung nach nicht.
 
Hallo zusammen,

danke für die antworten. ich merke meien frage war noch nicht richtig verständlich. ich versuche es nochmal:

Zustand:
4 Macs im Netzwerk über Switch hinter einem ganz normalem DSL Router.
Jeder Mac hat einen Beutzer und jeder arbeitet auch nur immer an dem einen Mac. Für Daten haben wir eine Netzwerk Fetplatte die auch am switch hängt.

Wir haben uns jetzt einen Mac Mini dazugeholt. Nutzen aber bislang nur 5% von dem was man damit alles machen könnte. Läuft zurzeit nur eine Agentursoftware drauf sonst nix.

Jetzt möchte ich zusätzlich noch VPN benutzen um mit unserer festen IP zu surfen und ftp zu machen. DAfür muss ich doch einen Key anlegen und Benutzerkonten....

Meine Frage ist nur ob der Benutzter dann automatisch in unser Lan von aussen kommt oder ich ihm durch die VPN nur die externe IP geben kann.
 
Du solltest für den VPN Zugriff eine vernünftige Firewall kaufen und nicht irgendeinen DSL Router nutzen. Dann kannst du auch den Zugriff vollkommen steuern, so dass die VPN User sich einwählen können, mit eurer festen IP vom ISP im Internet surfen können, jedoch nicht ins LAN kommen...
 
reicht da nicht der mac mini? ist doch auch eine firewall drin?

was gibt es denn da am markt?
 
Server/PCs/Software als Firewall und dann noch in einer Firma...
Da wird mir ein wenig schlecht. Ich denke, dann muss ich auch keine Hersteller nennen, denn die werden wahrscheinlich viel zu teuer sein, wenn ein mac mini auch reicht ;)
 
Zurück
Oben Unten