VPN-Einwahl, VPN Site-to-Site-Verbindungen mittels L2TP/IPSec, Installation & Konfiguration - Berlin |
 |
VPN-Einwahl, VPN Site-to-Site-Verbindungen mittels L2TP/IPSec, Installation & Konfiguration - Berlin
Das Virtual Private Network (VPN, Virtuelles Privates Netz) ist ein Computernetz, das zum Transport privater Daten ein öffentliches Netz (meist das Internet) nutzt. Hierbei wird eine sichere Übertragung (Tunnel) über ein unsicheres Medium (Internet) ermöglicht. Die Benutzer des VPN können dabei Daten wie in einem firmeninternen LAN austauschen. Die einzelnen Benutzer selbst müssen hierzu nicht direkt verbunden sein. Die Verbindung über das öffentliche Netz wird üblicherweise verschlüsselt. Der Begriff „Private“ impliziert jedoch nicht, wie vielfach angenommen, dass es sich um eine verschlüsselte Übertragung handelt. Eine Verbindung der Netze wird über einen Tunnel zwischen VPN-Client und VPN-Server ermöglicht. Meist wird der Tunnel dabei gesichert, aber auch ein ungesicherter Klartexttunnel ist ein VPN.
IP-VPNs nutzen das Internet zum Transport von IP-Paketen unabhängig vom Übertragungsnetz, was im Gegensatz zum direkten Remote-Zugriff auf ein internes Netz (direkte Einwahl beispielsweise über ISDN, GSM, UMTS) wesentlich flexibler und kostengünstiger ist.
Wir bieten Ihnen die Installation und Konfiguration folgender VPN-Varianten:
- Site-to-Site: es werden zwei lokale Netzwerke mittels eines VPN-Gateways verbunden. Die Verbindung der beiden Standorte ist meist permanent.
- Site-to-End: dieses Szenario bietet Aussendienstmitarbeitern die Möglichkeit, sich via VPN in das Firmennetzwerk einzuwählen (Remote access-VPN).
Auf diese Weise arbeitet der Mitarbeiter als wäre er direkt mit dem internen LAN verbunden
- End-to-End: zwei oder mehrere externe Mitarbeiter werden über einen zentralen Kommunkationsserver VPN-technisch verbunden
Um über die aufgebauten VPN-Tunnel ein hohes Maß an Sicherheit gewährleisten zu können, setzen wir diverse Mechanismen ein. Unter anderem komplexe Passwörter, öffentliche Schlüssel sowie digitale Zertifikate für die Authentifizierung. Des Weiteren hat es sich als ratsam erwiesen, VPN-Zugänge immer mit einer Firewall inklusive Intrusion Detecton System (IDS) und Packetfilter zu kombinieren. So können potentielle Eindringlinge schnell erkannt und abgewehrt werden. Protokolltechnisch verwenden wir standardmäßig L2TP/IPSec, aber auch PPTP und TLS/SSL .
Kontaktinformationen
|