Telekom Secure Client

Es gibt 4 Antworten in diesem Thema, welches 3.281 mal aufgerufen wurde. Der letzte Beitrag () ist von Samhain.

  • Moin zusammen,


    ich hab einen Firmenrechner und komme mit dem Telekom Secure Client per VPN ins Firmennetz. Meine Idee war jetzt, mir auf dem Schreibtisch ne Dose zu schalten, die den VPN Zugang immer hält. Ich bin aber zu blöd dazu. Hat irgendjemand hier das schon mal hinbekommen?

    Als Protokoll wir Main Mode IKEv1 angegeben. Als Zertifikatskonfiguration Default PKI Configuration.

  • Hi!


    Ich habe bisher nicht reagiert, weil es sehr speziell klang und ich vermutete, dass es schon Mitglieder gibt, die das kennen.


    Aber gar keine Antwort ist nicht wirklich gut!


    Kannst Du bitte etwas mehr erläutern was Du umsetzen willst!


    "eine Dose schalten"?


    Was meinst Du damit?


    Gruß!

    • Offizieller Beitrag

    Sehr gute Frage, das mit der Dose. Was möchtest Du mit dem Setup denn erreichen, makakema ?

    Da es sich um einen Firmenrechner handelt nehme ich mal an, dass Du da keine Admin-Rechte haben wirst - und selbst wenn:

    Damit Du das gewünschte Ziel erreichen kannst müsstest Du vor eben jener Dose ein Gerät haben, welches die Verbindung in die Firma aufbaut und aufrecht hält, um dann nur noch den Rechner anzuschließen und mit der Arbeit zu starten. Üblicherweise handelt es sich bei dieser VPN-Verbindung um eine Einwahl, welche nur hergestellt wird / werden sollte, wenn sie auch benutzt wird - schon allein um die häufig knappen / teuren Resourcen (VPN-Speed, -Gateway-Ports, -Lizenzen, ...) zu sparen.

    Ich kann mich mit meinem Firmenlaptop genau so, wie es die IT vorgesehen hat, einwählen. "Mein" Rechner muss diverse Prüfungen überstehen, damit ich ins VPN komme, um auf alle Dienst zugreifen zu können. Ein solches Setup könntest Du höchstens mit einem entsprechend konfigurierten Router erreichen, der dann die Einwahl für Dich übernimmt. Das kommt dann quasi einen gesonderten Anschluss gleich. ich bin mir aber nicht sicher, ob das in "Deiner" Firma möglich ist. Musst Du mal nachfragen.

  • Ich bin mir nicht sicher ob die Firma möchte das du permanent im VPN bist - Möglich wäre das über ein site-to-site Tunnel, direkt konfiguriert über die Firewall deiner Firma. Aber wie Razor sagt - bin ich mir ziemlich sicher das deine Firma nicht so wirklich begeistert von deiner Idee sein wird. Ich wäre es nicht :smiling_face:

    [Vigor 165] - [UDM Pro] - [USW-Aggregation-EU] - [USW-Pro-24-PoE-EU] - [USW Flex] - [USW Flex Mini] - [2x UAP-AC-Pro] - [3x UVC G4 Pro] - [3x UVC G3 Flex] - [1x UVC G3 Pro] - [2x NanoStation 5AC] - [Eaton Ellipse Pro 1600]

  • Also mit nem System dazwischen, dass den VPN Kanal hält umgehst Du das Sicherheitskonzept deiner Firma und wenn das System ähnlich gut ist, wie das meiner Firma, dann hast Du nicht im Ansatz einer Chance hier was dazwischen zu schalten.


    WENN deine Firma sowas zulässt, dann würde es mit einem VPN Cisco Router (mit entsprechendem Zertifikat deiner Firma) gehen.

    ------

    vg

    Franky