Home Foren Allgemeine Fragen Fernzugriff, Port-Weiterleitung

Ansicht von 2 Beiträgen - 1 bis 2 (von insgesamt 2)
  • Autor
    Beiträge
  • sundriver
    Teilnehmer
    Beitragsanzahl: 150

    Da unser Netzwerk inzwischen recht komplex ist, habe ich – vor allem auch, um die Sicherheit zu erhöhen – die alte FritzBox durch einen Mikrotik-Router ersetzt, und Miniserver, Drop-Server, HRGW und FBHG in ein VLAN gesteckt. Ein IT-Experte hat mir dann auch angeraten, anstelle von unsicheren Portweiterleitungen VPN zu verwenden. Das funktioniert recht gut, zumal der Mikrotik-Router selbst dynamic DNS zur Verfügung stellt, und ich von unterwegs bei aktivierten VPN über einen Namen auf den Miniserver zugreifen kann.
    Nun gibt es von Controme den Fernzugriff, damit sich ein Controme-Mitarbeiter im Service-Fall auf den Mini- oder Drop-Server einloggen kann. Der Fernzugriff lässt sich bei mir nicht aktivieren: Drücke ich auf „Jetzt Starten“ im Fernzugriff-Fenster, dann geschieht nichts, auch wenn ich das nach 30 Sekunden wiederhole.
    Um das hinzubekommen, müsste ich mehr Infos darüber haben, wie der Fernzugriff arbeitet, ob spezielle Diensts und Ports verwendet werden, usw.
    Wäre schön, hier mehr Infos zu erhalten, denn Controme soll im Service-Fall zugreifen können. Sicherheit ist aber ein immer wichtigeres Thema.
    Im Laufe der nächsten Monate(?) wird sich das bei uns wieder ändern, weil wir dann Glasfaser von der „Deutsche Glasfaser“ erhalten werden, dann wird der Zugriff von außen nur noch über IPv6 gehen (außer mit Jumphost, …).

    strippe96
    Teilnehmer
    Beitragsanzahl: 86

    Hallo Sundriver,

    hier wird Port 1194 UDP outbound benötigt. Die Software dahinter ist openvpn.
    Als Ziel dient fwd.controme.com.

    Ich habe bei mir diesen Dienst deaktiviert, da ich ansonsten mein gesamtes Netzwerk für Controme aufmache.
    Das widerspricht Sicherheitsvereinbarungen mit meinen Kunden.

    Gruß
    Thomas

Ansicht von 2 Beiträgen - 1 bis 2 (von insgesamt 2)
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.