HOB GmbH & Co. KG: Die Tücken einer VPN Verbindung mit Notebooks und wie Sie diese umgehen
20.08.2013 / ID: 132207
IT, NewMedia & Software
Cadolzburg, 20. August 2013: VPNs sind grundsätzlich eine tolle Sache: Sie ermöglichen einen mobilen Fernzugriff (http://www.hob.de/produkte/remote-access/remote_desktop_vpn_editions.jsp) , immer und überall. Allerdings sind VPN Lösung relativ komplex und bringen gelegentlich einige Tücken mit. Wer diese kennt, ist darauf vorbereitet und kann schnell Abhilfe schaffen. Wenn die Software richtig installiert ist, und trotzdem keine VPN Verbindung aufgebaut werden kann, ist meistens eine Firewall Schuld - oder es bestehen Adresskonflikte. Mit modernen VPN Lösungen (http://www.hob.de/produkte/whitepaper/Whitepaper_VPN_Laptop.pdf) können diese Probleme jedoch der Vergangenheit angehören.
Szenario 1: Eine Firewall verhindert den erfolgreichen Aufbau eines VPN Tunnels
Eine Firewall dient dazu, Viren und Malware den Zugang ins eigene Netzwerk zu verweigern. Daher sind in einer Firewall normalerweise nur die Ports geöffnet, die für einen Zugriff aufs Netzwerk benötigt werden. Die wohl bekanntesten Ports sind Port 80 (http-Port für das Browsen im Internet) und Port 443 (https-Port für SSL-verschlüsselte Datenübertragung im Internet). Sind diese Ports (oder einer davon) geöffnet, kann im Internet gesurft werden. Ein IPsec VPN benötigt allerdings weitere offene Ports, um erfolgreich eine Verbindung herstellen zu können. Das Problem: An öffentlichen Orten oder beispielsweise Hotels, sind oft alle Ports - außer Port 80 und Port 443 - gesperrt. Der VPN Client kann daher vom Hotel-Zimmer aus keine Verbindung ins Firmennetzwerk herstellen. Die Lösung: ein VPN, das nicht auf IPSec, sondern auf SSL basiert. Bei einer SSL VPN Lösung wird nur der https-Port 443 benötigt, um erfolgreich eine VPN Verbindung ins Firmennetzwerk herzustellen. Moderne SSL VPNs können sogar verschlüsselte Daten über den http-Port 80 versenden - sollte Port 443 auch gesperrt sein.
Szenario 2: Adresskonflikte
Wenn keine VPN Verbindung ins Firmennetzwerk hergestellt werden kann, ist es auch möglich, dass Adresskonflikte zwischen dem fremden und dem Firmennetzwerk bestehen. Dies ist ein historisches Problem, das aus dem Mangel an genügend IP-Adressen für jedes einzelne Gerät resultiert. Als IPv4 Adressen eingeführt wurden, ging man davon aus, dass 4 Milliarden IP-Adressen ausreichend seien. Dies ist jedoch nicht der Fall und man fing an, private Internet Adressen einzuführen. Diese privaten IP-Adressen sind vom öffentlichen Internet abgeschirmt (z.B. durch einen Router) und nicht mehr weltweit eindeutig. Wenn nun die im fremden Netzwerk (beispielsweise im Hotel) erhaltene (private) IP-Adresse identisch zu der im Firmennetzwerk vergebenen (privaten) IP-Adresse ist, kommt es zu Adresskonflikten: Kein Gerät weiß, wo es die übertragenen Netzwerk Pakete hinsenden soll. Das Resultat: Der VPN Tunnel kann nicht aufgebaut werden. Moderne VPN Lösungen verfügen daher über ein dynamisches NAT (Network Address Translation). Dadurch sucht die VPN Lösung einen Adress-Bereich, der nicht mit den Internetadressen des Fremd-Netzwerkes kollidiert und zuverlässig einen VPN Tunnel aufbaut.
Immer Up-to-Date in Sachen Remote Access und IT Security?
Für weiterführende Informationen und aktuelle News bietet HOB auch online zahlreiche Möglichkeiten up-to-date zu bleiben. Auf unserem HOB Trendtalk Blog (http://www.hob-trendtalk.de/) , auf Google+ (https://plus.google.com/103679313871991281157/posts) sowie Facebook (https://www.facebook.com/HOBsoft) finden sich Informationen rund um die Themen Secure Remote Access, Mobile Working, Cloud Computing und IT-Security. Videos finden sich auf unserem YouTube Channel (http://www.youtube.com/user/hobsoft) . Und wenn es mal schnell gehen muss, gibt es auf Twitter die neuesten Nachrichten aus diesen Bereichen.
Fernzugriff Remote Access IT-Sicherheit Virtual Private Network VPN mobiler Fernzugriff Mobile Access Laptop
http://www.hob.de
HOB GmbH
Schwadermühlstrasse 3 90556 Cadolzburg
Pressekontakt
http://www.hob.de
HOB GmbH
Schwadermühlstrasse 3 90556 Cadolzburg
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Ming Jan Sam
28.11.2013 | Ming Jan Sam
Click - Start - Los: Single Sign-On für mehr Gelassenheit in der IT
Click - Start - Los: Single Sign-On für mehr Gelassenheit in der IT
13.11.2013 | Ming Jan Sam
Home Offices zukunftssicher planen mit Softwarelösungen von HOB
Home Offices zukunftssicher planen mit Softwarelösungen von HOB
31.10.2013 | Ming Jan Sam
Geheimdienste schnüffeln für wirtschaftlichen Vorsprung
Geheimdienste schnüffeln für wirtschaftlichen Vorsprung
25.10.2013 | Ming Jan Sam
IT-Sicherheitslösungen "Made in Germany"
IT-Sicherheitslösungen "Made in Germany"
10.10.2013 | Ming Jan Sam
Mobil sicher und leistungsfähig Arbeiten mit Apple iPad und HOBLink iWT
Mobil sicher und leistungsfähig Arbeiten mit Apple iPad und HOBLink iWT
Weitere Artikel in dieser Kategorie
31.03.2026 | ManageEngine (Kontakt: PR-Agentur)
ManageEngine: Statement zum World Backup Day (31. März)
ManageEngine: Statement zum World Backup Day (31. März)
31.03.2026 | Future Force
Vom Schüler zum Unternehmer: Future Force vernetzt Online-Business
Vom Schüler zum Unternehmer: Future Force vernetzt Online-Business
31.03.2026 | SMB Cybersecurity GmbH
DEFENDERBOX OT für mehr OT-Sicherheit
DEFENDERBOX OT für mehr OT-Sicherheit
31.03.2026 | Keeper Security Inc.
Die verborgene Passkey-Architektur des Google Authenticators könnte neue Angriffswege für passwortlose Systeme eröffnen
Die verborgene Passkey-Architektur des Google Authenticators könnte neue Angriffswege für passwortlose Systeme eröffnen
31.03.2026 | H zwo B Kommunikations GmbH
enclaive Managed Confidential Kubernetes: Innovative Security als strategischer Hebel im Commodity-Markt
enclaive Managed Confidential Kubernetes: Innovative Security als strategischer Hebel im Commodity-Markt

