Neue VPN-Technologien für Remote Access und WLAN

Slides:



Advertisements
Ähnliche Präsentationen
Aufbau eines Netzwerkes
Advertisements

Be.as WEB Technologie
Anbindung mobiler Endgeräte über den Terminal Service
BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation bmb+f GoeMobile:
Netzwerke in der Informationstechnik
Sichere Anbindung kleiner Netze ans Internet
Thin Clients und SmartCards an der HU
Neue Technologien im WLAN der HU
Terminalserver-Dienste für die HU
Lizenzen und virtuelle Maschinen
für das Schulnetz der BS Roth
Folie 1 EBE-Online P C – H i l f e. Folie 2 EBE-Online Inanspruchnahme unseres Angebots von unseren 892 Mitgliedern haben bis jetzt ca. 100 Mitglieder.
Basis-Architekturen für Web-Anwendungen
Was ist J2EE Die Vorteile von J2EE J2EE Modell Die Komponente von J2EE
Neuerungen in PalmOS® 5 Florian Schulze (SS 2003).
Datenbankzugriff im WWW (Kommerzielle Systeme)
Browser Von Anna Zietek und Peter Paulus Verwendung Aufbau Anwendung.
Konfiguration eines VPN Netzwerkes
© e-xempt Hotspots im Saarland e-xempt – mobile people Dimitri Giannikopoulos für.
Tag der offenen Tür – 21. Juni Dienstleistungsangebote des HRZs HRZ als IT-Kompetenz- und -Dienstleistungszentrum der JLU Günter Partosch Tag der.
Universität Heidelberg Rechenzentrum Hartmuth Heldt Sicherheitskonzept - Netzwerk 1.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
Lehre, Studium, Forschung LSF Software-System HIS-GX ist eine Webanwendung für:L ehre, S tudium und F orschung bietet vielfältige Funktionalitäten für.
Kurzanleitung für Laptop-Zugang 1. WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellsten Stand. 2. WICHTIG: Installieren Sie.
1.WICHTIG: oBringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
Open-Xchange neuer zentraler Kalenderserver der HU
VPN Virtual Private Network
SSL - Verfahren Secure Socket Layer.
Microsoft Project 2013 & Project Server 2013
Stand: November Anforderungen an Systemumgebung und Hardware Anmerkung Gollas, Schulamt Freising: Für unsere Schulen kommt eine Mehrplatz Installation.
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
Whitepaper - Feb © mailways GmbH Das Chat-Fenster auf Seite des Kunden Menschen wollen von Menschen beraten werden. Mit Hilfe des Internet lassen.
Eine Präsentation von Dario Müller © 2012
Weltweite Kommunikation mit Exchange Server über das Internet
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
Das Internet.
VPN Virtual Private Network
1 Teil 2 Einblicke in Exchange 2003 (Basis Beta 2)
Freifach Netzwerktechnik mit Übungen
HTML-Editoren Eine Präsentation von Erik Kulisch.
Uwe Habermann Venelina Jordanova dFPUG-CeBIT-Entwicklertreffen
Präsentation von Lukas Sulzer
Application Delivery Citrix Netscaler Vortragender Seite 1 von 18
IHK–Abschlussprüfung Fachinformatiker Systemintegration
Warum gibt es Netzwerke?
Netzwerke.
Whitepaper - Feb © mailways GmbH Menschen wollen von Menschen beraten werden. Mit Hilfe des Internet lassen sich kostenschonende Wege für jede Phase.
1 (C)2006, Hermann Knoll, HTW Chur, FHO teKRY407 Geheimhaltung, Authentikation, Anonymität Protokolle: Übersicht Referat Santos: Hash-Funktionen.
Quellen: Internet INTRANET Ausarbeitung von Sven Strasser und Sascha Aufderheide im Modul Netzwerktechnik, Klasse INBS Mai 2003.
SMC2804WBRP-G Barricade g 2.4GHz 54Mbps Wireless Barricade Breitband Router mit USB Print Server SMC2804WBRP-G
W W W - World Wide Web. Das World Wide Web kommt aus dem Englischen und bedeutet ‚Weltweites Netz‘ ist ein über das Internet abrufbares Hypertext-System.
VPN – Virtual Private Network
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Datenbanken im Web 1.
Virtual Private Network
2ter Review, 13. Oktober 2000, Berlin/Dortmund Pixelpark IMD 2. Review Dortmund Christoph Brandt / Torsten Prill Pixelpark AG 1 BMBF:
Virtual Private Network
Mobile Computing Praxisbeispiele
Ein kleiner Einblick für Anfänger
Netzwerke und Systemintegration
Drei Möglichkeiten zum Betrieb von DPV über das Internet Dr. Matthias Grabert und Walter Geiselmann Uni Ulm.
Apple Deployment Programs (DEP)
Ich brauche eine Web-Seite vom Server im Internet
Rechenzentrum Zentrum für Kommunikation und Information
Überblick zur Protokoll-/ Verbindungswahl zwischen Backend-Server und Gateway ITC-MEETING Tobias Hänel.
Präsentation neue Homepage www. fwniederhasli. ch Mi
 Präsentation transkript:

Neue VPN-Technologien für Remote Access und WLAN

Umbau des Remote Access-Zugang Unsere Gründe dafür waren zunehmende Benutzung von PDAs und ähnlicher mobiler netzfähiger Geräte und fehlende Unterstützung der Einbindung in das HU-Netz möglicher Ersatz der manchmal problematischen Cisco-VPN-Clientes Ziele Ablösung des Zugangs mittels Mac-Adresse und statischen WEP-Schlüssels möglichst clientloser Zugang zum HU-Netz umfassende Unterstützung mobiler Geräte Vereinfachung der Verwaltung dieses Zuganges (einfacher, administrationsfreier Zugriff auf das HU-Netz) bessere Anbindung der Zugangsgeräte ins HU-Netz

Lösung SSL-VPN-Gerät die Verwendung von SSL löst einige Probleme die mit IPSec VPNs verbunden werden. SSL bedarf keiner Installation SSL muss nicht konfiguriert werden SSL ist Bestandteil eines jeden Web Browsers, keine weitere Software ist nötig SSL ist ein application layer Protokoll, kein Netzwerk-Protokoll, somit ohne Belangen für NAT oder Firewall

IPsec über einen verschlüsselte Verbindung wird der externe Rechner oder ein komplettes LAN in ein vorhandenes Netzwerk eingebunden eines kann über IPSec auf Netzwerkebene nicht erreicht werden: den Übertragungsverkehr Ende-zu-Ende, also vom Zugreifer bis zu den Zielapplikationen zu verschlüsseln

SSL-VPN ein SSL VPN nutzt SSL und Proxies für einen autorisierten und sicheren Zugriff auf Web- und Client/Server-Applikationen sowie File Shares

Was kann unser SSL-VPN-Gerät Unser Gerät, die SA4000, bietet 3 verschiedene Stufen des Zugriffs auf Ressourcen 1.Stufe Basisdienste wie Mail, Telnet, Terminalsitzungen werden über ActiveX-Scripte oder Java-Applets über https-Port 443 getunnelt 2.Stufe für eigene Anwendungen können ActiveX-Scripte oder Java-Applets generiert werden 3. Stufe mit Network Connect stellt dann ein vollwertiger IPsec-Client als Java-Applet bereit, Vorteil dieses Client: geht leichter zu installieren (nicht für mobile Kleingeräte!!!)

Aktiv/ Aktive-Cluster Internet Cluster Hostname: ssl.cms.hu-berlin.de Load Balancer : DNS Externe Seite CASG-Netz Sa4000-1 Sa4000-2 Interne Seite Mgmt-Netz 2 Geräte arbeiten im Cluster, dafür haben wir eine Lizenz für 1000 Nutzer im Cluster die Lastverteilung geschieht über DNS mittels Round-Robin-Verfahren so teilen sich die beiden Geräte die Last Campusrouter Adf HU-Netz

Vergleich Cisco VPN vs Juniper VPN Cisco VPN-Lösung + stabiler, erprobter Betrieb der VPN-Concentratoren im Cluster - Clientsoftware unterstützt nur Notebooks mit Windows, Linux und Macs, selbst dabei treten Probleme auf - zur Installation der Clientsoftware werden Admin-Rechte auf dem Gerät benötigt - Bereitstellung von Konfigurationsdateien Juniper VPN-Lösung + Nutzer braucht nur Java-fähigen Browser + breitere, aber nicht alles abdeckende Geräteunterstützung - noch nicht stabiler Betrieb der SA4000-Geräte im Cluster - noch Probleme mit der Geschwindigkeit - zur Installation der Java-Applets werden Admin-Rechte auf dem Gerät benötigt - Gerät besitzt GBit-Anschlüsse

Unterstützte Clients PC allgemein alles ab Windows 2000 alles ab IE 5.5 alles ab Firefox 1.5 alles ab Safari 1.0 alles ab Netscape 4.79 Opera ? alle gängigen Linux-Distributionen Solaris Sun Java ab JRE 1.4.2 Microsoft JVM wir empfehlen aber als Browser nur Firefox und IE

Unterstützte mobile Geräte Aufgrund der Hardwarebeschränkungen mobiler Geräte funktioniert nicht der IPsec-Client Hardware Plattform Windows Mobile 5.0 based Pocket PC devices: Pocket IE 4.0 Windows Mobile 2003 based Pocket PCs: Pocket IE 2003 Treo 650: Palm OS 5.2.1: Blazer 4.0 Sony Ericsson P910 : Symbian OS 7.1: Opera 6.31 Palm OS 5.2.1: Blazer 4.0 NTT i-mode phone AU/KDDI phone : Openwave Mobile Browser Vodafone phone : Openwave Mobile Browser bis jetzt wurden schon folgende Geräten genutzt: SymbianOS/9.1, PPC, J2ME/MIDP, XDA orbit, IPAQ

Testbetrieb Cluster läuft nicht stabil einige mobile Clients werden gar nicht oder nicht komplett unterstützt (z.B. iPod) Zukünftiges möglicherweise Aktivierung der Sicherheitsfunktionen (hostchecker, cachecleaner) Ausbau der SSL-VPN-Funktionen (am Anfang viel Arbeit) Bereitstellung von SecureMeeting zur Durchführung von Online-Konferenzen