Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, 37077 Göttingen Fon: 0551 201-1510 Fax: 0551 21119

Slides:



Advertisements
Ähnliche Präsentationen
Aufbau eines Netzwerkes
Advertisements

Andreas Ißleiber Netzwerk Grundlagen 10/2009 Andreas Ißleiber
Firewallkonzept der GWDG (IK GWDG 10/06)
BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation BMBF-Förderinitiative Einsatz und Nutzung drahtloser Kommunikation bmb+f GoeMobile:
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
Sichere Anbindung kleiner Netze ans Internet
Neue VPN-Technologien für Remote Access und WLAN
Die Firewall in der Musterlösung
Projekt Netzwerk von Tobias Dickel, Moritz Gesing, Daniel Jochem, Matthias Meister, Marc Nue und Moritz Raasch.
Subnetting Von n1 Maddin.
XLAB Lehrerfortbildung 2011
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
Security Workshop der GWDG
Security im FunkLAN GWDG, Niklas Neumann, Andreas Ißleiber.
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
Göttinger FunkLAN GoeMobile Chancen für den schnellen Netzzugang
Andreas Ißleiber WLAN Andreas Ißleiber
Firewallkonzept der GWDG (Einsatz auch für Max-Planck-Institute !?)
VoIP- und Videolösungen bei der GWDG
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
SPAM 1.) SPAM 2.) Sicherheit in Netzen 3.) Sicherheit im FunkLAN DPZ O
LDAP und RADIUS RADIUS-Server
Architektur von Renardus Göttingen State and University Library, Germany (SUB) Frank Klaproth The Academic Subject.
Prof. Dr. Bernhard Wasmayr
Martin MauveUniversität Mannheim1 3.6 User Datagram Protocol (UDP) RFC 768. J. Postel. User Datagram Protocol unzuverlässiges Transportprotokoll.
Einführung in die Technik des Internets
Internet Protocol [IP] Adressen und Adressklassen
Stand: November Anforderungen an Systemumgebung und Hardware Anmerkung Gollas, Schulamt Freising: Für unsere Schulen kommt eine Mehrplatz Installation.
Gehärtet von Anfang an { Windows 2008: Spezielle Aufgaben }
IP Adresse / DNS / URL Bernd Liebenwein.
Mit Schülern ein internetfähiges Netzwerk aufbauen
Windows Essential Business Server 2008
1. Internet HÜ Sorry für die Verspätung, ich dachte wir müssten die Dokumente bis zum VORTAG um 23:59 abgeben! Kommt nicht wieder vor!
Eine Einführung in die CD-ROM
Grundlagen der Netzwerktechnik Sicherheitsaspekte im LAN
BarricadeTM g 2.4GHz 54Mbit/s Wireless Breitband Router
Freifach Netzwerktechnik mit Übungen
© All rights reserved. Zend Technologies, Inc. Jan Burkl System Engineer, Zend Technologies Zend Server im Cluster.
Von Sascha Noack Projekt Lan zu Lan Kopplung über VPN Einrichtung einer Zweigstelle.
Netzwerke Ein Referat.
Aufgabensammlung Thermodynamik Frank-Michael Barth ISBN: © 2014 Oldenbourg Wissenschaftsverlag GmbH Abbildungsübersicht / List of Figures.
Grundlagen der Netzwerktechnik
Ertragsteuern, 5. Auflage Christiana Djanani, Gernot Brähler, Christian Lösel, Andreas Krenzin © UVK Verlagsgesellschaft mbH, Konstanz und München 2012.
Internet-Praktikum 2004.
Netzwerke.
1 Ergänzung der Dokumentation zum Thema: Voice over IP Risiken und Sicherheit Jan Stumpf / Jochen Theobald.
PC Club Zürich 28. März 2011 Herzlich willkommen Roger Furter.
Stand: Version: LANCOM Systems GmbH Stand: Version:
Netzwerke.
IP: :80 IP: IP: IP: :20 :21 ftp-Server Router Franz Kohnle Internet IP: : Ziel - IPQuell -
SMC2804WBRP-G Barricade g 2.4GHz 54Mbps Wireless Barricade Breitband Router mit USB Print Server SMC2804WBRP-G
Folie Beispiel für eine Einzelauswertung der Gemeindedaten (fiktive Daten)
Adressierung in Netzwerken
Konfiguration zu W2K3S Server
CAS ICT Modul Netzwerk Christoph Röthenmund
W.H. Windows 2003 Server Zentrale Verwaltung der IP-Adressen im LAN mittels eines DHCP-Servers Dynamic Host Configuration Protocol.
Folie Einzelauswertung der Gemeindedaten
VPN – Virtual Private Network
Willkommen zum Brückensemester
FH D ·DVZ··· Hotsp t ○ ● ○ © Matthias Vosdellen Aufbau und Konfiguration eines Internetgateways 1 Matthias Vosdellen Aufbau und Konfiguration.
Interface IP-Adresse RA IF Client C RB IF RB IF Client D Client E
Lösungen 1. Zu einem Dienst gehören immer: Diensterbringer (Server), Dienstbenutzer (Client) und Protokoll.
Verfasser Datum / Seitenzahl Titel der Präsentation evtl. zweizeilig Verfasser Datum / Seitenzahl Titel der Präsentation evtl. zweizeilig Willkommen!
Virtual Private Network
Netzwerke und Systemintegration
Rechenzentrum Zentrum für Kommunikation und Information
PC2 PC1 Router IP: MAC: AA:AA:AA:11:11:11
 Präsentation transkript:

Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax: von Neue VPN Gateways bei der GWDG Andreas Ißleiber

2 VPN Gateway, Hardware, Daten VPN Gateway, Hardware, Daten 2 x CISCO ASA 5520, 1 x ASA 5510

3 VPN Gateway, Software Clients The Cisco VPN Client supports: Windows : XP, Vista (x86/32-bit only), and Windows 7 (x86/32-bit only); Windows x64 (64-bit) support requires Cisco AnyConnect VPN ClientCisco AnyConnect VPN Client Linux (Intel) Mac OS X 10.x & 10.x Solaris UltraSparc (32 and 64-bit) iPhone/iPod Web-VPN (SSL) ShrewSoft VPN-Client für 64-Bit Systeme AnyConnect Client (JAVA basierend)

4 VPN-Gateway, VPN-Session Institutsnetz (GÖNET) unverschlüsselt Internet GÖNET- Firewall (FW) verschlüsselt VPN-Gateway verschlüsselt IP-Adresse des Benutzers: (beliebiger Provider) Zugewiesene IP-Adresse des VPN-Tunnels: Benutzer IP-Pool: verschlüsselt Benutzer Integrierte Firewall

5 VPN Gateway, Realms RealmPool-StartPool-EndSubnetmask ad-service dfn exmed gwdg gwdg.de gwdg-stud stud.uni-goettingen.de ipam mbpc mpibpc oracle service sub telework goemobilenone Realms und IP-Pools:

6 VPN Gateway, Besonderheiten, lokale Einstellungen Local Lan Access/Split Tunneling & Firewalleinstellungen: Verschlüsselter IPSec Tunnel Benutzer IP Client: IP-VPN Client: Institutsnetz (GÖNET) VPN Gateway DSL-Router des Benutzers IP: Internet/Provider Lokaler Rechner IP: Firewalleinstellungen: Prot. 50/51 (o. IPSec PathThrough) UDP Port 500 UDP Port TCP Port 4500 TCP Port !rückwärts!

7 vpn2.gwdg.de ( ) CISCO-ASA-5520 Port2Port6Port8 Failover Verbindung failover (GE 0/3) extern (GE 0/0) goemobil e (GE 0/1) gr-gwdg1 (Gi 4/14) Port10 ip route Management (management0/0) GÖNET (Internet) S0775-L5-01 ( ) vpn1.gwdg.de ( ) CISCO-ASA-5520 Port1 Port24 Port5 Management (management0/0) Port7 Extern (GE 0/0) goemobil e (GE 0/1) failover (GE 0/3) Port9 VPN Gateway, Anbindung, Redundanz Schrank L5

Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax: von vpn1.gwdg.de ( ) CISCO-ASA-5520 Port24 Management (management0/0) VPN Gateway Struktur (Routing, MBPC) Extern (GE 0/0) goemobil e (GE 0/1) gr-gwdg1, GWDG Router GÖNET (Internet) gr-mbpc1 (MBPC Router) ip route interface Vlan208 (MBPC) description VLAN Biophysikalische Chemie ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address secondary ip address (vlan 249) (vlan 23) ip route (outside) x.x (diverse Abteilungen) (DNS Server) ip route default ip route default PC mit VPN Client (MBPC) IP Pool: DNS: (vpn.gwdg.de) MBPC Firewall Internet Local LAN Access für: / /

AnyConnect Client: Java basierter Client Kann den CISCO VPN Client ersetzen SSL (nicht IPSec) Geringerer Durchsatz Sehr einfache Installation (nahezu alle OS …auch 64Bit) 9

10 WebVPN (SSL): - Gruppenabhängiges Layout … & Rechtevergabe - Vordefinition von URLs - Zugang zu digital libraries - Portalfunktionalität - Zugang via RDP, VNC, SSH, Telnet, NFS, CIFS

WebVPN (SSL): Laufwerksverbindung (CIFS) 11

VPN Gateway, Einwahl, Statistiken Spitzenwert bislang: 276 User via IPSec (parallel) 47 User via SSL VPN (parallel) Anteil Studierende > 75 % Größte Nutzergruppe: GoeMobile 12

Details zu IPSec und weiteren Verschlüsselungsverfahren Vorträge Security Workshop GWDG VPN 2003Security Workshop GWDG VPN 2003 Weitere Planungen: Inbetriebnahme einer weiteren ASA 5510 als WebVPN (SSL) Konfiguration einer passiven Redundanz mit dem zweiten VPN Gateway (ASA 5520) 13

14 CISCO S YSTEMS CISCOYSTEMS S CISCOSYSTEMS UPPER POWER LOWER POWER NORMAL … Fragen Vielen Dank! und Diskussionen! ? ?