Avatar billede majbom Novice
04. juni 2007 - 10:26 Der er 4 kommentarer og
1 løsning

VPN til firmanetværk

hej eksperter

jeg sidder i en virksomhed, men 20 butikker rundt omkring i danmark. disse butikker skal have adgang til vores intranet, og går ud fra at det bedste er en VPN-løsning.

men efter lidt søgen på nettet har jeg fundet flere muligheder.
den ene er at have en router her i selve virksomheden selvfølgelig, men så også have en router i den enkelte butik, så der hele tiden er en tunnel (som jeg har forstået det).

den anden mulighed er uden router i butikken, hvor de så bare opretter en vpn-forbindelse fra windows.

er der andre/bedre/sikrere muligheder, som jeg ikke er stødt på?

hvad vil i anbefale, af udstyr til den mulighede i mener er bedst/sikrest?

jeg skal have fundet en løsning som er sikker, men det skal ikke være den dyreste, dermed ikke sagt at det ikke må koste noget.

håber der er nogle der vil hjælpe med mit projekt. :)

på forhånd tak
Avatar billede bufferzone Praktikant
04. juni 2007 - 10:43 #1
Der er masser af muligheder, lad mig skitserer et par stykker i punktform.

Du bør bruge VPN for st sikre din kommunikation. Her skal du vide at VPN både kan bruges til at forbinde fjernklienter til et netværk og til at sætte to fysisk adskilte netværk sammen.

Du skal klart have en VPN Router/gateway på hovedkontoret. Hvad du vælger og hvor den placeres i dit sætup er bestemt ikke lige meget, men du bør få hjælp til placeringen af folk der ved noget om dette da det har afgørende indflydelse på sikkerheden. Din VPN router/gateway bør dimmentioneres efter hvor mange samtidige forbindelser den skal kunne klare. Også dettte bør du få hjælp til.

Om de 20 butikker skal have en router/gateway eller om klienten skal installeres direkte på maskinern afhænger af setuppet i den enkelte butik. Hvis der kun er en eller to maskiner på. butik kan det nok bedst betalt sig qat bruge VPN klienter er der flere enheder så kik på en router.

Der er masser af muligheder for fleskellige løsninger også i forskellige prislejer. Jeg vil anbefale at i får en ordentlig professionel leverandør som kan både rådgive, sælge og hjælpe med opsætning og konfiguration.

Jeg har selv brugt Sec Datacom til tilsvarende opgaver (www.secdatacom.dk) fordi de er store uden at blive kæmpe store og har mellemklasse enheder i deres sortiment og de vil kunne håndterer både opsætning, konfioguration og uiddannelse af jeres egne folk til den fortsatte drift. Vælger i f,eksl Zywall VPN router/Gateway, så ligger der allerede et fast kursusforløb som i kan starte jeres medarbejdere op på og det er en stor fordel at I har mulighed for at uddanne egne medarbejdere hvis I gerne vil holde på dem
Avatar billede majbom Novice
04. juni 2007 - 11:01 #2
tak for det hurtige svar, jeg prøver at tage kontakt til sec datacom, og hører hvad de kan gøre for mig :)
Avatar billede bufferzone Praktikant
04. juni 2007 - 11:09 #3
Hvis de nu er for dyre eller af anden grund ikke kan/vil løfte opgaven, så vender ud bare tilbage, så ser vi hvad vi kan finde ud af
Avatar billede majbom Novice
04. juni 2007 - 11:10 #4
helt kanon, mange tak.
jeg er (ny)uddannet inden for området, men jeg har aldrig arbejdet med VPN, andet end en simpel forbindelse fra en klient til en server, så det er derfor jeg har brug for lidt hjælp, til denne "større" opgave :)
Avatar billede bufferzone Praktikant
04. juni 2007 - 13:52 #5
Det er ikke så vanskeligt, der er dog nogle faldgrupper man skal kende.

Vælger du f.eks. protokollen IPSec, der har den fordel at den er sikker og at den standard er indbygget i windows, så skal man huske at IPSec har problemer med NAT, hvorfor man kan blive nødt til at vælge noget andet.

Placeringen af VPN indgangen i forhold til firewallen har også betydning for hvor sikkert systemet er og hvor komplekst tingene bliver. Man kan vælge forskellige løsninger der er lettere eller svære at håndtere alt efter hvilke sikkerhedsbehov man har
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester