Toon posts:

SSL VPN Vraag

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Wij krijgen straks een aantal terminal servers (2008) waarop virtuele werkplekken worden aangeboden. Om dit geheel te beveiligen willen wij deze http://www.routershop.nl/...-50-fw-users-3des-aes.htm serie inzetten.

De router kan tot 25 SSL VPN sessies opzetten. Nu is mijn vraag of de gebruiker dan ook 2x moet aanmelden, eenmaal op de SSL sessie (om de VPN tot stand te brengen) en dan vervolgens nog eens een keer op de lokale PC (via RDP / TS Gateway).

Iemand hier ervaring mee? Ik heb namelijk het idee dat men straks 2x moet aanmelden (en dat niet leuk gaat vinden). Iemand in dat geval toevallig ook al een workaround voor dit probleem?

Wat ik verder niet helemaal begrijp is de specificatie van deze Cisco firewall. Hij kan 25 SSL VPN verbindingen aanmaken, maar maar 10 IPSec verbindingen..., dat klinkt een nog steeds een beetje als een maximum van 10 VPN clients.

Alvast weer heel erg bedankt!

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11-2025

Falcon

DevOps/Q.A. Engineer

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


Verwijderd

Topicstarter
Ah... super..., en precies met de firewall die we al hadden bedacht. Dan nog een aanvullend vraagje..., die SSL website van Cisco met RDP tunneling..., heeft dat ook kans van slagen via een thin-client?

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11-2025

Falcon

DevOps/Q.A. Engineer

Weet ik niet. Zolang de thinclient de security protocollen en vpn ondersteund zou dat denk ik geen probleem hoeven te zijn.

Maar goed daarvoor zul je toch echt even moeten zoeken op internet welke ThinClient voldoet aan jullie wensen en budget.

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • Erwinkemink
  • Registratie: Maart 2005
  • Laatst online: 10-03 22:03
De ASA ondersteund de mogeijkheid van Single Sign-on in de how to's te vinden op cisco.com staat er een manier hoe dit mogelijk kan.

daarnaast moet je rekening houden als je gebruikt maak van de RDP plugin dat deze gebruikt maakt van java, ondersteunen je thinclients dit, dan moet dit geen probleem opleveren met een ssl vpn met een moderne browser die ook active x content aankan.

Er staat mij bij dat de ASA 5505 meer IPSEC verbindingen aankan maximaal 25 met de security plus bundel,
zie: http://www.cisco.com/en/U...hure0900aecd80402e36.html

Ik zou je willen adviseren eens te kijken bij de how to van cisco veel van je vragen kunnen naar mijn inziens daar redelijk al beantwoord worden.

Succes.

http://specs.tweak.to/12729


Verwijderd

Topicstarter
@Falcon en @Erwinkemink, heel erg bedankt! Ik ga er helemaal uitkomen zo.
Pagina: 1