Inbellen op Netwerk

Pagina: 1
Acties:
  • 163 views sinds 30-01-2008
  • Reageer

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Situatie nu op het werk

Novell omgeving + NT

Nou het is dus de bedoeling dat mensen thuis kunnen werken.
Nou d8 ik ivm met veiligheid gewoon inbellen.

En dan misschien dialback ofzow.

Nu wil ik niet vragen van zoek het maar voor me uit ofzow... maar gewoon een paar opties waar ik dan mee verder kan, want ik heb er echt geen verstand van maar als ik dingen heb dan kan ik het ook gaan uitzoeken.


Nu vraag ik me af wat heb ik daarvoor nodig ?
Zijn er cisco dingen die dat allemaal kunnen ?
Of moet ik een linux server gaan inrichten of windows ?

Of misschien weten jullie manieren die 99,99% veilig zijn maar over internet gaan (al heb ik daar toch geen vertrouwen in)

En er zijn bij ons 60 mensen in dienst waarvan ik denk dat ongeveer 20 mensen het zouden willen gebruiken.

Geld is geen probleem (naja niet TE natuurlijk (dus niet in de tonnen) dan is het wel betaalbaar)

Ik ben zelf nog "maar" een stagaire maar ik denk als ik dit uitzoek enzow dat ik wat kan laten zien zeg maar.

maar de bedoeling is dus dat zodra ze ingelogd zijn dat ze dan tot alles acces hebben. Het liefst dat het gewoon overgenomen kan worden van de novell server.

Verwijderd

hallo,

ok, je kan natuurlijk alles hardwarematig opzetten,
maar dat is vaak prijzig,
je kan het ook uitbesteden, ben je bekend met vpn over internet?

Je kan dan het volgende opzet realiseren,

1. iedereen krijgt op zijn laptop/pc thuis een programmatje(client) geinstalleerd.

2. iedere werknemer kaneen internet verbinding maken via anologe verbinding/isdn/adsl/dsl maakt allemaal niets uit.

3. Elke gebruiker kan het commando \\servernaam\share invullen op zijn pc thuis, dus verbindingen leggen en alles erop en eraan, van printers tot bestanden tot novell fileservers.

Het werkt met een auth. server ergens op internet waar jij een zogenoemde werkgroep hebt, met die server leg je een https verbinding en die server kijkt op jij toegang krijgt tot de bepaalde werkgroep,... indien dit mag kun je bij de servers/pinters/pc`s op je werk. Wel moet jou werk dan een stabiele omgeving hebben met het internet... geen isdn lijntje, want dat is iets te simpel om het maar zo te zeggen.

als je vragen hebt over dit product moet je me maar even mailen.
tweakers@soeteharing.nl

Verwijderd

ja ja,
je kan ook een livingston portmaster plaatsen die opneemt,
maar hoeveel inbellijnen heb je ?
hoeveel gebruikers heb je ?
hoeveel gebruikers tegelijk heb je ?
hoe erg moet je aan uitbreid mogelijkheden denken.

stel je hebt 3 gebruikers...... die bijna nooit inbellen...
tja.... nt/lunix bakje met modempje ?

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

VPN opzetten, kunnen er mooi meerderen tegelijkertijd inloggen, met dialin via RAS heb je voor elke persoon die inlogd een lijn nodig, met VPN gebruiken ze gewoon met z'n allen de internetverbinding van je server, wel zo mooi lijkt me. En in verband met veiligheid inbellen? VPN is ook veilig.

Wat je nodig hebt? Windows 2000 server (zal ook wel met NT4 kunnen maar daar heb ik persoonlijk geen ervaring mee)plus een fatsoenlijke (always on) internetverbinding, RRAS starten, VPN server opzetten en voila. Het mooiste is dan ook nog om een DHCP server te installeren die netjes IP adressen aan de clients die connecten uitdelen, en werken maar. :)

Succes ermee, als je vragen hebt dan horen we het wel.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Koop een Cisco 36xx met een PRI interface en schaf een ISDN30 bundel aan. Zo kun je werken met call-back en hoeft er op de clients niets extra te worden geinstalleerd buiten standaard windows dial-up networking.
Authenticatie kan met radius of ldap vanaf je bestaande Novell omgeving.

Mocht je de beschikking hebben over een dedicated internet verbinding met voldoende upstream zou je kunnen kijken naar VPN. Let dan wel goed op je user verificatie. Mijn voorkeur gaat dan uit naar IPSec & IKE oplossingen. Probleem hiervan is dat dit (als je voor een commerciele oplossing gaat) vrij dure grapjes zijn.

  • BitProcessor
  • Registratie: Februari 2001
  • Laatst online: 08-08 23:47
Misschien dom idee : maar kan je met Citrix Metaframe ofzo niets doen ?

Maak een linuxserver met PoPToP (pptp) erop. Draai metaframe op een win2k server en je users kunnen dan gewoon via vpn op die server gaan werken :)

"I think there is a world market for maybe five computers" - Thomas Watson, chairman of IBM, 1943


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Bedankt voor jullie reply's :)

Nou bandbreedte is voldoende maar er lopen nu ook andere dingen over enzow en ik denk dat inbellen toch het makkelijkste is ivm een heleboel configuratie werk van de firewall's ed.

Maar die cisco 36xx + isdn30 zal ik eens naar kijken wat daarover te vinden is.

Ik denk namelijk dat dat het makkelijkste te implementeren is.

Er zijn 60 medewerkers.

dus ik denk dat het neerkomt op een maximum van 20-25 te gelijk, maar ik denk voordat er aan begonnen wordt dat daar toch een enquete over gehouden wordt hoeveel intresse er in is. En dat we op basis van die informatie verder gaan kijken.

Verwijderd

Ik heb hier ook onderzoek naar gedaan, echter waar ik tegenaan liep met een vpn oplossing is het firewall probleem, clients die achter een router zitten of een firewall kunnen simpelweg geen verbinding maken, valt dit te ondervangen?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Op zondag 14 april 2002 14:25 schreef Rismo het volgende:
Ik heb hier ook onderzoek naar gedaan, echter waar ik tegenaan liep met een vpn oplossing is het firewall probleem, clients die achter een router zitten of een firewall kunnen simpelweg geen verbinding maken, valt dit te ondervangen?
Met pptp & IPsec kan je dat hoor.
Als er ergens NAT tussen zit moet je wel firewall wel een ondersteuning ervoor hebben anders klopt de header niet.

Met een portforward & een protocol forward valt dat op te vangen.
Protocollen:
Voor pptp is dat enkel GRE (47).
Voor IPsec dacht ik ook ESP (50) en nog wat (ff gekeken AH(51) dus)

Wat handige info van MS hierover: Virtual Private Networking
Het deel over firewalls en zo :)

Everybody lies | BFD rocks ! | PC-specs


  • killah
  • Registratie: Mei 2000
  • Laatst online: 13-08 13:29
Ik heb nog voor weinig een inbelbak liggen met een pri :)
als je het wat lijkt laat het me weten. Ben ik ook van dat ding af (het is een nautica 4000)

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

ISA server kan dat iig, IP Sec met L2TP ondersteunen.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Tsjah, VPN enzo is leuk, maar ik denk niet dat er veel beheerders zitten met goede kennis hierover bij een bedrif van 60 mensen. Nu kan de topicstarter dit misschien wel installeren, maar wie doet het beheer wanneer hij weg is (hij is stagiare). Of je moet het natuurlijk uitbesteden, maar hier zit ook weer een behoorlijk prijskaartje aan.
Beste in dit soort situaties is een hardware matige RAS oplossing, weinig beheer en als het werkt dan blijft het werken (dat kan ik helaas van software matige RAS oplossingen niet zeggen).
Als je verder geen roadwarriors hebt kun je meteen werken met dialback naar vast ingestelde nummers op je RAS server, dan zijn en de kosten voor de zaak en is de veiligheid meteen een stuk omhoog getild.

Verwijderd

Ik heb hier ongeveer dezelfde situatie, in ons hoofdkantoor ook 60 mensen, waarvan er ook zo'n 20 inbellen.

Je moet je realiseren dat van die 20 er maar hooguit een stuk of 5 tegelijkertijd ingebeld zijn (dit weet ik dus uit ervaring). Je kunt voor de mensen zonder kabeli-net/adsl gewoon een modem aan je server hangen (denk bijv. aan de EICON DIVA SERVER BRI-4 4 poorts ISDN dus 8 kanalen) en voor de kabelaars dus een VPN verbinding, dit werkt onder NT4.0 ook perfect, want zo heb ik het hier ook.

Firewall etc. moeten geen probleem vormen mits je de juiste ports forward.

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Ik denk dat als je naar de kosten voor inbelapparatuur, huur van telefoonlijnen, telefoontikken van gebruikers etc gaat kijken een VPN over het internet toch duidelijk goedkoper wordt. Waarschijnlijk *ook* nog wel als je het extern laat beheren.

Je moet denken aan een paar duizend euro voor een goeie firewall die ook VPN's ondersteunt en nog wat erbij voor de configuratie. Voor minder dan 5000 euro ben je denk ik wel klaar.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Ja en zo moeilijk is een VPN opzetten ook weer niet.

Ik zou daar toch voor kiezen maar ja, wie ben ik? :)

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 13-08 10:01
Als je voor de software oplossing gaat kan je ook Novell Bordermanager met VPN gebruiken. Is mooi te integreren in je huidige omgeving.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op maandag 15 april 2002 12:26 schreef paulhekje het volgende:
Als je voor de software oplossing gaat kan je ook Novell Bordermanager met VPN gebruiken. Is mooi te integreren in je huidige omgeving.
Borderware is zoooooiiiii mooi, maar volgens mij trekt Novell hier niet zo hard meer aan. Het blijft de laatste tijd bijzonder stil op borderware gebied.

Verwijderd

Nog even terug komend op mijn vraag: Hetgeen wat gemeld is over de poortmappings snap ik, alleen in het geval van mobiele clients die bij bv klanten op lokatie zijn, en telkens van uit een ander lokatie connecten gaat dit niet werken, dan zou namens bij elke klant steeds een mapping aangemaakt moeten worden, dit gaat alleen wat ver natuurlijk....voor mij zou het ideaal zijn als het zou kunnen werken....

  • Hans
  • Registratie: Juni 1999
  • Niet online
Zoek es op VPN en road warrior in Google oid. Kom je genoeg tegen.

Verwijderd

ga ik direkt doen :) dankje, road warrior noemen ze dat dus :)

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Waar beheer je je gebruikers op? Op Novell of op de NT?

Voor Novell, kies dan voor Novell Bordermanager VPN, voordeel heb je dan dat je op user niveau mensen toegang kan verlenen, plus dat je alles binnen je NWadmin houdt. Loggen voor werktijden enz. Tevens kun je de interne gebruikers geproxy'd internet bieden. En dat ook is weer mooi op user niveau te regelen en te loggen allemaal binnen je NWadmin.

mijn motto ; Houdt het centraal.

Mooie site met allemaal up to date gegevens m.b.t. Bordermanager. Ook is daar een heel mooi PDF boek te verkrijgen waar (bijna) alle functie's van de Bordermanager Server worden beschreven, zeer duidelijk.

http://nscsysop.hypermart.net

Succes.
Pagina: 1