Sicher surfen am Hotspot mittels Firmen-VPN?

  • Eins vorweg: WIe oben erwähnt gibt es bei Cisco die UNterscheidung zwischen Split, und Voll-tunnel. Wenn du so eine Einstellung machen kannst, dann probier es mal und schau dir bspw. bei so etwas wie whatismyip an, welche IP angezeigt wird, vielleicht kannst du dir dann eine Menge Fummelei ersparen, weil es eh schon läuft. Ansonsten:



    "route" kann man ja nicht nur nutzen um das gateway zu bestimmen, sondern die routingtabelle komplett einstellen - wenn man es einmal raus hat, kann man sich ja eine Batch Datei dafür schreiben.
    http://www.microsoft.com/resou…en-us/route.mspx?mfr=true


    Ich würde folgendes probieren:
    1) VPN-Verbindung herstellen, und dann mal testweise die Route zur IP von TT übers VPN legen.
    Wenn du nun auf TT zugreifen kannst, weißt du schonmal, dass du aus dem Firmennetz nach draußen kommst.
    2) Anschließend kannst du eine feste Route für die IP des VPN-Servers über das Defaukt-gateway des WLAN-Defaultgateways legen. Dann bleibt die Verbindung schonmal bestehen.
    3) Dann änderst du das default-gateway auf dein VPN-gateway. Das default-gateway ist immer nur relevant für den Traffic für den sonst keine Route gefunden wird. Da du vorher die Route zum VPN-Server explizit über das default-gateway des WLAN gelegt hast, solte es da auch keine Probleme geben.
    4) Ggf. mußt du auch mit dem DNS-Server nochmal schauen. Evtl. die Route zum DNS des WLAN-Servers nochmal legen (falls du die Namen der besuchten Seiten selbst, nicht als sensitive Daten empfindest), andernfalls eben einen DNS-Server im VPN wählen.

    "That's not a hair question. I'm sorry." - 01/31/07 - Never forget!

  • Zitat

    Original geschrieben von Sencer
    Eins vorweg: WIe oben erwähnt gibt es bei Cisco die UNterscheidung zwischen Split, und Voll-tunnel. Wenn du so eine Einstellung machen kannst, dann probier es mal und schau dir bspw. bei so etwas wie whatismyip an, welche IP angezeigt wird, vielleicht kannst du dir dann eine Menge Fummelei ersparen, weil es eh schon läuft.


    Nachzuschauen, mit welcher IP ich unterwegs bin, war, wie in meinem Eingangsposting beschrieben, natürlich das Allererste, was ich gemacht habe... ;)


    Könntest Du mal bitte für die einzelnen Steps den route-Befehl vollständig niederschreiben, wie ich ihn eingeben müsste? Die fraglichen IP-Adressen weiß ich natürlich, aber mit den Befehlszeilenschaltern von route scheine ich irgendwie auf Kriegsfuß zu stehen... :rolleyes:

    Ist das eine von den Kirchen, wo man so kleine Cracker kriegt? Ich habe Hunger!

  • > 1) VPN-Verbindung herstellen, und dann mal testweise die Route zur IP von TT übers VPN legen.


    (ziel-ip, mask, gateway)
    route add 213.203.218.91 mask 255.255.255.255 9.145.241.168


    Jetzt im Browser testen ob du TT noch aufrufen kannst.


    > 2) Anschließend kannst du eine feste Route für die IP des VPN-Servers über das
    > Defaukt-gateway des WLAN-Defaultgateways legen. Dann bleibt die Verbindung schonmal
    > bestehen.


    route add 9.145.241.168 mask 255.255.255.255 172.24.1.2
    (letzteres habe ich aus der routing tabelle oben entnommen. Ist von WLAN zu WLAN natürlich unterschiedlich konfiguriert, und müßte entsprechend angepaßt werden.)


    > 3) Dann änderst du das default-gateway auf dein VPN-gateway.


    route add 0.0.0.0 mask 0.0.0.0 9.145.241.168


    Erzähl mal, was dabei rum kommt...

    "That's not a hair question. I'm sorry." - 01/31/07 - Never forget!

  • Zitat

    Original geschrieben von manfredjuergens
    Schonmal an sowas gedacht ?


    Surfimage für VM-Ware


    Ist eine vollkommen andere "Sicherheit" an die du da denkst, hat mit der "Problemstellung" hier nichts zu tun. Es geht BigBlue nicht um die Sicherheit des Rechners, sondern um die Sicherheit des Datenverkehrs, und darauf hat die Nutzung von VMWare/anderes OS/Linux keinerlei Einfluß (das ist ja das schöne am Internet;)).

    "That's not a hair question. I'm sorry." - 01/31/07 - Never forget!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!