VPN und https – Arbeiten über remote
Feb 1st, 2010 | By admin | Category: Schule
Um von zuhause an den Schulservern arbeiten zu können, verfügt unser Hauptrouter über eine "Schnittstelle von außen". Genauer gesagt besteht die Möglichkeit sowohl über eine https-Verbindung als auch über eine VPN-Verbindung auf die Server zuzugreifen. Voraussetzung dafür ist, dass der Hauptrouter die Protokolle "durchroutet" bzw. über eine VPN-Funktionalität verfügt.
HTTPS steht für HyperText Transfer Protocol Secure (dt. sicheres Hypertext-Übertragungsprotokoll) und ist ein Verfahren, um Daten im www abhörsicher zu übertragen. Diese Variante wird z.B. bei Email-Providern wie Web oder Gmx oder beim Online-Banking verwendet.
Wesentlich sicherer ist die noch stärker personalisierte Absicherung über VPN. Dabei baut der Home-User einen Tunnel zum entfernten Server auf. Er nutzt dabei den in Windows integrierten VPN-Client und meldet sich am VPN-Server, meistens ein Router mit dieser Funktionalität, mit einem Kennwort an. Der Router muss natürlich im Vorfeld entsprechend konfiguiert werden. Der Homerechner wird dadurch ins Remote-Netzwerk als ganz normaler Rechner integriert und kann sich dort entsprechend bewegen.
An unserer Schule bekommen die Kollegen entsprechende batch-Dateien und die VPN-Startdatei an die Hand, in denen Parameter für die Einwahl und die Kennwörter hinterlegt sind.
Datei 1 als cmd speichern:
@echo off
rasdial "beliebiger name für vpn" VPNUSER an dieser Stelle hier das Password /phonebook:.\vpn.txt
Datei 2 ist die vpn.txt ,mit den Parametern:
[hier den vpn Namet]
Encoding=1
Type=2
AutoLogon=0
UseRasCredentials=1
DialParamsUID=422856
Guid=D522A0866F4E9E4082FDF459AF9A341B
BaseProtocol=1
VpnStrategy=2
ExcludedProtocols=8
LcpExtensions=1
DataEncryption=256
SwCompression=0
NegotiateMultilinkAlways=0
SkipNwcWarning=0
SkipDownLevelDialog=0
SkipDoubleDialDialog=0
DialMode=0
DialPercent=75
DialSeconds=120
HangUpPercent=10
HangUpSeconds=120
OverridePref=15
RedialAttempts=3
RedialSeconds=60
IdleDisconnectSeconds=0
RedialOnLinkFailure=1
CallbackMode=0
CustomDialDll=
CustomDialFunc=
CustomRasDialDll=
AuthenticateServer=0
ShareMsFilePrint=1
BindMsNetClient=1
SharedPhoneNumbers=0
GlobalDeviceSettings=0
PrerequisiteEntry=
PrerequisitePbk=
PreferredPort=VPN3-0
PreferredDevice=WAN Miniport (PPTP)
PreferredBps=0
PreferredHwFlow=1
PreferredProtocol=1
PreferredCompression=1
PreferredSpeaker=1
PreferredMdmProtocol=0
PreviewUserPw=1
PreviewDomain=1
PreviewPhoneNumber=0
ShowDialingProgress=1
ShowMonitorIconInTaskBar=1
CustomAuthKey=0
AuthRestrictions=544
TypicalAuth=1
IpPrioritizeRemote=0
IpHeaderCompression=0
IpAddress=0.0.0.0
IpDnsAddress=0.0.0.0
IpDns2Address=0.0.0.0
IpWinsAddress=0.0.0.0
IpWins2Address=0.0.0.0
IpAssign=1
IpNameAssign=1
IpFrameSize=1006
IpDnsFlags=0
IpNBTFlags=1
TcpWindowSize=0
UseFlags=2
IpSecFlags=0
IpDnsSuffix=
NETCOMPONENTS=
ms_msclient=1
ms_server=1
MEDIA=rastapi
Port=VPN4-0
Device=WAN Miniport (L2TP)
DEVICE=vpn
PhoneNumber=hier die ip des VPN-Servers/Router
AreaCode=
CountryCode=49
CountryID=49
UseDialingRules=0
Comment=
LastSelectedPhone=0
PromoteAlternates=0
TryNextAlternateOnFail=1
3 Datei ist die VPN Startdatei: Dazu in Windows VPN Client starten, Einstellungen machen und diese abspeichern, man erhält eine Datei …..rdp
