Familie, Steigerwald, Fotostudio, Geiselwind, EDV,Server, Hovawart, Golden Retriever, Chaos,Leben

VPN und https – Arbeiten über remote

Feb 1st, 2010 | By admin | Category: Schule


Um von zuhause an den Schulservern arbeiten zu können, verfügt unser Hauptrouter über eine "Schnittstelle von außen". Genauer gesagt besteht die Möglichkeit sowohl über eine https-Verbindung als auch über eine VPN-Verbindung auf die Server zuzugreifen. Voraussetzung dafür ist, dass der Hauptrouter die Protokolle "durchroutet" bzw. über eine VPN-Funktionalität verfügt.

HTTPS steht für HyperText Transfer Protocol Secure (dt. sicheres Hypertext-Übertragungsprotokoll) und ist ein Verfahren, um Daten im www abhörsicher zu übertragen. Diese Variante wird  z.B. bei Email-Providern wie Web oder Gmx oder beim Online-Banking verwendet.

Wesentlich sicherer ist die noch stärker personalisierte Absicherung über VPN. Dabei baut der Home-User einen Tunnel zum entfernten Server auf. Er nutzt dabei den in Windows integrierten VPN-Client und meldet sich am VPN-Server, meistens ein Router mit dieser Funktionalität, mit einem Kennwort an. Der Router muss natürlich im Vorfeld entsprechend konfiguiert werden. Der Homerechner wird dadurch ins Remote-Netzwerk als ganz normaler Rechner integriert und kann sich dort entsprechend bewegen.

An unserer Schule bekommen die Kollegen entsprechende batch-Dateien und die VPN-Startdatei an die Hand, in denen Parameter für die Einwahl und die Kennwörter hinterlegt sind.

Datei 1 als cmd speichern:

@echo off
rasdial "beliebiger name für vpn" VPNUSER an dieser Stelle hier das Password /phonebook:.\vpn.txt

Datei 2 ist die vpn.txt ,mit den Parametern:

[hier den vpn Namet]
Encoding=1
Type=2
AutoLogon=0
UseRasCredentials=1
DialParamsUID=422856
Guid=D522A0866F4E9E4082FDF459AF9A341B
BaseProtocol=1
VpnStrategy=2
ExcludedProtocols=8
LcpExtensions=1
DataEncryption=256
SwCompression=0
NegotiateMultilinkAlways=0
SkipNwcWarning=0
SkipDownLevelDialog=0
SkipDoubleDialDialog=0
DialMode=0
DialPercent=75
DialSeconds=120
HangUpPercent=10
HangUpSeconds=120
OverridePref=15
RedialAttempts=3
RedialSeconds=60
IdleDisconnectSeconds=0
RedialOnLinkFailure=1
CallbackMode=0
CustomDialDll=
CustomDialFunc=
CustomRasDialDll=
AuthenticateServer=0
ShareMsFilePrint=1
BindMsNetClient=1
SharedPhoneNumbers=0
GlobalDeviceSettings=0
PrerequisiteEntry=
PrerequisitePbk=
PreferredPort=VPN3-0
PreferredDevice=WAN Miniport (PPTP)
PreferredBps=0
PreferredHwFlow=1
PreferredProtocol=1
PreferredCompression=1
PreferredSpeaker=1
PreferredMdmProtocol=0
PreviewUserPw=1
PreviewDomain=1
PreviewPhoneNumber=0
ShowDialingProgress=1
ShowMonitorIconInTaskBar=1
CustomAuthKey=0
AuthRestrictions=544
TypicalAuth=1
IpPrioritizeRemote=0
IpHeaderCompression=0
IpAddress=0.0.0.0
IpDnsAddress=0.0.0.0
IpDns2Address=0.0.0.0
IpWinsAddress=0.0.0.0
IpWins2Address=0.0.0.0
IpAssign=1
IpNameAssign=1
IpFrameSize=1006
IpDnsFlags=0
IpNBTFlags=1
TcpWindowSize=0
UseFlags=2
IpSecFlags=0
IpDnsSuffix=

NETCOMPONENTS=
ms_msclient=1
ms_server=1

MEDIA=rastapi
Port=VPN4-0
Device=WAN Miniport (L2TP)

DEVICE=vpn
PhoneNumber=hier die ip des VPN-Servers/Router
AreaCode=
CountryCode=49
CountryID=49
UseDialingRules=0
Comment=
LastSelectedPhone=0
PromoteAlternates=0
TryNextAlternateOnFail=1
 

3 Datei ist die VPN Startdatei: Dazu in Windows VPN Client starten, Einstellungen machen und diese abspeichern, man erhält eine Datei   …..rdp

Tags: , ,

Leave Comment