Einrichtung VPN für Remotezugriff auf Software?

matze787

Lieutenant
Registriert
März 2011
Beiträge
910
Moin zusammen!

Mein Bruder hat einen Garten- und Landschaftsbaubetrieb und setzt eine Software von Rita Boss für Kalkulation, Angebote, Projektstatus etc. ein. Dies Software ist lokal auf einem Windows-Rechner installiert.

Nun möchte er gerne Mitarbeiter mit einem iPad ausstatten, damit die sich unterwegs Daten aus eben dieser Anwendung ziehen können. Lt. Softwarehersteller wird dafür eine VPN-Verbindung benötigt. Leider unterstützt der Anbieter seine Kunde nicht im Ansatz und verweist auf den "Netzwerkadministrator" des Kunden. Den gibt's natürlich nicht, auch ein Netzwerk nicht ;-)

Die lokalen IT-Anbieter sind alle komplett zu und ich frage mich, ob das wirklich so kompliziert ist/sein kann.

Könnte man sowas mit Hilfe von kommerziellen Anbietern (Nord VPN etc.) selbst einrichten? Auch die Fritz!Box hat da ja was an Bord....

Vielleicht könnte mich jemand kurz aufschlauen, ob es für mich Sinn macht, mich da einzuarbeiten oder ob echte Fachkenntnisse notwendig sind...

Vielen Dank im Voraus!
 
FRITZ!Box mit VPN ist da ein brauchbarer Ansatz und dann mit RDP auf den Rechner vom iPad. Absolute low budget Lösung ... ob ich so etwas im geschäftlichen Umfeld nutzen würde? 🤷‍♂️
 
  • Gefällt mir
Reaktionen: guzzisti, Raijin und R O G E R
Also die Anwendung unterstützt SICHER das Anbinden von mobilen Endgeräten wie iPads? Geht das denn bereits intern also im selben Netzwerk?

Weil dann bräuchtet ihr tatsächlich nur ein VPN.

Und es ist völlig logisch, dass der Anbieter der Software euch nicht auch noch das VPN einrichtet und supportet - außer es wäre ein Systemhaus welches sowas grundsätzlich macht.
Ergänzung ()

derchris schrieb:
FRITZ!Box mit VPN ist da ein brauchbarer Ansatz und dann mit RDP auf den Rechner vom iPad. Absolute low budget Lösung ... ob ich so etwas im geschäftlichen Umfeld nutzen würde? 🤷‍♂️
Mehrere Mitarbeiter mit iPads die sich auf einen Windows Client über FritzBox VPN verbinden und per RDP auf irgendeine Weise irgendwelche Daten beziehen?

Das würde ich lassen wenn ich ehrlich bin.


Gehts da nur um "lesenden" Zugriff auf zB Adressen / Termine?
Kann das Programm damit überhaupt umgehen?
 
  • Gefällt mir
Reaktionen: guzzisti und Lawnmower
Leider unterstützt der Anbieter seine Kunde nicht im Ansatz und verweist auf den "Netzwerkadministrator" des Kunden.
Womit er auch vollkommen recht hat. Das ist nicht seine Sache.

Könnte man sowas mit Hilfe von kommerziellen Anbietern (Nord VPN etc.) selbst einrichten?
Nein auf keinen Fall. NordVPN ist eine Geschichte für sich, hat mit dem eigentlichen Zweck eines VPN aber wenig zu tun. Die Fritzbox hilft dir hier schon eher.

Wichtig wären zwei Ding:
  • Hat euer Internetanschluss eine IPv4 Adresse die von außen erreichbar ist? (Es ginge auch nur mit IPv6, macht die Sache in der Regel aber komplizierter
  • Bietet der Hersteller überhaupt eine App um auf das Programm zuzugreifen? Oder hat man einfach nur ein iPad genommen weil das als Synonym für mobiles "arbeiten" gilt?
 
Was allerdings bei Deiner "Lösung" die Crux werden wird:

Kommt wer per RDP auf den PC, wird der lokale User RUHIG gestellt! Warum? Wenn es ein Windows PRO ist, kann nur EINER arbeiten, entweder lokal ODER RDP...! Wenn es ein Windows HOME ist...NADA...;-X.

Somit ne "Lösung" für´n PO!

Und teil doch mal den Standort der Location des Betriebs mit...ich habe nämlich noch Kapazitäten...;-).
 
  • Gefällt mir
Reaktionen: Lawnmower
Wenn man sowas umsetzten will dann langt eine Installation auf einem Client einfach auch nicht mehr.

Da brauchts dann eine Serveranwendung oder vielleicht gibts ja sogar ne Cloud-Lösung
 
Klingt ja nicht so cool...tja, ich konnte auch kaum glauben, dass es in 2023 noch lokal installierte Anwendung gibt, bei denen die Datenbank auf einem normalen Arbeitsplatzrechner liegt. Saas ist bei denen nicht einmal in Planung (die regulatorischen Anforderungen sind denen zu hoch).

Mein Problem ist ja auch, dass ich die Software gar nicht kenne. Zugriff über iPad soll definitiv möglich sein (mit abgespeckter Funktionalität). Der Hersteller selbst hält sich dabei sehr bedeckt bzw. hier etwas konkreter:

1674029685998.png
 
Wenn der Zugriff nur per RDP vom iPad erfolgen soll seh ich das ganze Projekt eher scheitern. Wie schon gesagt kann auf einem Client Betriebssystem immer nur einer auf dem Rechner arbeiten, außerdem ist die Bedienung über ein iPad wenn die Software nicht explizit dafür gemacht ist eine Katastrophe.
 
  • Gefällt mir
Reaktionen: guzzisti
matze787 schrieb:
Könnte man sowas mit Hilfe von kommerziellen Anbietern (Nord VPN etc.) selbst einrichten?
um Himmels Willen. Was du willst ist ein Site to site vpn. Dafür nie einen Dienstleister wie nordvpn oder ghostery nehmen. Nie.
1. hast du beidseitig IPv4 (dualstack/statische ip)? Dann stell in der fritzbox den vpnserver an und konfiguriere den nach Anleitung. Dein Mitarbeiter muss nur mittels vpn und korrektem Protokoll und IPv4 dorthin verbinden. Wichtig. Beide dürfen nicht dieselbe IPv4 intern haben.
2. hast du nur ds-lite geht es nur mit neueren fritzbox und wireguard vpn.
Ob das arbeiten auch wirklich Spass macht oder nur ein geruckel sein wird, entscheidet die Software
 
Je nachdem was das ist (Desktop Anwendung im Access Look & Feel), ist dann das iPad auch potentiell eher ungeeignet.

Ich würde an deiner Stelle nix ohne IT aufbauen oder kaufen - da muss alles stimmen und je nachdem was jetzt vorhanden ist, kann das sehr teuer werden und wenn man da auf die Schnelle was "pfuscht", wird es mit grösserer Wahrscheinlichkeit in einem Disaster enden. So wie es da steht würde wohl ein Server mit Terminal Aufsatz eine mögliche Lösung sein, aber wenn man das bisher nicht hatte, ist das auch nicht mal eben so aufgebaut. Und vom sicheren Zugriff per VPN oder eine andere Lösung haben wir da noch gar nicht gesprochen, das kommt dann noch dazu und eine Fritzbox ist da zwar schön und gut für zuhause, aber im Büro mit solchen Anforderungen würde ich sowas nicht einsetzen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: matze787
Danke für Eure Einschätzungen, ich sehe das auch so...👍
 
  • Gefällt mir
Reaktionen: derchris
matze787 schrieb:
Saas ist bei denen nicht einmal in Planung (die regulatorischen Anforderungen sind denen zu hoch).
und vermutlich will dein Bruder den sicherlich sehr fetten Aufpreis auf eine Multi-User SaaS Lizenz auch nicht bezahlen.

Anyway:
matze787 schrieb:
mit Hilfe von kommerziellen Anbietern (Nord VPN etc.) selbst einrichten?
NordVPN und co. bieten dir einen Zugang zu DEREN Netzwerk. Das ist die falsche Richtung. Er muss ja in sein Netzwerk.

matze787 schrieb:
Den gibt's natürlich nicht, auch ein Netzwerk nicht ;-)
Der PC im Büro und der Internetzugang dort ist ein Netzwerk. Gibts also. Wenn du das nicht weißt, bist du für das Thema zumindest mit dem aktuellen Wissensstand der falsche Ansprechpartner.

matze787 schrieb:
VPN-Verbindung in Verbindung mit einem Remotedesktopdienst.
Also nicht nur einen Anbindung, sondern du musst auch noch einen Terminalserver hosten und lizenzieren wenn mehrere Mitarbeiter gleichzeitig zugreifen sollen.
Vom Apple Gerät läuft dann nur eine RDP Verbindung auf den Windows Server in der Firma. Der macht die ganze Arbeit.

Oder ihr macht das ganze per Microsoft Azure selber zum SaaS. Aber auch das will eine kleine Firma nicht bezahlen.
Selbst bei uns als 100 Mio. Umsatz Mittelständler ist Terminalserver per Azure zu teuer, deswegen hosten wir selbst.

matze787 schrieb:
un möchte er gerne Mitarbeiter mit einem iPad ausstatten, damit die sich unterwegs Daten aus eben dieser Anwendung ziehen können.
Zunächst mal wäre zu klären, ob man mit dem iPad überhaupt alles machen kann was man will und op das praktikabel ist.Dazu einfach mal das iPad ins Büro WLAN hängen und testen ob man an die Daten kommt, die man will.
Testweise kann man hier einfach am Arbeits-PC RDP aktivieren und vom iPad aus testen ob das praktikabel ist.
Bevor das nicht geht, muss man über VPN gar nicht erst nachdenken.
Denn VPN macht nichts anderes, als das iPad Virtuell von auswärts in dein Privates Netzwerk zuhause/im Büro zu versetzen.

Meist ist dieses "die Außendienstler sollen iPads bekommen und unterwegs arbeiten" ein illusorischer Wunschtraum, das man sich durch die Apple Werbung ganz easy vorstellt, aber der Aufwand dahinter ist mitunter gewaltig.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Raijin, Lawnmower und _Sebu_
matze787 schrieb:
Mein Bruder hat einen Garten- und Landschaftsbaubetrieb und setzt eine Software von Rita Boss für Kalkulation, Angebote, Projektstatus etc. ein. Dies Software ist lokal auf einem Windows-Rechner installiert.

Nun möchte er gerne Mitarbeiter mit einem iPad ausstatten, damit die sich unterwegs Daten aus eben dieser Anwendung ziehen können.
Ganz blöde Frage: Wie machen die Mitarbeiter das denn im "Innendienst"?
Eventuell ist der Mehrfachzugriff auf die Rita Boss Software ja schon geregelt und es geht nur darum "mobile Arbeitsplätze" daran anzubinden. Da könnte dann die Wahl des Betriebssystems einiges vereinfachen anstatt sich auf iOS festzulegen.
 
matze787 schrieb:
Garten- und Landschaftsbaubetrieb
Wie groß ist die Fläche? Oder anders gefragt: Gehen die Tablets per Mobilfunk oder WLAN ins Internet? Aber wenn Du schreibst, dass noch gar kein Heimnetz existiert, dann …
matze787 schrieb:
Leider unterstützt der Anbieter seine Kunde nicht im Ansatz und verweist
… hat Dir Rita Bosse wenigstens einen lokalen IT-Systemdienstleister oder einen lokalen Vertriebspartner empfohlen? Letzterer dürfte wissen, welche Software-Module dafür nachgekauft werden müssen und wie man so etwas aufzieht (Referenz-Projekte). Oder woher hat Dein Bruder diese Software bezogen? Dort auch schon gefragt, oder sind das die, die gesagt haben, komplett mit Aufträgen ausgelastet zu sein?
 
Der Hersteller zieht sich komplett aus IT-infrastrukturfragen zurück - die stellen nur die Software zur Verfügung. Zugriff wäre tatsächlich per Mobilfunk (also tatsächlich vor Ort beim Kunden) geplant.

Ich habe ihm jetzt abgesagt und gesagt, er müsse wohl weiter nach jemanden suchen, der sowas einrichten kann. Mir ist das nun auch zu frickelig und zu heiß geworden...
 
Zurück
Oben