Frage an die VPN Experten

Bogeyman

Banned
Registriert
März 2012
Beiträge
3.876
Hallo,

ist es irgendwie möglich unter Windows 2008 einen VPN Server einzurichten der aber nur bestimmte Ports durchlässt?

Beispielsweise nur Port 80, damit über die VPN Verbindung ausschließlich gesurft wird?
 
Brauchst du wirklich VPN?

VPN ~ In entferntes Netz einklinken, als wäre man vor Ort
Proxy ~ Zugang, zb zum Surfen über einen sog. Proxy-Server
Router ~ Verbinden verschiedener Netze, meist mit Einstellungen für Firewall und Ports, um nicht alles zuzulassen.

lg
fire
 
Der Client ist halt ans Internet angeschlossen aber viele Sachen sind gesperrt. Es gehen unter anderem Instant Messenger nicht. Dies soll durch ein VPN somit ans laufen gebracht werden.
Es soll aber nur der nötigste Traffic über diese Verbindung dann laufen und ebenso auch nur das was vorgesehen ist. Dass der Client über diese Verbindung dann irgendwelche anderen Sachen macht soll möglichst unterbunden werden.
 
Du könntest auch den Client so konfigurieren, sodass eben nur die gewünschten Verbindungen rein- und rausgehen. Ansonsten könntest du auf dem w2k8 server das Ganze auch über Firewallrichtlinien realisieren und den VPN normal verwenden.
 
Ich brauch aber auf der einen Linie eine Unterscheidung der Clients. Wenn ich mich selber einwähle möchte ich vollen Zugriff haben.
Bei dem anderen Client handelt es sich aber nicht um mich. Natürlich müssten dort auch Einstellungen vorgenommen werden, aber möchte schon eine Blockierung serverseitig (sprich in meiner Hand) haben
 
Du könntest verschiedene Clients über IP in Gruppen einteilen. Das könnten Adressbereiche oder auch Subnetze sein. Anschließend legst du für diese Gruppen oder Subnetze Regeln in deiner Firewall aufm VPN oder sonst wo fest.
 
Okay das wäre ne möglichkeit. Oder wäre es vielleicht sogar besser von vornerein nur einen Proxy zu verwenden, es sollen ja nur einzelne Anwendungen "umgeleitet" werden, die über die Internetverbindung des Clients nicht funktionieren
 
Routing einrichten? *vermut*

[Edit:] Aber wie bereits genannt, sind Proxy und Firewall hier die bessere Lösung.
 
Weiß jemand ob das mit dem Proxy Windows 2008 R2 geht? Hab irgendwie nichts gefunden
 
Zurück
Oben