Kann ich eine VPN-Verbindung starten von einem PC, den ich remote kontrolliere?

Trichter

Ensign
Registriert
Aug. 2013
Beiträge
180
Folgende Home-Office Problem:

Ich habe von zu Hause aus einen VPN-Tunnel, der mich durch die Firewall meines Institutnetzwerkes lässt. Dadurch kann ich per Remote Desktop meinen Arbeitsplatzrechner bedienen.
Nun will ich von diesem Arbeitsplatzrechner aus einen weiteren VPN-Tunnel in ein anderes Netzwerk (eines anderen Institutes) legen, um auf ein sich dort befindenes Linux-System zu gelangen.

Nun sagt mein AnyConnect:

"vpn establishment capability for a remote user is disabled"

Frage: Ist das generell so oder eine Frage der Konfiguration des Netzwerkes, auf das ich gelangen will?

Danke!

(Wie es aussieht, ist die einzige Möglichkeit, von zu Hause zwei verschiedene VPN-Tunnel anzulegen, die aber nicht parallel laufen können. Ist das korrekt?)
 
Trichter schrieb:
"vpn establishment capability for a remote user is disabled"
Das wird wohl deiner eigenen "Sicherheit" dienen.

Je nach dem wie das VPN auf dem Arbeitsplatz Gerät eingerichtet ist, bzw. welche Netzwerk Schnittstelle es benutzt, kann es passieren, dass du damit deine Remote Verbindung kappst, weil der Arbeitsplatzrechner jetzt nur noch über seine neue VPN-IP erreichbar ist. Und wenn's ganz blöd läuft, kennst du diese IP nicht und kommst dann gar nicht mehr Remote an den Rechner.
 
  • Gefällt mir
Reaktionen: NMA, Trichter und Sun_set_1
VPN Tunnel sind immer ein Zusammenspiel von Ziel und Quell IP-Adressen in Verbindung mit der verwendeten Software und dessen Konfiguration. Rein technisch ist es kein Problem beliebig viele VPN Tunnel gleichzeitig zu verschiedenen Zielen offen zu halten und vom Ziel ggf. einen weiteren Tunnel zu einem anderen Ziel zu öffnen solang die verwendeten IP-Netze einmalig sind.
 
  • Gefällt mir
Reaktionen: Trichter und gaym0r
Harrdy schrieb:
VPN Tunnel sind immer ein Zusammenspiel von Ziel und Quell IP-Adressen

Hat auch niemand in Frage gestellt?
Aber wenn Du einen "einfachen" VPN Client ohne Routing installiert hast, geht halt alles darüber und dann fliegt die Remote in dem Moment der Aktivierung raus.

Das ist sowohl bei den allermeisten VPN der Fall, die zum Streamen genutzt werden (Tunnelbear und Co.)
Als sowohl auch bei den allermeisten Firmen-Laptops, da der VPN ja nicht nur der Verschlüsselung dienen soll, sondern auch den PC ins Unternehmensnetz einzugliedern, den Traffic über den Firmen-Proxy zu steuern usw. usf.

Daher ist der Einsatz von ungerouteten VPN's viel eher der Standard, als das Routing bestimmter IPs (IP-Ranges) via determinierter Netzwerkadapter / Tunnel. Und das Aktivieren von VPN per Remote daher zum (DAU-)Schutz bei den allermeisten Unternehmen im Standard per Policy deaktiviert.
 
  • Gefällt mir
Reaktionen: NMA und Trichter
Zurück
Oben