Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access SSL - Best Practice beim Regelwerk

Hallo zusammen, 

es gibt ja mehrer Möglichkeiten Usern den Zugriff ins LAN zu erlauben und diesen zu reglementieren. Wie handhabt ihr das?

Mein Gedanke war:

- Einwahl via SSL
- Für Usergruppen SSL Profile hinterlegen, so wird klar getrennt wer was darf. 
- Wenn nun noch Differenzierungen innerhalb der Gruppen benötigt werden, so würde ich dies in der Firewall über Regeln definieren. Z.B. darf nicht der ganze VPN-Pool auf Maschine1 via RDP zugreifen, dann kann man entweder via Gruppe oder mit einzelnen Usernamen arbeiten, um den Zugriff zu erlauben oder zu verbieten.


- Alternativ wäre, ich erstelle nur ein SSL Profil und regel alles über die Zugehörigkeit der User zu bestimmten Gruppen und Firewall Regeln.

Was meint ihr? Welchen Weg sollte ich wählen?


This thread was automatically locked due to age.
Parents
  • Ich denke mal, das wenn du 192.168.0.0/24 als Zielnetz einträgst und den Auto-Firewall-Regel-Haken drin hast, wird auch nur eine Regel mit dem Zielnetz 192.168.0.0/24 erzeugt. Von daher sollte es egal sein, welche zusätzliche Routen der Client sich noch reinbastelt - solltest du aber sicherheitshalber test/verifizieren.

    Davon abgesehen bin ich selber aber auch ein Feund von manuell angelegten Firewall Regeln.

    Gruß
    Manfred
Reply
  • Ich denke mal, das wenn du 192.168.0.0/24 als Zielnetz einträgst und den Auto-Firewall-Regel-Haken drin hast, wird auch nur eine Regel mit dem Zielnetz 192.168.0.0/24 erzeugt. Von daher sollte es egal sein, welche zusätzliche Routen der Client sich noch reinbastelt - solltest du aber sicherheitshalber test/verifizieren.

    Davon abgesehen bin ich selber aber auch ein Feund von manuell angelegten Firewall Regeln.

    Gruß
    Manfred
Children
  • Das mag sein, aber mit den automatischen Regeln darf der User dann ja z.B. auch SMB. Wenn ich nur RDP zulassen möchte muss ich so oder so regeln definieren. 

    Somit macht glaube ich für mich Profil+autom. Regeln gar keinen Sinn [:(]
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?