Mindstone IT

Programmierung – Netzwerke – Schulung

Flower

Standortvernetzung

Sie wollen Ihre Fillialen an das Firmennetzwerk anbinden? Ihre Aussendienstmitarbeiter benötigen Zugriff auf das Warenwirtschaftsystem? Mitarbeiter sollen im Homeoffice arbeiten? Einfache, sichere und kostengünstige Anbindungen über gesicherte VPN-Verbindungen mit ZyXEL-Produkten der USG-Serie. Vom Spontanzugriff des Mitarbeiters vom Notebook bis zur Vernetzung mehrerer Standorte oder zur Homeoffice-Verbindung inkl. IP-Telefonie über das VPN – alles ist möglich. Ich freue mich, Ihnen die für Sie passende Lösung zu zeigen.

Firewall und ISA-Server?

Warum wird ein ISA-Server und eine Hardware-Firewall eingesetzt? Diese Kombination haben wir bei einem Kunden vorgefunden. In der Hardware-Firewall wurde schon fast alles per Regel verboten. Im ISA-Server das gleiche nochmal. Eingehende Verbindungen gab es quasi keine, ausgehende Verbindungen, mal von http und https abgesehen, nur unter erschwerten Bedingungen.

Durch den Einsatz einer neuen Firewall und dem Aufbau eines IPSEC-VPN zu einem entfernten Standort wurde schnell klar, dass es so nicht weitergehen kann. Die Performance des ISA-Servers auf einem SBS-2003 war auch nicht berauschend. Die Mitarbeiter klagten über langsame Internetzugriffe und lange Startzeiten Ihrer Rechner. Wir bauten also ein bisschen um. Bei der LAN-Netzwerkkarte des SBS wurde die neue Firewall als Gateway eingetragen. Die WAN-Netzwerkkarte wurde deaktiviert. Zum Glück gab es schon einen DHCP-Server. Dort wurde noch ein neues Gateway für die Clients eingetragen. Nach einem Neustart der Clients konnten diese sich wie gewohnt, jedoch ungewohnt schnell anmelden, die Internetperformance stieg deutlich an und der Zugriff auf den SBS per VPN funktioniert auch.

Verwendete Hardware: ZyXEL USG-100 und am entfernten Standort ZyXEL USG-20

ZyXEL USG Firmware Update

Die aktuellen Updates gibt es hier: http://www.zyxeltech.de/

Bei einem Update von der FW 2.12 nach FW 2.2 sollte unbedingt der folgende KB Artikel von ZYXEL beachtet werden: http://www.zyxel.ch/knowledgebase/3147.html

Falls die Firewall eine Neuinstallation ist, oder noch nicht viele manuelle Einstellungen gemacht wurde ist es empfehlenswert nach dem Update die Firewall auf die Werkseinstellungen zurückzusetzen. Besonders bei VPN Verbindungen ist es wichtig die Updateanleitungen zu beachten.