Webaccess - Zugriff einschränken

  • Hallo


    folgendes Vorhaben... Webaccess soll einem bestimmten Rechner im Internet zugänglich gemacht werden, der sich jedoch mit ADSL mit dynamischer IP Adresse einwählt, sprich, er bekommt bei jedem Rechnerneustart eine neue IP Adresse.


    ich hab den Rechner bei dyndns.org registriert (zb mit namen x.dyndns.org)


    ich wollte nun über den iis und die Verzeichnissicherheit den Rechner mittels seines DNS Namen hinzufügen (gibts leider nicht - denn es geht nur einen DNS-Lockup zu machen, worauf dann die aktuelle IP Adresse eingetragen wird)


    als nächstes wollte ich den Domänennamen hinzufügen, dh ich hab dnydns.org hinzugefügt, dass der Zugriff gewährt wird. hat leider auch nichts gebracht.


    gehts wirklich nur über die IP Adresse ? würde dann ja heissen, das man einwahldfü verbindungen am server vom prinzip nicht reglementieren kann

    • Offizieller Beitrag

    Hallo Memnon


    ich sehe da spontan zwei Möglichkeiten:
    entweder mit Zertifikaten arbeiten, d.h. dass der Clientrechner bzw. der Benutzer sich via Zertifikat authentisieren muss (wäre der Reiter "Secure Communications" unter den Eigenschaften der Webseite).



    Andere Idee: wenn ihr eine Firewall habt (und das solltet ihr),kann die evtl VPN-Verbindungen? Dann müsste sich z.B. der Clientrechner via VPN an der Firewall anmelden, und damti wäre ein sicherer Zugang und eine sichere Kommunikation gewährleistet.


    mfg


    Jean-Claude

  • Ich glaube ich habe das nicht verstanden, aber:


    Der Webaccess kann doch über die Windowsauthentifikation gamacht werden.


    Also über https://


    Somit muss er sich selbst authentifizieren und kann dann rauf.


    Und man kann es ja für die anderen ausschalten und nur für diesen erlauben. (Benutzerseitig)


    Ich habe das auch so laufen, wobei der Router nur den Port 443 durchlässt und ihn auf meinen Server biegt.



    MfG


    Techrum

  • nachtrag: zusätzlich sollte einfach noch eine restriktion gesetzt werden, das sich nur bestimmte rechner zum iis verbinden können - erst wenn der rechner berechtigt ist, kommt die abfrage zur windows anmeldung - ansonsten kommt im iis die meldung, das der rechner nicht berechtigt ist, die webseite zu laden

  • Wenn du dir den owaadmin installierst, bekommst du ein Zertifikat für glaube 3 Jahre.


    Das nutze ich auch vor erst :)


    Mhm dann sehe ich da auch nur ne VPN Verbindung als Lösung.


    MfG


    Techrum

  • 3 Jahre - und danach :) ?, ne im erst - ich betreue apotheken und dort ist kein verständnis für nach 3 jahren dann anfallende kosten :)