Fernarbeit nimmt zu

Fernarbeit nimmt zu

Wir zeigen Ihnen eine kostengĂŒnstige und sichere Möglichkeit, remote Mitarbeiter ĂŒber VPN zu verbinden, ohne das Unternehmen in reputative oder finanzielle Risiken zu stĂŒrzen und keine zusĂ€tzlichen Probleme fĂŒr die IT-Abteilung und die UnternehmensfĂŒhrung zu schaffen.

Mit der Entwicklung der IT ist es möglich geworden, remote Mitarbeiter fĂŒr immer mehr Positionen zu gewinnen.

FrĂŒher waren unter den Fernarbeitern hauptsĂ€chlich Vertreter kreativer Berufe wie Designer und Texter anzutreffen, doch heute können auch Buchhalter, Juristen und viele andere Fachleute problemlos von zu Hause aus arbeiten und das BĂŒro nur bei Bedarf aufsuchen.

Aber in jedem Fall ist es notwendig, die Arbeit ĂŒber einen gesicherten Kanal zu organisieren.

Die einfachste Option. Wir richten VPN auf dem Server ein, der Mitarbeiter erhĂ€lt einen Login, ein Passwort und ein SchlĂŒsselzertifikat fĂŒr das VPN sowie eine Anleitung zur Einrichtung des VPN-Clients auf seinem Computer. Und die IT-Abteilung sieht ihre Aufgabe als erledigt an.

Die Idee ist grundsĂ€tzlich nicht schlecht, allerdings gibt es einen entscheidenden Punkt: Der Mitarbeiter muss in der Lage sein, alles selbststĂ€ndig zu konfigurieren. Bei einem qualifizierten Entwickler fĂŒr Netzwerkanwendungen ist es sehr wahrscheinlich, dass er diese Aufgabe bewĂ€ltigen kann.

Jedoch mĂŒssen Buchhalter, KĂŒnstler, Designer, technische Autoren, Architekten und viele andere Berufsgruppen nicht unbedingt das Wissen ĂŒber die Feinheiten der VPN-Konfiguration haben. Entweder muss jemand sich remote verbinden und helfen, oder man muss persönlich vorbeikommen und alles vor Ort einrichten. Folglich, wenn etwas nicht mehr funktioniert, beispielsweise weil durch einen Benutzerprofil-Fehler die Einstellungen des Netzwerkclients verloren gegangen sind, muss alles von vorne wiederholt werden.

Einige Unternehmen stellen Laptops mit bereits installiertem Betriebssystem und konfiguriertem VPN-Client fĂŒr die Remote-Arbeit bereit. Dabei sollten die Nutzer im Idealfall keine Administratorrechte besitzen. So werden zwei Probleme gelöst: Die Mitarbeiter erhalten garantiert lizenzierte Software, die ihren Anforderungen entspricht, sowie einen bereitgestellten Kommunikationskanal. Gleichzeitig können sie die Einstellungen nicht selbst Ă€ndern, was die HĂ€ufigkeit der Anfragen an
den Support reduziert.

In manchen FĂ€llen ist das praktisch. Mit einem Laptop kann man sich tagsĂŒber bequem im Zimmer niederlassen und nachts leise in der KĂŒche weiterarbeiten, ohne jemanden zu wecken.

Was ist der grĂ¶ĂŸte Nachteil? Der gleiche Punkt, der auch ein Vorteil ist – es handelt sich um ein mobiles GerĂ€t, das man leicht transportieren kann. Die Nutzer lassen sich in zwei Kategorien einteilen: die einen bevorzugen einen Desktop-PC wegen der Leistung und des großen Monitors, die anderen schĂ€tzen die MobilitĂ€t.

Die zweite Gruppe von Nutzern ist eindeutig fĂŒr Laptops. Sobald diese Mitarbeiter ein Unternehmenslaptop erhalten, tragen sie ihn begeistert in CafĂ©s, Restaurants oder sogar in die Natur und versuchen, von dort aus zu arbeiten. Wenn sie denn tatsĂ€chlich arbeiten wĂŒrden und den Laptop nicht nur als persönlichen Computer fĂŒr soziale Medien und andere Unterhaltungen nutzen wĂŒrden.

FrĂŒher oder spĂ€ter geht das Unternehmenslaptop nicht nur zusammen mit den Arbeitsinformationen auf der Festplatte verloren, sondern auch mit dem konfigurierten VPN-Zugang. Wenn im VPN-Client die Option „Passwort speichern“ aktiviert ist, beginnt die Zeit zu laufen. In Situationen, in denen der Verlust nicht sofort bemerkt, nicht sofort der Support informiert und nicht sofort der richtige Mitarbeiter fĂŒr die Sperrung gefunden wird, kann das zu einem großen Problem werden.

Manchmal hilft es, den Zugang zu Informationen einzuschrÀnken. Aber den Zugang einzuschrÀnken bedeutet nicht, das Problem beim Verlust eines GerÀts vollstÀndig zu lösen; es ist lediglich ein Weg, um Verluste durch Offenlegung und Kompromittierung von Daten zu reduzieren.

Sie können VerschlĂŒsselung oder eine Zwei-Faktor-Authentifizierung nutzen, zum Beispiel mit einem USB-SchlĂŒssel. Auf den ersten Blick sieht die Idee gut aus. Sollte der Laptop in falsche HĂ€nde geraten, wird es fĂŒr den Besitzer schwierig, auf die Daten zuzugreifen – einschließlich des Zugriffs ĂŒber VPN. In der Zwischenzeit kann der Zugang zum Unternehmensnetzwerk gesperrt werden. Gleichzeitig eröffnen sich neue Risiken fĂŒr den Remote-Nutzer: Entweder wird der Laptop, der SchlĂŒssel oder beides gleichzeitig verloren. Formal hat sich der Sicherheitslevel erhöht, aber der Support wird dennoch beschĂ€ftigt sein. DarĂŒber hinaus muss fĂŒr jeden Remote-Nutzer jetzt ein Set fĂŒr die Zwei-Faktor-Authentifizierung (oder VerschlĂŒsselung) beschafft werden.

Eine separate, traurige und lange Geschichte ist die Schadensregulierung fĂŒr verlorene oder beschĂ€digte Laptops (z.B. fallen gelassene GerĂ€te, die mit sĂŒĂŸem Tee oder Kaffee ĂŒbergossen wurden, sowie andere UnglĂŒcke) und verlorene ZugangsschlĂŒssel.

Neben all dem enthĂ€lt ein Laptop mechanische Teile wie die Tastatur, USB-AnschlĂŒsse und das GehĂ€use, das mit dem Bildschirm verbunden ist – all dies nutzt sich im Laufe der Zeit ab, verformt sich, wackelt und muss repariert oder ersetzt werden (meistens wird der gesamte Laptop ersetzt).

Und was jetzt? Strengstens verbieten, den Laptop aus der Wohnung zu nehmen und die
Bewegungen verfolgen?

Warum wurde dann gerade ein Laptop ausgegeben?

Ein Grund dafĂŒr ist, dass ein Laptop einfacher zu ĂŒbertragen ist. Lassen Sie uns etwas anderes finden, das ebenfalls kompakt ist.

Man könnte keine Laptops ausgeben, sondern geschĂŒtzte USB-Sticks mit einem bereits konfigurierten VPN-Zugang, sodass der Benutzer seinen eigenen Computer verwendet. Doch auch hier ist es ein GlĂŒcksspiel: Funktioniert die Software auf dem Computer des Benutzers oder nicht? Das Problem könnte in einem grundlegenden Fehlen der notwendigen Treiber liegen.

Es muss eine Möglichkeit gefunden werden, wie Mitarbeiter im Homeoffice verbunden werden können, wobei es wĂŒnschenswert ist, dass die Person nicht dem Drang nachgibt, mit dem Unternehmenslaptop in der Stadt herumzulaufen, sondern zu Hause sitzt und ruhig ohne Risiko arbeitet, das ihm anvertraute GerĂ€t irgendwo zu vergessen oder zu verlieren.

StationÀrer VPN-Zugang

Was wÀre, wenn man nicht das EndgerÀt, wie etwa einen Laptop, oder gar einen separaten USB-Stick zur Verbindung bereitstellt, sondern ein Netzwerkgateway mit einem integrierten VPN-Client?

Zum Beispiel ein fertiger Router, der UnterstĂŒtzung fĂŒr verschiedene Protokolle bietet und bereits fĂŒr die VPN-Verbindung konfiguriert ist. Der entfernte Mitarbeiter muss nur seinen Computer anschließen und kann sofort arbeiten.

Welche Fragen löst das?

  1. GerĂ€te mit eingerichtetem Zugang zum Unternehmensnetzwerk ĂŒber VPN werden nicht aus dem Haus entfernt.
  2. Es können mehrere GerÀte mit einem VPN-Kanal verbunden werden.

Wie bereits erwÀhnt, ist es angenehm, mit einem Laptop in der Wohnung umherzugehen, aber oft ist es einfacher und bequemer, mit einem Desktop-Computer zu arbeiten.

An das VPN auf dem Router können sowohl PCs als auch Laptops, Smartphones, Tablets und sogar E-Reader angeschlossen werden – alles, was den Zugriff ĂŒber Wi-Fi oder kabelgebundenes Ethernet unterstĂŒtzt.

Wenn man die Situation weiter betrachtet, könnte es beispielsweise ein Verbindungspunkt fĂŒr ein Mini-BĂŒro sein, in dem mehrere Personen arbeiten können.

Innerhalb eines solchen sicheren Segments können angeschlossene GerÀte Informationen austauschen. Man kann eine Art von Datei-Austauschdienst einrichten und gleichzeitig einen regulÀren Internetzugang haben, Dokumente an einen externen Drucker senden und so weiter.

Unternehmenskommunikation! Wie viel steckt in diesem Klang, der irgendwo am anderen Ende der Leitung zu hören ist! Ein zentralisierter VPN-Kanal fĂŒr mehrere GerĂ€te ermöglicht es, das Smartphone ĂŒber das Wi-Fi-Netzwerk zu verbinden und IP-Telefonie fĂŒr Anrufe zu kurzen Nummern innerhalb des Unternehmensnetzwerks zu verwenden.

Andernfalls mĂŒsste man mobil telefonieren oder externe Anwendungen wie WhatsApp verwenden, was nicht immer mit der Unternehmenssicherheitspolitik harmoniert.

Und da wir ĂŒber Sicherheit sprechen, sollte man einen weiteren wichtigen Aspekt erwĂ€hnen. Mit einem Hardware-VPN-Gateway kann der Schutz durch neue Kontrollfunktionen am Eingangsgateway verstĂ€rkt werden. Dies erhöht die Sicherheit und verlagert einen Teil der Last fĂŒr den Schutz des Datenverkehrs auf das Netzwerk-Gateway.

Welche Lösung kann Zyxel in diesem Fall anbieten?

Wir betrachten ein GerÀt, das zur temporÀren Nutzung an alle Mitarbeiter ausgegeben werden kann, die remote arbeiten möchten und können.

Deshalb sollte ein solches GerÀt Folgendes sein:

  • kostengĂŒnstig;
  • zuverlĂ€ssig (damit keine Zeit und Kosten fĂŒr Reparaturen verschwenderisch sind);
  • ĂŒber Einzelhandelsketten erhĂ€ltlich;
  • einfach einzurichten (es wird mit der Absicht verwendet, ohne einen speziell
    geschulten Fachmann zu rufen).

Klingt nicht sehr realistisch, oder?

Es gibt jedoch ein solches GerÀt, es existiert tatsÀchlich und ist leicht
erhĂ€ltlich — Zyxel ZyWALL VPN2S
VPN2S ist eine VPN-Firewall, die eine private point-to-point Verbindung

ohne komplexe Netzwerkkonfiguration ermöglicht.
Abbildung 1. Aussehen des Zyxel ZyWALL VPN2S

Fernarbeit nimmt zu

Kurze Spezifikation des GerÀts

Hardwaremerkmale

Ports 10/100/1000 Mbps RJ-45

3 x LAN, 1 x WAN/LAN, 1 x WAN
USB-Ports

2 x USB 2.0
Kein Ventilator

KapazitÀt und Systemleistung
Ja

Durchsatz der SPI-Firewall (Mbps)

1,5 Gbps
Durchsatz VPN (Mbps)

Maximale Anzahl gleichzeitiger Sitzungen. TCP
35

Maximale Anzahl gleichzeitiger IPsec VPN-Tunnel [5]
50000

Anpassbare Zonen
20

UnterstĂŒtzung von IPv6
Ja

Maximale Anzahl VLAN
Ja

Maximale Anzahl an VLANs
16

Wichtige Funktionen der Software

Multi-WAN Lastenausgleich/Failover
Ja

Virtuelles privates Netzwerk (VPN)
Ja (IPSec, L2TP ĂŒber IPSec, PPTP, L2TP, GRE)

VPN-Client
IPSec/L2TP/PPTP

Inhaltsfilterung
1 Jahr kostenlos

Firewall
Ja

VLAN/Schnittstellengruppe
Ja

Bandbreitenmanagement
Ja

Ereignisprotokoll und Überwachung
Ja

Cloud-Helfer
Ja

Fernverwaltung
Ja

Hinweis. Die Daten in der Tabelle gelten fĂŒr die Firmware OPAL BE 1.12 oder eine spĂ€tere Version.
spÀteren Version.

Welche VPN-Optionen werden von ZyWALL VPN2S unterstĂŒtzt?

Wie der Name bereits andeutet, wurde das ZyWALL VPN2S GerĂ€t primĂ€r fĂŒr die Verbindung von Remote-Mitarbeitern und Mini-Niederlassungen ĂŒber VPN konzipiert.
FĂŒr Endanwender steht das L2TP Over IPSec VPN-Protokoll zur VerfĂŒgung.

  • FĂŒr die Verbindung von Mini-BĂŒros wurde eine Site-to-Site IPSec VPN-Verbindung vorgesehen.
  • Außerdem kann mit dem ZyWALL VPN2S eine L2TP VPN-Verbindung mit
  • einem Dienstanbieter fĂŒr sicheren Internetzugang aufgebaut werden.
    Es ist anzumerken, dass diese Trennung eher hypothetisch ist. Zum Beispiel kann an

einem Remote-Standort eine Site-to-Site IPSec VPN-Verbindung mit einem einzigen
Benutzer innerhalb des Netzwerks eingerichtet werden.
SelbstverstÀndlich alles unter Verwendung strenger VPN-Algorithmen (IKEv2 und SHA-2).

Die Verwendung mehrerer WAN

Nutzung mehrerer WANs

FĂŒr die Remote-Arbeit ist es entscheidend, eine stabile Verbindung zu haben. Leider kann dies mit nur einer
Verbindung, selbst von einem zuverlÀssigen Anbieter, nicht garantiert werden.

Probleme lassen sich in zwei Kategorien einteilen:

  • Geschwindigkeitsverlust — hierfĂŒr hilft die Funktion Multi-WAN Load Balancing, um
    eine stabile Verbindung mit der erforderlichen Geschwindigkeit aufrechtzuerhalten;
  • Ausfall der Verbindung — dafĂŒr sorgt die Funktion Multi-WAN Failover, um
    ZuverlÀssigkeit durch Redundanz zu gewÀhrleisten.

Welche Hardwaremöglichkeiten gibt es dafĂŒr:

  • Der vierte LAN-Port kann als zusĂ€tzlicher WAN-Port konfiguriert werden.
  • Der USB-Port kann verwendet werden, um ein 3G/4G-Modem anzuschließen, was einen
    Backup-Kanal ĂŒber Mobilfunk bereitstellt.

Erhöhung der Netzwerksicherheit

Wie bereits erwÀhnt, ist dies eines der Hauptvorteile der Verwendung spezieller
centralisierter GerÀte.

Im ZyWALL VPN2S ist eine SPI-Firewall (Stateful Packet Inspection) vorhanden, die Angriffe verschiedener Art bekĂ€mpft, einschließlich DoS (Denial of Service), Angriffe mit gefĂ€lschten IP-Adressen sowie unbefugten Remote-Zugang zu Systemen, verdĂ€chtigen Netzwerkverkehr und Paketen.

Als zusĂ€tzliche Schutzmaßnahme verfĂŒgt das GerĂ€t ĂŒber eine Inhaltsfilterung, um den Zugriff von Benutzern auf verdĂ€chtige, gefĂ€hrliche und unerwĂŒnschte Inhalte zu blockieren.

Einfache und schnelle Einrichtung in 5 Schritten mit dem Einrichtungsassistenten.

FĂŒr die schnelle Verbindungseinrichtung steht ein benutzerfreundlicher Einrichtungsassistent und eine grafische BenutzeroberflĂ€che in mehreren Sprachen zur VerfĂŒgung.
Abbildung 2. Beispiel eines der Bildschirme des Einrichtungsassistenten.

Fernarbeit nimmt zu

FĂŒr eine schnelle und effektive Verwaltung bietet Zyxel ein umfassendes Paket an Tools fĂŒr die Remote-Administration, mit denen sich VPN2S einfach einrichten und ĂŒberwachen lĂ€sst.

Die Möglichkeit zur Duplizierung der Einstellungen erleichtert die Vorbereitung mehrerer ZyWALL VPN2S-GerĂ€te fĂŒr die Bereitstellung an Remote-Mitarbeiter erheblich.

UnterstĂŒtzung von VLAN.

VLAN-UnterstĂŒtzung

Obwohl der ZyWALL VPN2S fĂŒr Remote-Arbeit ausgelegt ist, unterstĂŒtzt er VLAN. Dies erhöht die Netzwerksicherheit, beispielsweise wenn ein BĂŒro eines Einzelunternehmers mit Gast-Wi-Fi angeschlossen ist. Standardfunktionen von VLAN, wie die EinschrĂ€nkung von Broadcast-DomĂ€nen, die Reduzierung des Datenverkehrs und die Anwendung von Sicherheitsrichtlinien, sind in Unternehmensnetzwerken weit verbreitet, können jedoch auch im kleinen Unternehmen nĂŒtzlich sein.

ZusĂ€tzlich ist die UnterstĂŒtzung von VLAN hilfreich, um ein separates Netzwerk, zum Beispiel fĂŒr IP-Telefonie, einzurichten.

Um die Funktion mit VLAN sicherzustellen, unterstĂŒtzt das ZyWALL VPN2S den Standard IEEE 802.1Q.

Zusammenfassend

Das Risiko, ein mobiles GerÀt mit konfiguriertem VPN-Kanal zu verlieren, erfordert andere Lösungen als die Bereitstellung von Unternehmens-Laptops.

Der Einsatz kompakter und kostengĂŒnstiger VPN-Gateways ermöglicht eine einfache Organisation der Arbeit fĂŒr Remote-Mitarbeiter.

Das Modell ZyWALL VPN2S ist ursprĂŒnglich fĂŒr die Anbindung von Remote-Mitarbeitern und kleinen BĂŒros konzipiert.

NĂŒtzliche Links

→ Zyxel VPN2S – Video
→ Die ZyWALL VPN2S Seite auf der offiziellen Zyxel-Website
→ TEST: Lösung fĂŒr kleines BĂŒro VPN2S + WiFi-Zugangspunkt
→ Telegram-Chat 'Zyxel Club'
→ Telegram-Kanal "Zyxel Nachrichten"

Quelle: habr.com

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster