/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
VPN hjemmekontor
Fra : Louise Rudbeck


Dato : 04-11-03 13:44

Hej !

Er der nogen her der ved hvad der skal til for at oprette et VPN
(software/hardware).
På mit kontor er har vi en alm. adsl internet forbindelse forbundet til
nettet via en router.
Jeg vil gerne kunne sidde hjemme og arbejde på serveren nede på kontoret,
nøjagtigt som om man sad på kontoret...D.v.s åbne og gemme filer som om det
var en lokal harddisk...altså ikke noget FTP gejl.

Det må gerne være meget simpelt... i princippet - hvordan får man adgang til
en delt harddisk på kontoret uden ftp server setup.

Mvh Christen



 
 
Stig Meyer Jensen (05-11-2003)
Kommentar
Fra : Stig Meyer Jensen


Dato : 05-11-03 01:20


"Louise Rudbeck" <ny@os.dk> wrote in message news:3fa79ef9$0$94996$edfadb0f@dread11.news.tele.dk...
> Hej !
>
> Er der nogen her der ved hvad der skal til for at oprette et VPN
> (software/hardware).
> På mit kontor er har vi en alm. adsl internet forbindelse forbundet til
> nettet via en router.
> Jeg vil gerne kunne sidde hjemme og arbejde på serveren nede på kontoret,
> nøjagtigt som om man sad på kontoret...D.v.s åbne og gemme filer som om det
> var en lokal harddisk...altså ikke noget FTP gejl.
>
> Det må gerne være meget simpelt... i princippet - hvordan får man adgang til
> en delt harddisk på kontoret uden ftp server setup.

Der skal være noget til at terminere VPN forbindelsen i begge ender, Det kan fx. være en Windows VPN klient mod en Windows 200 (VPN) server eller 1 hardware VPN router i begge ender.

Hvad der er smartest for dig afhænger jo af så meget ;)

--

Stig Meyer Jensen
stig@mine_3_initialer.dk


Louise Rudbeck (05-11-2003)
Kommentar
Fra : Louise Rudbeck


Dato : 05-11-03 08:08

Jeg har på arbejdet en efficient networks router model 5781 som understøtter
VPN...
Desuden kører jeg WinXP på min hjemmecomputer...er det muligt at få disse to
ting til at arbejde sammen om et VPN og findes der en "how to" side på
nettet ?

Mvh Christen



Stig Meyer Jensen (05-11-2003)
Kommentar
Fra : Stig Meyer Jensen


Dato : 05-11-03 22:32


"Louise Rudbeck" <ny@os.dk> wrote in message news:3fa8a1cf$0$95058$edfadb0f@dread11.news.tele.dk...
> Jeg har på arbejdet en efficient networks router model 5781 som understøtter
> VPN...
> Desuden kører jeg WinXP på min hjemmecomputer...er det muligt at få disse to
> ting til at arbejde sammen om et VPN og findes der en "how to" side på
> nettet ?

Jeg kender desværre ikke den router godt nok til at kunne sige noget om dens VPN egenskaber. Har du kigget den medfølgende brugervejledning (eller fra efficient.com)?

--

Stig Meyer Jensen
stig@mine_3_initialer.dk


Carsten Overgaard (05-11-2003)
Kommentar
Fra : Carsten Overgaard


Dato : 05-11-03 09:31

"Louise Rudbeck" <ny@os.dk> skrev i en meddelelse
news:3fa79ef9$0$94996$edfadb0f@dread11.news.tele.dk...
> Hej !
>
> Er der nogen her der ved hvad der skal til for at oprette et VPN
> (software/hardware).
> På mit kontor er har vi en alm. adsl internet forbindelse forbundet til
> nettet via en router.
> Jeg vil gerne kunne sidde hjemme og arbejde på serveren nede på kontoret,
> nøjagtigt som om man sad på kontoret...D.v.s åbne og gemme filer som om
det
> var en lokal harddisk...altså ikke noget FTP gejl.
>
> Det må gerne være meget simpelt... i princippet - hvordan får man adgang
til
> en delt harddisk på kontoret uden ftp server setup.
>
> Mvh Christen

Først og fremmest kan man dele opgaven i 2.

1) Hvad skal der til for etablere forbindelsen. Kort sagt skal der to
stk. firewalls til med VPN-understøttelse. Om det er hardware eller
software-baseret er op til det religiøse. Vi er dog blevet meget glade for
hardware løsninger med fastlåsning af fjernudstyrets MAC-adresser i disse
tider, hvor hele familier er på.

2) Hvad skal der til for at etablere forbindelse til applikationerne
derhjemme og hvilke applikationer skal der arbejdes på.

Her er der nogle applikationer, som kan køres direkte, som Outlook med noget
syncronisering og noget tekstbehandling, regneark og presentationer, hvis de
ikke indeholder megen grafik.

Såsnart at der skal arbejdes på databaser, økonomi-programmer og lignende
skal man overveje om selve processen skal forblive i virksomheden og alene
tilsende skærmbilleder til den eksterne bruger via noget terminal-server
løsning.

Mange applikationer er for tunge at trække over en ADSL forbindelse. En
større producent af økonomi-programmer skriver bla.

Navision C5/XAL via ADSL linier
Navision får ofte forespørgsler om det ikke er muligt at køre Navision XAL
eller Navision C5 igennem en ADSL linie. Dette er naturligvis muligt, men
udelukkende ved brug af Terminal Server, Citrix eller lign. produkter.
Årsagen til dette skal ses i lyset af, at båndbredde er ikke alt, latency er
i den nævnte sammenhæng mere væsentlig. En god ADSL har måske en latency på
30-50 ms og det begrænser simpelthen antallet af samtaler mellem filserveren
og klienten til 1/50ms- - 1/30ms = 20 - 30 samtaler per sekund. Dette er
ikke meget til en C5, hvor hver C5 klient selv bladrer i C5 databasen.
Ligger applikationen også på filserveren bliver det endnu værre fordi alt
applikationslæsning så også skal igennem ADSL'en. Latency begrænsningen
viser sig normalt ved:

- Klient meget ringe belastet (f.eks. næsten ingen CPU forbrug)
- File-server meget ringe belastet (f.eks. næsten ingen disk I/O)
- Netværk meget ringe belastet.

og er specielt et problem for sattelitbaseret kommunikation, hvor alene
kommunikationstiden til og fra sattelit adderer yderligere 20 ms.
Sandsynligvis vil en SQL C5 udnytte båndbredden bedre, pga. forhold som
ArrayFetch (flere rækker per fetch og demed flere rækker per oplevet
latency), men selv en SQL C5 anbefales ikke til High-Latency netværk.


Og så er der den politiske vinkel. Hvilke data skal ligge og flyde hjemme
hos medarbejderne?

Hvis folk får direkte adgang til de delte biblioteker på serveren, henter de
garanteret deres kundekorrespondance hjem inden at de siger op, brænder det
ned på en CD og giver det til deres onkel bare for at undgå nogen for
mistanke om at det ligger hjemme hos dem.

Meget taler for at anvende terminal-servere. Ulempen er at den lokale
printer hjemme hos medarbejderen skal sætte på en print-boks, så
terminal-serveren kan skrive til den via IP-print, da det er meget svært at
sætte fjern-print op på en terminal-server via almindelig share. Men
printboxe koster ikke alverden, så det overlever man nok.
--
Med venlig hilsen
Carsten Overgaard
http://www.carstenovergaard.dk/undskyld.htm




Stig Meyer Jensen (05-11-2003)
Kommentar
Fra : Stig Meyer Jensen


Dato : 05-11-03 22:28


"Carsten Overgaard" <info@carstenovergaard.dk> wrote in message news:_y2qb.4136$ko5.494@news.get2net.dk...
[en masse lækre ting]


Dejligt detaljeret svar, fedt at der er nogen der har tid til at frodybe sig ;)

--

Stig Meyer Jensen
stig@mine_3_initialer.dk


Carsten Overgaard (06-11-2003)
Kommentar
Fra : Carsten Overgaard


Dato : 06-11-03 08:12

"Stig Meyer Jensen" <stig@mine_3_initialer.dk> skrev i en meddelelse
news:bobq1p$7to$1@news.cybercity.dk...

"Carsten Overgaard" <info@carstenovergaard.dk> wrote in message
news:_y2qb.4136$ko5.494@news.get2net.dk...
[en masse lækre ting]


Dejligt detaljeret svar, fedt at der er nogen der har tid til at frodybe sig
;)

--

Stig Meyer Jensen
stig@mine_3_initialer.dk

Unden at be- og afkræfte formodningerne om at vi måske anvender teknologien
og andre teknologier, når vi har ca. 200 arbejdpladser fordelt på 4
afdelingskontorer og ca. 30 hjemmearbejdspladser, er det nok fordi at man er
nød til at fordybe sig i emnet udover det tekniske i at etablere
tunnellerne.

Det største problem er faktisk det psykologiske for en virksomhed. Dels
ligger der noget, som hedder teamspirit med et moderne ord. Dels ligger der
nye sikkerhedsaspekter, som også har med IT at gøre, men ville være der i
forvejen hvis man ikke havde IT.

Hvordan skaber man sammenhold, hvis man ikke kan skrabe virksomheden sammen
fredag eftermiddag til en gang fredagsbajer for typisk sælgerne kan fortælle
om deres bidrifter om hvordan de har kæmpet om meterne på landevejen, så de
kunder hele firmaet lever af, kan synliggøres over for de personalegrupper,
som ikke har berøring med disse? Hvad ved man om de hjemmearbejdene? Vi er
startet med at tage billeder af alle medarbejdere til vores intranet for den
enkelte medarbejder kommer måske kun i de yderste afkroge af virksomheden en
gang i deres tid hos os. Udfører de reelt et stykke arbejde eller ligger de
og sover, når de er færdige med et eventuelt andet arbejde om morgenen? Hvad
sker der med deres kunder, når de trækker sig tilbage eller finder ud af at
lave noget andet? Er deres viden om kunderne fordelt ud op andre personer i
organisationen, så vi kan opretholde de gode kunderelationer efter den
enkelte medarbejders fratræden?

Og så til det tekniske.

Man skal egentlig se på behovet og lade det styre løsningen.

Hvor mange timer skal der arbejdes fra hjemmet? Kan man forhandle en aftale
med en teleudbyder, hvor opkalds- og samtale-afgifter bliver så lave at ISDN
kombineret med A-nummer kontrol er en bedre løsning økonomisk for de
medarbejdere, som måske ikke er på hver dag og måske kun i en time af
gangen?

Er afdelingen trafik så stor, at man med fordel kan investere i et
point-to-point internet, som er helt lukket for fremmed trafik af
internetudbyderen, så ens web-services ikke generes af pukler af trafik
afdelingerne imellem?

(Vi overfører nogen gange print-jobs til vores trykmaskiner i Jylland. Et
job kan fylde flere hundrede Mb.)

Og så er der hensynet til de applikationer, man skal køre, men det var jeg
inde på i mit forrige indlæg.

---
Med venlig hilsen
Carsten Overgaard
http://www.carstenovergaard.dk/undskyld.htm



Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408849
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste