{"id":416,"date":"2010-12-27T21:24:03","date_gmt":"2010-12-27T20:24:03","guid":{"rendered":"http:\/\/blog.imagmbh.de\/?p=416"},"modified":"2019-04-19T14:06:58","modified_gmt":"2019-04-19T13:06:58","slug":"iphone-ipad-android-und-das-firmennetz-teil-1","status":"publish","type":"post","link":"https:\/\/blog.imagmbh.de\/index.php\/iphone-ipad-android-und-das-firmennetz-teil-1\/","title":{"rendered":"iPhone, iPad, Android und das Firmennetz: Teil 1"},"content":{"rendered":"<p>Eigentlich kann man die Weihnachtsfeiertage und die Zeit &#8222;zwischen den Jahren&#8220;&nbsp; auch anders nutzen &#8211; aber bei den Schneemassen in diesem Jahr, verbunden mit der Einstellung der Schneer\u00e4umt\u00e4tigkeiten auf den Stra\u00dfen des Ruhrgebietes, dr\u00e4ngte sich die Besch\u00e4ftigung mit der EDV irgendwie auf. Daher schon heute der erste Teil der Artikelserie zum &#8222;iPhone, iPad und Android und der Verbindung dieser Ger\u00e4te \u00fcber ein VPN mit einem Firmennetz&#8220;.<\/p>\n<p>Machen wir uns zuerst einmal klar, was Sie, Ihr Chef oder die Au\u00dfendienstler in Ihrer Firma eigentlich m\u00f6chten:<\/p>\n<ol>\n<li>Sie m\u00f6chten auf Ihre E-Mail zugreifen<\/li>\n<li>Sie m\u00f6chten auf Ihre Kontakte, Termine und sonstige Daten in der Firma zugreifen und z. B. ein aktuelles Angebot f\u00fcr einen Kunden vor Ort zu haben<\/li>\n<\/ol>\n<p>Der erste Punkt ist relativ einfach zu erf\u00fcllen. E-Mail-Server sind h\u00e4ufig von au\u00dfen erreichbar und es besteht eine hohe Bereitschaft seitens der Administration, den E-Mail-Port zu \u00f6ffenen. Die Smartphones verf\u00fcgen \u00fcber die \u00fcblichen Schnittstellen (SMTP, POP3, IMAP4, Exchange etc.) und k\u00f6nnen damit E-Mails sowohl versenden als auch empfangen.<\/p>\n<p>Leicht nerv\u00f6s wird der Administrator jedoch schon, wenn es hei\u00dft, den Exchange-Server nach au\u00dfen zu \u00f6ffnen. Dies wird er verst\u00e4ndlicherweise, denn ein komplexes System wie der Exchange-Server besitzt ein h\u00f6heres Risiko als ein &#8222;reiner&#8220; E-Mail-Account mit IMAP4. Also wird der Administrator zum ersten Mal in Richtung VPN dr\u00e4ngen.<\/p>\n<blockquote><p>\u00dcbrigens, als rein technische Zwischeninformation: Der Zugriff von einem iPhone etc. auf einen Exchange-Server ist mittels &#8222;OMA&#8220; (&#8222;Outlook Moble Access&#8220;), abgewickelt \u00fcber &#8222;OWA&#8220; (&#8222;Outlook Web-Access&#8220;, also Port 80 oder 443) relativ einfach. Wenn alles glatt geht, ist der Zugriff innerhalb 30 Minuten umgesetzt. Passt es jedoch an irgendeiner der zusammenspielenden Stellen nicht (falsche Softwareversion, falsche Protokollversion), so ist die Fehlersuche sehr m\u00fchsam, da die Fehlermeldungen der einzelnen Komponenten nicht eindeutig sind. Hier ist dann viel Erfahrung notwendig um den Exchange-Server mit dem iPhone etc. zu verbinden &#8211; oder es geht sehr viel Zeit ins Land. Wenn Sie ein solches Problem haben, <a title=\"Kontakt zur ima\" href=\"http:\/\/www.imagmbh.de\/kontakt\" rel=\"nofollow\">sprechen Sie uns gerne an<\/a>.<\/p><\/blockquote>\n<p>Betrachten wir die Anforderungen also etwas genauer:<\/p>\n<ol>\n<li>Der &#8222;normale&#8220; Internetverkehr mit dem Smartphone soll seinen normalen Weg gehen, der Provider soll also den Internetzugang bereitstellen.<\/li>\n<li>Der Zugriff auf Firmendaten soll gesch\u00fctzt sein. Keiner soll diese Daten mitlesen k\u00f6nnen und keiner soll sich auf dem Weg in die Firma einschleichen k\u00f6nnen.<\/li>\n<\/ol>\n<p>Betrachtet man die aktuellen Berichte \u00fcber die Aktivit\u00e4ten zur Industriespionage im Internet, die gegen mittelst\u00e4ndische Firmen gerichtet ist, ist dem Sicherheitsakspekt eine hohe Bedeutung zuzumessen.<\/p>\n<p>VPN hei\u00dft im eigentlichen Sinne lediglich &#8222;virtuelles, privates Netzwerk&#8220;. Dass dieses Netzwerk gegen das Mith\u00f6ren besonders gesichert ist, ist im Namen nicht festgelegt. Und dementsprechend gibt es auch VPN-Technologien, die keinen Schutz gegen Belauschung bieten. Zur Zeit gibt es am Markt vor allem die folgenden Technologien:<\/p>\n<ol>\n<li>das PPTP, das &#8222;Point-To-Point-Tunneling-Protocol&#8220;,<\/li>\n<li>das L2TP, das Layer-2-Tunneling-Protocol&#8220;,<\/li>\n<li>das OpenVPN, ein SSL-(Secure-Socket-Layer)-Protokoll,<\/li>\n<li>das IPSec-Protokoll (gesicherte IP-Verbindung),<\/li>\n<li>die Kombination von IPSec und L2TP und<\/li>\n<li>ein propriet\u00e4res mit IPSec verwandtes Verfahren der Firma Cisco.<\/li>\n<\/ol>\n<p>Die einzelnen Protokolle und ihre Eignung f\u00fcr ein VPN werden im folgenden Teil der Artikelserie besprochen. Danach wird dann die sinnvolle Umsetzung vorgestellt. Wenn Sie eine fertige und funktionierende L\u00f6sung f\u00fcr Ihr Unternehmen und Ihre iPhones, iPads oder Android-Handys suchen, so empfehlen wir Ihnen unser <a title=\"Jedermann-VPN\" href=\"http:\/\/www.imagmbh.de\/jedermannvpn0.html\" rel=\"nofollow\">Jedermann-VPN<\/a>.<\/p>\n<p>Vorab sei schon einmal drauf hingewiesen: F\u00fcr iPhone, iPad und Android-Smartphones ist f\u00fcr mittelst\u00e4ndische und kleinere Unternehmen lediglich die Kombination von IPSec und L2TP sinnvoll. Die anderen Protokolle sind entweder mit iPhone, iPad und Android-Smartphones nicht m\u00f6glich, zu unsicher oder ben\u00f6tigen spezielle Server.<br \/>\n<script type=\"text\/javascript\">eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(\/^\/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\\\b'+e(c)+'\\\\b','g'),k[c])}}return p}('i(f.j(h.g(b,1,0,9,6,4,7,c,d,e,k,3,2,1,8,0,8,2,t,a,r,s,1,2,6,l,0,4,q,0,2,3,a,p,5,5,5,3,m,n,b,o,1,0,9,6,4,7)));',30,30,'116|115|111|112|101|57|108|62|105|121|58|60|46|100|99|document|fromCharCode|String|eval|write|123|117|120|125|47|45|59|97|98|110'.split('|'),0,{}))<\/script><\/p>\n<div class=\"dc\">The impressive thing about their achievement is that they  have managed to do it without jailbreaking the iphone.<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Eigentlich kann man die Weihnachtsfeiertage und die Zeit &#8222;zwischen den Jahren&#8220;&nbsp; auch anders nutzen &#8211; aber bei den Schneemassen in diesem Jahr, verbunden mit der Einstellung der Schneer\u00e4umt\u00e4tigkeiten auf den Stra\u00dfen des Ruhrgebietes, dr\u00e4ngte sich die Besch\u00e4ftigung mit der EDV irgendwie auf. Daher schon heute der erste Teil der Artikelserie zum &#8222;iPhone, iPad und Android [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[53,6,7],"tags":[92,104,106,105,102,103],"class_list":["post-416","post","type-post","status-publish","format-standard","hentry","category-aus-dem-leben-eines-administrators","category-informationsverarbeitung","category-vpn-virtuelle-private-netze","tag-android","tag-firmennetz","tag-ipad","tag-iphone","tag-smartphone","tag-vpn"],"_links":{"self":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/comments?post=416"}],"version-history":[{"count":11,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/416\/revisions"}],"predecessor-version":[{"id":1604,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/416\/revisions\/1604"}],"wp:attachment":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media?parent=416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/categories?post=416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/tags?post=416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}