Re: VPN

From: Alex Holst (none@a--mongers.org.lh.bsd-dk.dk)
Date: Fri 16 Jan 2004 - 02:08:30 CET


From: "Alex Holst" <none@a--mongers.org.lh.bsd-dk.dk>
Date: Fri, 16 Jan 2004 02:08:30 +0100
To: bsd-dk@bsd-dk.dk
Subject: Re: VPN

Quoting Bjarke Sørensen (bs@wasd.dk):
> >>Klienterne skal ikke kun ind på vores eget netværk, men herefter videre
> >>ud i verden - altså en slags gateway.
> >Hvorfor skal de ud igen? Det giver da mere mening at de bruger den
> >Internet forbindelse de allerede har gang i.
>
> Er det ikke bedre at bruge den, af virksomheden, beskyttede adgang til
> Internettet? Forudsat at klienter så kun acceptere forbindelser gennem
> VPN. Det må da være muligt.

Det er foer set at angribere har hoppet ind gennem VPN tunneler fra
daarligt beskyttede endepunkter. Anbefaler kraftigt at maskinen tvinges
til at sende alt trafik via VPN klienten, uden at kunne modtage trafik
fra det lokale net.

-- 
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow.                 http://a.mongers.org



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:35 CET