Temporäre vor Ort VPN Lösung

  • VB.NET

Es gibt 5 Antworten in diesem Thema. Der letzte Beitrag () ist von hal2000.

    Temporäre vor Ort VPN Lösung

    Hallo Forum,

    wir stehen als Errichter von Steuerungssystemen in der Gebäude- und Automatisierungstechnik immer wieder mal vor der Aufgabe für Änderungen der Programmierung unserer Steuerungen auf die Kundenanlage zu zu greifen.

    Häufig hatten wir hierzu ein Notebook per Remote vor Ort angesteuert auf dem die Konfigsoftware sowie diverse Programmiertools laufen.

    Nun würden wir gerne auf eine VPN Lösung umstellen, also mit dem Programmiergerät von unserem Büro aus beim Kunden programmieren.
    Ich stelle mir das so vor, dass eine Hardware beim Kunden unter kommt und wir über diese Hardware ins Netz / Intranet des Kunden kommen. Also im Prinzip eine private V4 IP erhalten und auf die Teilnehmer im Netz zugreifen können.
    Berücksichtigt werden muss auch, dass mittlerweile einige keine externe ip V4 Adresse mehr haben, sondern unter DSLITE (bei zB Kabel BW) angebunden sind. Daher wird es wohl nötig sein, dass die Kisten sich auf einem Server melden, auf dem auch wir uns melden?

    Alternative wären eigene LTE Router die vorkonfiguriert sind? Wenn dann meine SIM ne IP V4 hat und dyndns wäre ja auch alles in Butter.

    Was habt Ihr für Ideen? Gibts da fertige Anbieter?
    Gruß Hannes
    ...das sind keine Programme im Sinne von .NET sondern es handelt sich um quasi "dezentral" intelligente Hardware wie zB Bus Komponenten die mit spezieller Software (auch Programmiergeräten) programmiert wird.
    Ein Onlineupdate im Sinne einer Windows Anwendung gibts da leider nicht.
    Gruß Hannes
    Hi,

    da würde ich ein ganz normales OpenVPN für hernehmen.
    Genauergesagt, OpenVPN in TAP-Konfiguration.

    Da bräuchtest du einen Server mit einer erreichbaren IPv4-Adresse, entweder bei euch im Büro, oder tatsächlich auf einem Server.
    Da ist es dann egal, ob die Kunden DSLite oder sonstwas nutzen, das kann man auch mit LTE machen.

    Wenn du OpenVPN in TAP-Konfiguration nutzt, hast du im Grunde ein kleines Ethernet zwischen den Geräten.
    Die Anleitung hier ist ganz gut: wiki.ubuntuusers.de/openvpn

    Wenn es Windows-only sein soll/darf gibt es noch das SoftEther VPN. Das würde sich für diesen Zweck auch eignen und funktioniert auch ganz gut. Aber halt nur auf Windows.

    Viele Grüße,
    Manawyrm

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von „Manawyrm“ ()

    Spricht etwas gegen einen gut gesicherten SSH-Zugang in das normale Netzwerk des Kunden (Loginserver), um sich dann auf das Programmiergerät weiterzuverbinden? Ein VLAN könnte ggf. diesen Zugang vom Rest des Kundennetzes trennen. Das erfordert eine öffentliche IP, die es aber immer gibt, weil dabei alles unter Layer7 egal ist.
    Gruß
    hal2000