03.02.2013 Aufrufe

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

9.12. DynDNS<br />

Damit der <strong>Intranator</strong> trotz wechselnder IP Adressen z.B. für VPN oder externen HTTPS-<br />

Zugriff über das Internet erreichbar bleiben kann, kann der <strong>Intranator</strong> seine IP Adresse<br />

über DynDNS Dienste bekanntgeben. Dabei teilt der <strong>Intranator</strong> seine neue IP nach jeder<br />

Einwahl einem DNS Server mit. Über einen normalen DNS Namen wie z.B. intranator.dyndns.org<br />

kann man dann auf den <strong>Intranator</strong> zugreifen.<br />

Unter Dienste > DynDNS können Sie die DynDNS Dienste konfigurieren. Dort finden Sie<br />

auch eine Liste der unterstützten Anbieter.<br />

Für jeden Provider kann eingestellt werden, ob bei einer Einwahl die DynDNS Dienste (es<br />

können zur Sicherheit mehrere gleichzeitig konfiguriert werden) aktualisiert werden sollen.<br />

Die IP Adresse, die verwendet wird, ist normalerweise die externe IP des <strong>Intranator</strong>s. Es<br />

kann aber vorkommen, daß eine Verbindung mehrfach masqueradet wird und im Internet<br />

daher eine andere Adresse bekannt gegeben werden soll. Dies kann über die Einstellung<br />

„DynDNS IP von Webseite holen“ auf der Seite Netzwerk > Provider > Profile : Einstellungen<br />

konfiguriert werden. Der <strong>Intranator</strong> fragt dann vorher einen Webserver nach der IP, von<br />

der die Anfrage kommt und übermittelt diese dann an den DynDNS-Server.<br />

9.13. Zugriff von außen<br />

<strong>Intranator</strong> <strong>Administrator</strong> <strong>Handbuch</strong><br />

Der <strong>Intranator</strong> ermöglicht den Zugriff per POP3S und IMAPS (verschlüsseltes POP3/IMAP4)<br />

auf die Emails vom Internet aus. Außerdem kann man vom Internet aus per HTTPS auf<br />

die Oberfläche und Webmail zugreifen.<br />

Dies wird über die unter Netzwerk > Provider > Profile : Firewall eingestellte Firewallregelliste<br />

konfiguriert.<br />

Für HTTPS Verbindungen ist es möglich einzustellen, ob nur auf das Webmail-System oder<br />

auf die komplette Oberfläche zugegriffen werden soll. Das hängt von den Benutzergruppe<br />

ab, in denen der angemeldete Benutzer ist. Die Rechte für den Zugriff von außen werden<br />

unter Benutzermanager > Gruppen > Administrationsrechte eingestellt.<br />

Für die Verbindungen von außen ist es sinnvoll einen anderen SSL-Schlüssel als für die<br />

Verbindungen von innen zu verwenden. Denn die Browser vergleichen den DNS Namen<br />

einer Webseite und den Namen im Schlüssel um sicherzustellen, daß kein Man-in-the-<br />

Middle Angriff ausgeführt wird.<br />

Legen Sie also unter System > Schlüssel einen X.509 Schlüssel mit dem DynDNS Namen<br />

des <strong>Intranator</strong>s als Rechnername (CN) an (siehe auch Abschnitt 8.2, „Zertifikate richtig<br />

erstellen“).<br />

47

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!