Avancerad VPN-användning
Postat: 13 dec 2010, 11:59
Vi sitter och spånar på ett projekt på jobbet för fjärranslutna användare. Vi vill att de ska ansluta och jobba mot oss med minsta antal musklick och minsta antal felmöjligheter. Och även minsta möjliga utsatthet för användarmanipulation och virus/trojaner.
Datorn behöver inte fungera som en fristående enhet då de förvaltningssystem användaren ska köra finns centralt och får endast köras centralt. Det finns inge behov av lokala klienter.
En idé vi leker med är följande:
- En bärbar dator utrustad med ett 3G-modem och ett Linux OS.
- En standardanvändare loggas automatiskt in på datorn
- När datorn startas upp aktiveras modemet och datorn ansluts mot Internet
- Användaren loggar in mot vår Cisco med VPN-klient
- Ett One Time Password skickas till användarens mibiltelefon
- Användaren loggar in med sitt OTP
- Ett rdp-fönster öppnas i helfönster på skärmen och ansluter mot vår terminalserver (win2003)
- Användaren loggar in på TS-servern, alternativt så skickas användarnamn + lösen med från VPN-inloggningen så användaren inte behöver logga in mer än en gång
- När användaren loggar ut från TS-servern stängs datorn av
Vi har funktionen igång utan 3G och OTP. Via ”vanligt” nätverk och endast vpn rullar lösningen utan problem. Men vi behöver tips/stöd för att få den att fungera fullt ut.
Vår nuvarande funktion ser ut på följande sätt:
- Datorn startar upp och en standardanvändare loggar in automatiskt.
- Ett skript ansluter VPN via vpnc
- Ett rdp-fönster öppnas och användaren loggar in på vår TS-server
- När rdp-sessionen avslutas skjuter skriptet ner datorn
Har någon erfarenheter av liknande lösningar? Eller ligger det en färdig lösning någonstans ute på Internet och väntar på mig
?
Datorn behöver inte fungera som en fristående enhet då de förvaltningssystem användaren ska köra finns centralt och får endast köras centralt. Det finns inge behov av lokala klienter.
En idé vi leker med är följande:
- En bärbar dator utrustad med ett 3G-modem och ett Linux OS.
- En standardanvändare loggas automatiskt in på datorn
- När datorn startas upp aktiveras modemet och datorn ansluts mot Internet
- Användaren loggar in mot vår Cisco med VPN-klient
- Ett One Time Password skickas till användarens mibiltelefon
- Användaren loggar in med sitt OTP
- Ett rdp-fönster öppnas i helfönster på skärmen och ansluter mot vår terminalserver (win2003)
- Användaren loggar in på TS-servern, alternativt så skickas användarnamn + lösen med från VPN-inloggningen så användaren inte behöver logga in mer än en gång
- När användaren loggar ut från TS-servern stängs datorn av
Vi har funktionen igång utan 3G och OTP. Via ”vanligt” nätverk och endast vpn rullar lösningen utan problem. Men vi behöver tips/stöd för att få den att fungera fullt ut.
Vår nuvarande funktion ser ut på följande sätt:
- Datorn startar upp och en standardanvändare loggar in automatiskt.
- Ett skript ansluter VPN via vpnc
- Ett rdp-fönster öppnas och användaren loggar in på vår TS-server
- När rdp-sessionen avslutas skjuter skriptet ner datorn
Har någon erfarenheter av liknande lösningar? Eller ligger det en färdig lösning någonstans ute på Internet och väntar på mig
