Zugriff aus dem Internet: Administrationsagent als Verbindungs-Gateway in der demilitarisierten Zone

Der Administrationsserver kann sich im internen Netzwerk der Organisation befinden, in dessen DMZ sich wiederum ein Gerät befindet, auf dem ein Administrationsagent als rückwärtsgerichtetes Verbindungs-Gateway ausgeführt wird (der Administrationsserver stellt eine Verbindung zum Administrationsagenten her). In diesem Fall müssen für die Organisation des Zugriffs aus dem Internet die folgenden Bedingungen erfüllt werden:

Für ein Verbindungs-Gateway, das sich in der demilitarisierten Zone befindet, erstellt der Administrationsserver ein Zertifikat, das vom Zertifikat des Administrationsservers signiert ist. Wenn der Administrator die Entscheidung gefasst hat, für den Administrationsserver das Benutzerzertifikat festzulegen, muss dies bis zum Erstellen des Verbindungs-Gateways in der demilitarisierten Zone erfolgen.

Wenn es Mitarbeiter mit Laptops gibt, die sich mit dem Administrationsserver sowohl aus dem lokalen Netzwerk als auch aus dem Internet verbinden, kann es zweckmäßig sein, in der Richtlinie des Administrationsagenten eine Regel zum Umschalten des Administrationsagenten zu erstellen.

Siehe auch:

Verbinden mobiler Geräte

Nach oben