Application Layer Gateway



Ähnliche Dokumente
Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Verwendung des IDS Backup Systems unter Windows 2000

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Collax PPTP-VPN. Howto

Bedienungsanleitung für den Dokumentenserver

Sicherheit bei Videokommunikation

Sophos Complete Security

ISA Server 2004 Einzelner Netzwerkadapater

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Konfigurationsanleitung IGMP Multicast - Video Streaming Funkwerk / Bintec. Copyright 5. September 2008 Neo-One Stefan Dahler Version 1.

Auftrag zum Erwerb und zur Einrichtung von Fernverbindungen Version 1 Version 2 Version 3 Allgemeines

Powermanager Server- Client- Installation

Mit einem PDA über VPN in s Internet der Uni Stuttgart

WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2

NTCS Synchronisation mit Exchange

terra CLOUD IaaS Handbuch Stand: 02/2015

Anleitung zur Einrichtung von Outbound und Inbound Filtern Für DWR-512 (Stand August 2012)

PCs fernsteuern mit Teamviewer

clevere ACL Filter Funktionen mit gemanagten Small Business Switches clusterbare Access-Points für flächendeckendes WLAN

TIA - Rechenzentrum. Systemvoraussetzungen

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Netzlaufwerke verbinden

LabView7Express Gerätesteuerung über LAN in einer Client-Serverkonfiguration. 1. Steuerung eines VI über LAN

Peer-to-Peer Internet Telephony using the Session Initiation Protocol (SIP)

FastViewer Remote Edition 2.X

BitDefender Client Security Kurzanleitung

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

Virtual Private Network

Anleitung zur Nutzung des SharePort Utility

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

COSYNUS iphone/ipad Connector für Tobit David Integriert und offline mit Tobit David arbeiten

lldeckblatt Einsatzszenarien von SIMATIC Security-Produkten im PCS 7-Umfeld SIMATIC PCS 7 FAQ Mai 2013 Service & Support Answers for industry.

Windows Server 2008 (R2): Anwendungsplattform

Step by Step VPN unter Windows Server von Christian Bartl

Step by Step Webserver unter Windows Server von Christian Bartl

Anleitung Redmine. Inhalt. Seite 1 von 11. Anleitung Redmine

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Security + Firewall. 3.0 IPsec Client Einwahl. 3.1 Szenario

samwin contact center suite Mit der top aktuellen Version 5.1 setzt

Unified Communications & Collaboration

Leitfaden einrichtung Windows Live Mail Stand vom:

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-1000N/DSR-500N(FW 1.03B27).

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

SIP Konfiguration in ALERT

Adressen der BA Leipzig

Für Kunden, die Windows für ihre Netzwerkverbindungen benutzen

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

DynDNS Router Betrieb

Virtual Private Network. David Greber und Michael Wäger

ISA Server Exchange RPC over HTTPS mit NTLM-Authentifizierung

Smart Home. Quickstart User Guide

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Andy s Hybrides Netzwerk

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

PlaceCam 3. Die Videokonferenzsoftware für Windows und Mac OS X. Jürgen Völkel Vertrieb daviko GmbH

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

Hardware: QNAP TS 112 mit der Firmware Build 1126T mit 500GB Speicher Twonky Media Version

(Hinweis: Dieses ist eine Beispielanleitung anhand vom T-Sinus 154 Komfort, T-Sinus 154 DSL/DSL Basic (SE) ist identisch)

Microsoft Licensing. SoftwareONE. Lync Server, Matthias Blaser

FAQ. Häufige VoIP-Probleme

Collax NCP-VPN. Howto

Lizenzen auschecken. Was ist zu tun?

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Betriebsanleitung AVM Fritz!Box Fon WLAN 7570

mysoftfolio360 Handbuch

Seite Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Machen Sie Ihr Zuhause fit für die

Kurze Installationsanleitung Encryption Plus

Softwaredatenblatt #SAMCAST-IC (für Windows 7, Vista und XP)

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

ANYWHERE Zugriff von externen Arbeitsplätzen

Parallels Mac Management 3.5

SaaS Exchange Handbuch

Anleitung zur Einrichtung einer ODBC Verbindung zu den Übungsdatenbanken

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Avira Professional Security/ Avira Server Security Version 2014 Release-Informationen

a.i.o. control AIO GATEWAY Einrichtung

ADNP/9200 mit E2U/ESL1: Web Interface Beispiele

Formular»Fragenkatalog BIM-Server«

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

Schnellstart. MX510 mit public.ip via OpenVPN

HTBVIEWER INBETRIEBNAHME

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

SharePoint Demonstration

Benutzerhinweise IGW/920-SK/92: Einsatz als VPN-Client

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Transkript:

Gesicherte Videokonferenzen mit einem Application Layer Gateway Karl-Hermann Fischer Sales Consultant fischer@gsmue.pandacom.de 1

Das Unternehmen Systemintegrator und Dienstleister im Bereich der Netzwerke und der Telekommunikation www.pandacom.de 2

Standorte Nord (Hamburg) Ost (Berlin) West (Neuss) Leipzig Zentrale u. Geschäftsstelle Stuttgart Süd (München) 3

Das Unternehmen Networking AG Robert-Bosch-Straße 32 63303 Dreieich Telefon: (0 61 03) / 9 32-0 Telefax: (0 61 03) / 9 32-400 Web: www.pandacom.de E-Mail: info@ffm.pandacom.de Gründung: 1981 Mitarbeiter: 262 4

VCON SecureConnect Gesicherter H.323 Übertragung durch Firewalls & optionale Verschlüsselung 5

SecureConnect Produkt Überblick Erweiterte Vorteile der IP-basierenden Kommunikation hinter dem lokalen Managed Network Remote offices Home office Geschäftspartner Löst die auftretenden Probleme mit Firewalls und NAT bei gleichezeitiger erhöhung der Sicherheit Optionale Verschlüsselung von Media- und Datenstrom Skalierbar und Zentral zu Verwalten 6

Hürden bei Firewalls und H.323 Firewalls Oft kein inbound Verkehr erlaubt. Sehr starke Einschränkung bei den erlaubten Ports. NAT Wird im Lokalen Netzwerk eingesetzt, um private IP Adressen zu benutzen Diese Adressen sind nicht erreichbar vom öffenlichen Netz. 7

Der VCON ALG Proxy Server Lösung der Firewall und NAT Probleme Keine Öffnung von Ports von aussen Firewall muss keine Dynamischen oder zusätzlichen Ports öffnen Externe Clients verbinden sich nie direkt in das lokale Netzwerk Interne Clients verbinden sie nie direkt in das öffentliche Netz Nahtlose Adressen Auflösung Erzeugt reachable Adressen für lokale Endpunkte 8

Der VCON ALG Proxy Server Proxy für: Gatekeeper registration Call setup messages & signaling Media streams (audio & video) Neighbor gatekeeper messages VCON Interactive Multicast streams MXM admin console login and remote device administration Far-end camera control messages Skalierbar bis zu 100 gleichzeitigen Verbindungen per Server Verschlüsselung Optional 9

ALG Proxy Server Unterstützt jeden Standard H.323 Client (Endpunkt, MCU, Gateway) Media streams nehmen den direkten Weg zwischen den Konferenzteilnehmern Konfigurierbares QOS (DiffServ or IP Precedence) für Audio, Video und Daten Single und Dual-server Verfügbar 10

Single vs Dual-Server Config Dual-Server Config Single-Server Config Private Network Inside Proxy Firewall or NAT Outside Proxy Public Network Inside & Outside Proxy Private Network Inside & outside proxy können aus einem oder zwei Geräten bestehen Beide Lösungen unterbinden direkte Verbindungen zwischen Lokalen und öffentlichen Netz Bei beiden Lösungen kann der outside proxy optional verschlüsseln 11

Typische Zentral/ NOC Lösung PC-Based Endpoints MXM ALG Proxy (Inside) ALG Proxy (Outside) Public Network Firewall/NAT Settop Appliance MCU Video Directory 12

Typische Aussenstellen Lösung PC-Based Endpoints ALG Proxy (Inside) ALG Proxy (Outside) Public Network Firewall/NAT Settop Appliance MCU Lokale Endpunkte sprechen den inside Proxy an für die GK Registrierung 13

Endpunkte im öffnetlichen Netz ALG outside Proxy Firewall/NAT Remote Endpunkte sprechen den outside proxy für GK registrierung an 14

Multi-Zonen Gatekeeper Konfiguration Peer-to-Peer or Meshed Hierarchical MXM ALG Proxy 15

VCON Advanced Encryption Server Unterstützt DES, 3DES & AES encryption Standards Aufbau von verschlüsselten Verbindungen zwischen Video. Clients IN Verbindung mit dem ALG Proxy können alle ausgehenden Videoströme Vereschlüsselt werden Skalierbar bis zu 10,000 gleichzeitigen angemeldeten Clients und 1,000 gleichzeitigen Verbindungen per Server Remote users haben nur zugriff auf definierte Video Endpunkte Traditonelle VPN Lösüngen gewähren den Benutzer vollen Netzzugriff 16

Der VCON Encryption Client Unterstützt PC-based devices Windows 98, NT, 2000, XP UserID und Password authentication zu dem Encryption Server Verschlüsselt signaling und media streams sofort im PC DES, 3DES, AES encryption standards Kostenfreier Client Einfacher und sicherer Zugriff für Geschäftspartner auf das lokale Video Netzwerk 17

PC basierende Endgeräte PC-Based Endpoints Encryption Client Advanced Encryption Server MXM Public Network Firewall/NAT VCB (MCU) Auf allen PCs ist der Client installiert und am Verschlüsselungsserver angemeldet 18

Der ALG Proxy als Verschlüsselungsclient PC-Based Endpoints Encryption Client Advanced Encryption Server ALG Proxy (Inside) ALG Proxy (Outside) Firewall/NAT Public Network Non-PC Devices MCU Der outside proxy mit Verschüsselungsoption Dieser Proxi ist ein single Client Erlaubt die Verschlüsselung für nicht PC basierende Endreräte wie MCU 19

Viefältige Einsatzmöglichkeit von Secore Connect Headquarter / NOC Branch Office or Small Business Encryption Server ALG Proxy MXM ALG Proxy Public Network Home Office VCB 20 Road Warriors

High Availability Features RAID controller & mirrored hard drives Dual NIC cards Software watchdog for services Dual memory modules 21

Vielen Dank für Ihre Aufmerksamkeit 22