\ VPN für mobile Mitarbeiter
Der Zugriff für mobile Mitarbeiter in die Standortvernetzung ist – unabhängig davon ob es sich um eine SD-WAN oder MPLS-Lösung handelt – per SSL-VPN möglich. Am zentralen Internet-Breakout, der über eine FortiGate Firewall abgesichert ist steht eine mit dem Active-Directory des Kunden synchronisierte Einwahl für mobile Benutzer zur Verfügung. Die FortiClient Software ist für verschiedenste Betriebssysteme aber auch für mobile Endgeräte wie Android oder Apple erhältlich.
\ Forticlient ems mit 2-faktor
\ Was wir können
-
SSL-VPN für sicheren Zugriff auf das Unternehmensnetzwerk
-
WEB-VPN mit Bookmarks für Citrix, RDP u.ä.
-
Kostenfreier Software-Client für Windows, Apple, Linux und mobile Endgeräte
-
AD-Synchronisation mit Gruppenrichtlinien
-
2-Faktor-Authentifizierung per mail, SMS, Hardware-Token oder Mobiltelefonapp
Anforderungen vom Kunden
Unser Lösungsvorschlag
Wir haben uns im Angebotsprozess gegen die Deutsche Telekom AG und EWE Tel mit einem ausgeklügelten Konzept-Vorschlag und attraktivem Preis-Leistungsverhältnis durchgesetzt. Unser Lösungsvorschlag ist eine Hybride-Standortvernetzung die aus einem MPLS-Netzwerk auf Anbindungen der Deutschen Telekom AG sowie Internet-Anschlüssen ausschließlich auf Anbindungen von Drittanbietern realisiert wird.
So entstehen zwei unabhängige Netze die über FortiGate Firewall-Endgeräte mit SD-WAN Funktionalitäten zu einem gemeinsamen Netz werden. Alle Standorte werden über ein IPSEC-VPN Overlay innerhalb des MPLS-Netzwerkes sowie IPSEC-VPN Tunnel über die Internet-Anbindung miteinander vernetzt. Das bedeutet eine hundertprozentige Redundanz für jeden Standort.
Bei den für Beresa wichtigsten Standorten Münster, Osnabrück, Bielefend und dem Airport-Center am Flughafen Münster-Osnabrück wird die Internet-Anbindung soweit möglich über eine medienredundante Anbindung mit lizensiertem Richtfunk realisiert. Generell sind für alle Standorte beide Leitungen über unabhängige Hauseinführungen und kanten-/knotendisjunkte Wegeführung angebunden. Wir liefern die Anbindungen für alle Standorte sowie eine Rechenzentrums-Fläche bei NTT Global Data Centers in Frankfurt am Main. Die Lieferung sowie Konfiguration der Firewall-Endgeräte übernimmt der bestehende Partner WARP9.
Johannes Spandau, IT-Leiter