© Powered by Office Extensions

 
 

SSL VPN

logo_cisco.gif

Werknemers willen steeds vaker van huis of vanaf andere locatie toegang tot bedrijfsgegevens. Email, bestanden en andere interne informatiebronnen zijn daarvoor vaak de reden. Daarnaast dienen soms partners en klanten toegang tot bepaalde informatie te krijgen. Uiteraard dient deze toegang zodanig te worden opgezet dat alleen de daadwerkelijk bevoegde personen deze toegang krijgen.t voor kort werd hiervoor vaak IPSec voor gebruikt. Dit heeft echter nog al wat nadelen:


  • IPSec VPN vereist altijd dat er op de werkplek vooraf IPSec client software wordt geinstalleerd. Dit niet alleen lastig maar soms ook onmogelijk. Gebruiker dient dus ook altijd zijn over zijn eigen PC te kunnen beschikken.    
  • Installatie van IPSec software geeft regelmatig problemen. Vooral na updates of installatie van aanvullende software. Daarnaast is de gehele configuratie behoorlijk lastig bij meer dan enkele gebruikers. Het legt dan ook een behoorlijk beslag op de supportafdeling.
  • Als er gewerkt wordt achter een Firewall laat deze vaak geen IPSec verkeer door. VPN verkeer is dan niet mogelijk.

Al vanaf 1998 werken leveranciers aan een alternatief voor IPSec VPN genaamd SSL VPN. Hierbij wordt niet meer het IPsec protocol gebruikt maar het in elke browser ingebouwde SSL (https) protocol. Door de opbouw zijn daarnaast vele andere problemen van IPSec VPN's hiermee opgevangen. In artikelen over SSL VPN wordt nog wel eens gesproken over Clientless VPN. Dit is echter niet geheel waar. Voor webapplicaties is verder geen software nodig, doch voor andere zou beter kunnen worden gesproken over OnDemand VPN. Bij het opstarten van
de verbinding wordt de benodigde client software automatisch geladen. Het bestaat veelal uit een ActiveX of Java applet. Deze behoeft ook niet meer te worden geïnstalleerd. In het kort de voordelen van SSL VPN:


  • Geen installatie en configuratie van client software. Al het beheer vindt plaats vanaf de centrale locatie. Automatisch wordt altijd de laatste versie van de client (applet) gebruikt.
  • Gebruik is mogelijk vanaf willekeurig welke PC. Ook gebruik van niet PC's zoals PDA en SmartPhones is mogelijk.
  • Alle configuratie centraal op de SSL gateway gedaan. Daarbij kunnen allerei extra eisen aan de werkplek worden gesteld voordat toegang tot het netwerk wordt toegestaand. Eenvoudig kan worden geregeld dat de gebruikte PC dient te zijn voorzien van de laatste patches en Anti-Virus software.
  • Er kan een veel betere afscherming kan plaatsvinden. Per gebruiker kan worden bepaald tot welke applicaties en bestanden men toegang heeft.
  • Licentie technisch wordt er bij SSL VPN altijd gewerkt met concurrent gebruikers. Er is dus geen licentie meer voor elke mogelijke gebruiker die met VPN kan werken.
  • De connectie tussen client en server kan zonder problemen via meerdere Firewalls lopen.