| Auszug | ||
|---|---|---|
| ||
Nuclos externer Zugriff: HTTPS NAT, Reverse Proxy, VPN, OpenVPN, Port 443, Sicherheit, Fernzugriff. |
Sprache: Deutsch · English
Nuclos extern bereitstellen – HTTPS/NAT, Reverse Proxy oder VPN im Vergleich mit Vor- und Nachteilen.
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Status | ||||
|---|---|---|---|---|
|
| Panel | ||||
|---|---|---|---|---|
| ||||
Auf dieser Seite
|
...
|
Es gibt drei Methoden, eine Nuclos-Instanz extern
...
verfügbar zu machen.
...
Port 443 wird per NAT an den Nuclos-Server weitergereicht
...
; in Nuclos
...
muss HTTPS konfiguriert sein.
...
Ein abweichender Port ist möglich (dann stets angeben, z.B. https://nuclos.firma.tld:8443)
...
.
...
| Vorteile |
|---|
...
| Nachteile |
|---|
| Einfache Konfiguration |
...
| , keine extra Hardware |
...
| . |
| Tomcat |
...
| -Startseite von außen erreichbar |
...
| ; HTTPS-Port mit einer |
...
| Anwendung belegt. |
Port 443 wird auf den Reverse Proxy geleitet, der die Anfragen filtert und weiterreicht. So lassen sich über verschiedene (Sub-)Domains mehrere Instanzen ansprechen – ideal, wenn Port 443 bereits belegt ist (siehe Reverse-Proxy-Konfiguration).
| Vorteile | Nachteile |
|---|---|
| Mehrere Anwendungen unter einem Port; Unterscheidung per Subdomain; kein VPN-Client nötig. | Extra VM/Hardware; anspruchsvollere Konfiguration. |
Benutzer bauen eine VPN-Verbindung auf und greifen wie intern verschlüsselt zu. Bei korrekter Konfiguration das höchste Sicherheitsniveau; ohne VPN-Router genügt ein OpenVPN-Server auf dem Nuclos-Server.
| Vorteile | Nachteile |
|---|---|
| Höchstes Sicherheitsniveau; keine Umstellung für Mitarbeiter; ggf. kompletter Netzzugriff. | VPN-Client muss installiert sein. |
| Warnung | ||
|---|---|---|
| ||
Zugriff per HTTP (unverschlüsselt) sollte für externe Verbindungen nie verwendet werden. |
| Warnung |
|---|
Zugriff per HTTP sollte für externe Verbindung nicht verwendet werden. Hierbei wird der Datenverkehr unverschlüsselt übertragen. |
Bei einem Zugriff über einen Reverse Proxy, wird der Port 443 per NAT auf den Reverse Proxy weitergeleitet. Dieser filtert den Datenverkehr und leitet die Anfragen an den Nuclosserver weiter. Diese Methode erlaubt es mit verschiedenen Domains (z.B. nuclos.fima.tld und erp.firma.tld), verschiedene Nuclosinstanzen anzusprechen. Ein Reverse Proxy kommt oft zum Einsatz, wenn der Port 443 z.B durch Outlook Web Access oder ähnliches schon belegt ist.
Genauere Informationen zur Konfiguration finden sich unter Betrieb von Nuclos hinter einem ReverseProxy
Diese Methode sollte die Bevorzugte sein. Benutzer bauen eine VPN Verbindung zum Standort auf und greifen verschlüsselt über die VPN Verbindung auf die Nuclos Instanz zu. Der Zugriff erfolgt dabei analog zu einem internen Zugriff. Diese Methode liefert bei einer korrekten Konfiguration das höchste Sicherheitsniveau. Falls kein VPN Router vohanden ist, kann eine OpenVPN Server Installation auf dem Nuclosserver erfolgen.