direct access

43
IT beheer, de controle voorbij, 24 juni 2014 IT beheer, de controle voorbij, 24 juni 2014 DirectAccess Best Praktisch

Upload: ngi-ngn-platform-voor-ict-professionals

Post on 16-Nov-2014

157 views

Category:

Technology


1 download

DESCRIPTION

De presentatie die Martijn Bellaard (van Triopsys) gaf op het evenement 'IT beheer, de controle voorbij' op 24 juni 2014.

TRANSCRIPT

  • 1. IT beheer, de controle voorbij, 24 juni 2014IT beheer, de controle voorbij, 24 juni 2014 DirectAccess Best Praktisch

2. IT beheer, de controle voorbij, 24 juni 2014 Wie is Wie Martijn Bellaard TriOpSys Architect @ MCS IPv6 Adviseur [email protected] 3. IT beheer, de controle voorbij, 24 juni 2014 VPN Generaties 4. IT beheer, de controle voorbij, 24 juni 2014 Eerste Generatie VPN Old school VPN PPtP, L2TP, IPSec, SSL VPN client Handmatig Admin rechten Firewall 5. IT beheer, de controle voorbij, 24 juni 2014 Tweede Generatie Web Application Firewall Geen client software Granular access Wie, Wat, Waar? 6. IT beheer, de controle voorbij, 24 juni 2014 EXTERN Tweede generatie Know user, UnTrusted Device Unknow user, UnTrusted Device Know user, Trusted Device 7. IT beheer, de controle voorbij, 24 juni 2014 Derde Generatie 8. IT beheer, de controle voorbij, 24 juni 2014 Direct Access 9. IT beheer, de controle voorbij, 24 juni 2014 Agenda Hoe werkt DirectAccess Demo: Quick and dirty DirectAccess 10 tips voor DirectAccess 10. IT beheer, de controle voorbij, 24 juni 2014 De basis IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4 11. IT beheer, de controle voorbij, 24 juni 2014 IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4 De basis 6to4 Teredo Https 12. IT beheer, de controle voorbij, 24 juni 2014 De basis IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4 - NAT64 - DNS64 - ISATAP IPv4 13. IT beheer, de controle voorbij, 24 juni 2014 DNS64 IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4 Server1.da.triopsys.nl Server1.da.triopsys.nl IPv4 A-record IPv6 AAAA-record 14. IT beheer, de controle voorbij, 24 juni 2014 NAT64 IPv6 IPv4 Fd20:1400:1310::A0A:A01 10.10.10.1 Fd20:1400:1310::A0A:A02 10.10.10.2 Fd20:1400:1310::A0A:A38 10.10.10.56 15. IT beheer, de controle voorbij, 24 juni 2014 ISATAP IPv4 IPv6 IPv4 IPv6 IPv4 IPv6 ISATAP ISATAP? ISATAP? ISATAP IPv6 over IPv4 ISATAP IPv6 over IPv4 16. IT beheer, de controle voorbij, 24 juni 2014 Agenda Hoe werkt DirectAccess Demo: Quick and dirty DirectAccess 10 tips voor DirectAccess 17. IT beheer, de controle voorbij, 24 juni 2014 DEMO 18. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess 19. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess Policy Bekijken DirectAccess Client Settings 20. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess GPO DA server 21. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess 22. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess 23. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess DNS64 24. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess NAT64 25. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess ISATAP, The horror 26. IT beheer, de controle voorbij, 24 juni 2014 Agenda Hoe werkt DirectAccess Demo: Quick and dirty DirectAccess 10 tips voor DirectAccess 27. IT beheer, de controle voorbij, 24 juni 2014 Tip 1 IPv6 Native 28. IT beheer, de controle voorbij, 24 juni 2014 Tip 2 Geen Roaming Profiles 29. IT beheer, de controle voorbij, 24 juni 2014 Tip 3 Geen Folder Redirection 30. IT beheer, de controle voorbij, 24 juni 2014 Tip 4 DirectAccess computer groep 31. IT beheer, de controle voorbij, 24 juni 2014 Tip 5 DirectAccess server achter een firewall 32. IT beheer, de controle voorbij, 24 juni 2014 Tip 6 Geen firewall filtering toepassen 33. IT beheer, de controle voorbij, 24 juni 2014 Tip 7 Interne netwerken als router entry toevoegen 34. IT beheer, de controle voorbij, 24 juni 2014 Tip 8 Voor SSL een Certificaat kopen 35. IT beheer, de controle voorbij, 24 juni 2014 Tip 9 NAT64 en DNS64 met de hand instellen 36. IT beheer, de controle voorbij, 24 juni 2014 Tip 10 DirectAcces netwerk 37. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar DEMO 38. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar IPv6 nummer bestaat uit: 8 hextet fd20:1400:1310:0001:0000:0000:000f:0001 1 hextet bestaat uit 4 nibbles 1 nibble is 4 bits 39. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar IPv6 mask per 4 bits (1 nibble) Voorbeeld RIPE /48 /52, /56, /60 of /64 40. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar Wat doet DirectAccess 64-59=5 25= 32 Per server een apart netwerk voor de clients 41. IT beheer, de controle voorbij, 24 juni 2014 Infra 42. IT beheer, de controle voorbij, 24 juni 2014 Agenda Introductie Hoe werkt DirectAccess Demo: Quick and dirty DirectAccess 10 tips voor DirectAccess 43. IT beheer, de controle voorbij, 24 juni 2014 Vragen