1. IT beheer, de controle voorbij, 24 juni 2014IT beheer, de controle voorbij, 24 juni 2014
DirectAccess
Best Praktisch
2. IT beheer, de controle voorbij, 24 juni 2014
Wie is Wie
• Martijn Bellaard
• TriOpSys
• Architect @ MCS
• IPv6 Adviseur
• Martijn.bellaard@triopsys.nl
3. IT beheer, de controle voorbij, 24 juni 2014
VPN Generaties
4. IT beheer, de controle voorbij, 24 juni 2014
Eerste Generatie VPN
• “Old school” VPN
– PPtP, L2TP, IPSec, SSL
– VPN client
• Handmatig
• Admin rechten
• Firewall
5. IT beheer, de controle voorbij, 24 juni 2014
Tweede Generatie
• Web Application Firewall
• “Geen” client software
• Granular access
• Wie, Wat, Waar?
6. IT beheer, de controle voorbij, 24 juni 2014
EXTERN
Tweede generatie
Know user, UnTrusted Device
Unknow user, UnTrusted Device
Know user, Trusted Device
7. IT beheer, de controle voorbij, 24 juni 2014
Derde Generatie
8. IT beheer, de controle voorbij, 24 juni 2014
Direct Access
9. IT beheer, de controle voorbij, 24 juni 2014
Agenda
• Hoe werkt DirectAccess
• Demo: Quick and dirty DirectAccess
• 10 tips voor DirectAccess
10. IT beheer, de controle voorbij, 24 juni 2014
De basis
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
11. IT beheer, de controle voorbij, 24 juni 2014
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
De basis
• 6to4
• Teredo
• Https
12. IT beheer, de controle voorbij, 24 juni 2014
De basis
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
- NAT64
- DNS64
- ISATAP
IPv4
13. IT beheer, de controle voorbij, 24 juni 2014
DNS64
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
Server1.da.triopsys.nl Server1.da.triopsys.nl
IPv4 A-record
IPv6 AAAA-record
14. IT beheer, de controle voorbij, 24 juni 2014
NAT64
IPv6 IPv4
Fd20:1400:1310::A0A:A01 10.10.10.1
Fd20:1400:1310::A0A:A02 10.10.10.2
Fd20:1400:1310::A0A:A38 10.10.10.56
15. IT beheer, de controle voorbij, 24 juni 2014
ISATAP
IPv4
IPv6
IPv4
IPv6
IPv4
IPv6
ISATAP
ISATAP?
ISATAP?
ISATAP IPv6 over IPv4
ISATAP IPv6 over IPv4
16. IT beheer, de controle voorbij, 24 juni 2014
Agenda
• Hoe werkt DirectAccess
• Demo: Quick and dirty DirectAccess
• 10 tips voor DirectAccess
18. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
19. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
Policy Bekijken
DirectAccess Client Settings
20. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• GPO • DA server
21. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
22. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
23. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• DNS64
24. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• NAT64
25. IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• ISATAP, The horror
26. IT beheer, de controle voorbij, 24 juni 2014
Agenda
• Hoe werkt DirectAccess
• Demo: Quick and dirty DirectAccess
• 10 tips voor DirectAccess
27. IT beheer, de controle voorbij, 24 juni 2014
Tip 1
IPv6 Native
28. IT beheer, de controle voorbij, 24 juni 2014
Tip 2
Geen Roaming Profiles
29. IT beheer, de controle voorbij, 24 juni 2014
Tip 3
Geen Folder Redirection
30. IT beheer, de controle voorbij, 24 juni 2014
Tip 4
DirectAccess computer groep
31. IT beheer, de controle voorbij, 24 juni 2014
Tip 5
DirectAccess server achter een
firewall
32. IT beheer, de controle voorbij, 24 juni 2014
Tip 6
Geen firewall filtering toepassen
33. IT beheer, de controle voorbij, 24 juni 2014
Tip 7
Interne netwerken als router
entry toevoegen
34. IT beheer, de controle voorbij, 24 juni 2014
Tip 8
Voor SSL een Certificaat kopen
35. IT beheer, de controle voorbij, 24 juni 2014
Tip 9
NAT64 en DNS64 met de hand
instellen
36. IT beheer, de controle voorbij, 24 juni 2014
Tip 10
DirectAcces netwerk
37. IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• DEMO
38. IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• IPv6 nummer bestaat uit:
– 8 hextet
fd20:1400:1310:0001:0000:0000:000f:0001
– 1 hextet bestaat uit 4 nibbles
– 1 nibble is 4 bits
39. IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• IPv6 mask per 4 bits (1 nibble)
• Voorbeeld
– RIPE /48
– /52, /56, /60 of /64
40. IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• Wat doet DirectAccess
– 64-59=5
– 25= 32
• Per server een apart netwerk voor de
clients