IT beheer, de controle voorbij, 24 juni 2014IT beheer, de controle voorbij, 24 juni 2014
DirectAccess
Best Praktisch
IT beheer, de controle voorbij, 24 juni 2014
Wie is Wie
• Martijn Bellaard
• TriOpSys
• Architect @ MCS
• IPv6 Adviseur
• Martijn.bellaard@triopsys.nl
IT beheer, de controle voorbij, 24 juni 2014
VPN Generaties
IT beheer, de controle voorbij, 24 juni 2014
Eerste Generatie VPN
• “Old school” VPN
– PPtP, L2TP, IPSec, SSL
– VPN client
• Handmatig
• Admin rechten
• Firewall
IT beheer, de controle voorbij, 24 juni 2014
Tweede Generatie
• Web Application Firewall
• “Geen” client software
• Granular access
• Wie, Wat, Waar?
IT beheer, de controle voorbij, 24 juni 2014
EXTERN
Tweede generatie
Know user, UnTrusted Device
Unknow user, UnTrusted Device
Know user, Trusted Device
IT beheer, de controle voorbij, 24 juni 2014
Derde Generatie
IT beheer, de controle voorbij, 24 juni 2014
Direct Access
IT beheer, de controle voorbij, 24 juni 2014
Agenda
• Hoe werkt DirectAccess
• Demo: Quick and dirty DirectAccess
• 10 tips voor DirectAccess
IT beheer, de controle voorbij, 24 juni 2014
De basis
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
IT beheer, de controle voorbij, 24 juni 2014
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
De basis
• 6to4
• Teredo
• Https
IT beheer, de controle voorbij, 24 juni 2014
De basis
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
- NAT64
- DNS64
- ISATAP
IPv4
IT beheer, de controle voorbij, 24 juni 2014
DNS64
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 + IPSec
IPv6 over IPv4
Server1.da.triopsys.nl Server1.da.triopsys.nl
IPv4 A-record
IPv6 AAAA-record
IT beheer, de controle voorbij, 24 juni 2014
NAT64
IPv6 IPv4
Fd20:1400:1310::A0A:A01 10.10.10.1
Fd20:1400:1310::A0A:A02 10.10.10.2
Fd20:1400:1310::A0A:A38 10.10.10.56
IT beheer, de controle voorbij, 24 juni 2014
ISATAP
IPv4
IPv6
IPv4
IPv6
IPv4
IPv6
ISATAP
ISATAP?
ISATAP?
ISATAP IPv6 over IPv4
ISATAP IPv6 over IPv4
IT beheer, de controle voorbij, 24 juni 2014
Agenda
• Hoe werkt DirectAccess
• Demo: Quick and dirty DirectAccess
• 10 tips voor DirectAccess
IT beheer, de controle voorbij, 24 juni 2014
DEMO
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
Policy Bekijken
DirectAccess Client Settings
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• GPO • DA server
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• DNS64
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• NAT64
IT beheer, de controle voorbij, 24 juni 2014
Quick and dirty DirectAccess
• ISATAP, The horror
IT beheer, de controle voorbij, 24 juni 2014
Agenda
• Hoe werkt DirectAccess
• Demo: Quick and dirty DirectAccess
• 10 tips voor DirectAccess
IT beheer, de controle voorbij, 24 juni 2014
Tip 1
IPv6 Native
IT beheer, de controle voorbij, 24 juni 2014
Tip 2
Geen Roaming Profiles
IT beheer, de controle voorbij, 24 juni 2014
Tip 3
Geen Folder Redirection
IT beheer, de controle voorbij, 24 juni 2014
Tip 4
DirectAccess computer groep
IT beheer, de controle voorbij, 24 juni 2014
Tip 5
DirectAccess server achter een
firewall
IT beheer, de controle voorbij, 24 juni 2014
Tip 6
Geen firewall filtering toepassen
IT beheer, de controle voorbij, 24 juni 2014
Tip 7
Interne netwerken als router
entry toevoegen
IT beheer, de controle voorbij, 24 juni 2014
Tip 8
Voor SSL een Certificaat kopen
IT beheer, de controle voorbij, 24 juni 2014
Tip 9
NAT64 en DNS64 met de hand
instellen
IT beheer, de controle voorbij, 24 juni 2014
Tip 10
DirectAcces netwerk
IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• DEMO
IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• IPv6 nummer bestaat uit:
– 8 hextet
fd20:1400:1310:0001:0000:0000:000f:0001
– 1 hextet bestaat uit 4 nibbles
– 1 nibble is 4 bits
IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• IPv6 mask per 4 bits (1 nibble)
• Voorbeeld
– RIPE  /48
– /52, /56, /60 of /64
IT beheer, de controle voorbij, 24 juni 2014
Hoogbeschikbaar
• Wat doet DirectAccess
– 64-59=5
– 25= 32
• Per server een apart netwerk voor de
clients
IT beheer, de controle voorbij, 24 juni 2014
Infra
IT beheer, de controle voorbij, 24 juni 2014
Agenda
• Introductie
• Hoe werkt DirectAccess
• Demo: Quick and dirty DirectAccess
• 10 tips voor DirectAccess
IT beheer, de controle voorbij, 24 juni 2014
Vragen

More Related Content

PPTX
Windows Server 2012 Seminar 4 - De mogelijkheden van Direct Access
PDF
Hoe releasen minder pijnlijk werd bij de ANWB Alarmcentrale
PPT
0240 Spin P Resentatie Jun 2002
PPTX
Correct toepassen van cryptografie - (ISC)2 NL - 10 juni 2014
PDF
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
PDF
Octopus Klantendag 18 september 2014
PDF
Klantenmiddag Octopus 18 september 2014
PPTX
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...
Windows Server 2012 Seminar 4 - De mogelijkheden van Direct Access
Hoe releasen minder pijnlijk werd bij de ANWB Alarmcentrale
0240 Spin P Resentatie Jun 2002
Correct toepassen van cryptografie - (ISC)2 NL - 10 juni 2014
Sessie 1 Communiceren vanuit de sneltrein Hanneke Mesu en Jesse Sprokholt
Octopus Klantendag 18 september 2014
Klantenmiddag Octopus 18 september 2014
SODA - Overdacht van digitaal archief in 10 stappen (Renée Cambré, voormalig ...

Similar to Direct access (8)

PDF
TOPdesk on Tour: De noodzaak voor Automation en AI in services
PDF
Aanpak van een webproject. Intracto op bezoek bij Thomas More Geel (Toegepast...
PDF
Oogst gauc universal analytics learnings - juni 2015 - martijn staal kevin laan
PPTX
Introductie boek Testing Cloud Services.
PDF
http://weekvanhetdigitaalerfgoed.nl/ 1 b1 keeswaterman certificering
PDF
SURF-dienstenportfolio: draadvrije netwerk. Deel 3
PDF
Hoe releasen minder pijnlijk werd bij de ANWB Alarmcentrale
TOPdesk on Tour: De noodzaak voor Automation en AI in services
Aanpak van een webproject. Intracto op bezoek bij Thomas More Geel (Toegepast...
Oogst gauc universal analytics learnings - juni 2015 - martijn staal kevin laan
Introductie boek Testing Cloud Services.
http://weekvanhetdigitaalerfgoed.nl/ 1 b1 keeswaterman certificering
SURF-dienstenportfolio: draadvrije netwerk. Deel 3
Hoe releasen minder pijnlijk werd bij de ANWB Alarmcentrale
Ad

More from Ngi-NGN, platform voor ict professionals (19)

PDF
Paid vs Free Cloud door Asim Jahan (Jahan Information Security)
PPTX
Winnen met webservices, door Henri Koppen
PDF
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
PDF
Hybride clouds door bart veldhuis
PDF
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
PPTX
Identity Management in de Cloud, door Martijn Bellaard
PDF
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
PPTX
Desired state configuration with Powershell
PPT
Enterprise File Sharing Systems
PDF
From the fire hose series an insider’s guide to desktop virtualization
PDF
Presentatie Erwin derksen over Sovjet IT
PPTX
2013 ngn 2e webinar google apps beheer
PPTX
2013 ngn 1e webinar google apps
PPTX
Integratie Exchange met Lync
PPTX
Exchange Online in de bestaande organisatie
PDF
The Bento Box of Enterprise Mobility
PPTX
Hoe bouw ik een PKI omgeving?
PPTX
Waarvoor kan ik PKI gebruiken?
PDF
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Paid vs Free Cloud door Asim Jahan (Jahan Information Security)
Winnen met webservices, door Henri Koppen
Werkvoorziening van de IT afdeling en de cloud door Leon van den Bogaert (CTAC)
Hybride clouds door bart veldhuis
Vertrouwen in de cloud, hoe maak je dat hard? Door Michiel Steltman (DHPA)
Identity Management in de Cloud, door Martijn Bellaard
Het goede het slechte en het lelijke van vendor lock-in door Gershon Janssen
Desired state configuration with Powershell
Enterprise File Sharing Systems
From the fire hose series an insider’s guide to desktop virtualization
Presentatie Erwin derksen over Sovjet IT
2013 ngn 2e webinar google apps beheer
2013 ngn 1e webinar google apps
Integratie Exchange met Lync
Exchange Online in de bestaande organisatie
The Bento Box of Enterprise Mobility
Hoe bouw ik een PKI omgeving?
Waarvoor kan ik PKI gebruiken?
Portret van Netwerk Gebruikersgroep Nederland (NGN) lid Piet Noppers
Ad

Direct access

  • 1. IT beheer, de controle voorbij, 24 juni 2014IT beheer, de controle voorbij, 24 juni 2014 DirectAccess Best Praktisch
  • 2. IT beheer, de controle voorbij, 24 juni 2014 Wie is Wie • Martijn Bellaard • TriOpSys • Architect @ MCS • IPv6 Adviseur • Martijn.bellaard@triopsys.nl
  • 3. IT beheer, de controle voorbij, 24 juni 2014 VPN Generaties
  • 4. IT beheer, de controle voorbij, 24 juni 2014 Eerste Generatie VPN • “Old school” VPN – PPtP, L2TP, IPSec, SSL – VPN client • Handmatig • Admin rechten • Firewall
  • 5. IT beheer, de controle voorbij, 24 juni 2014 Tweede Generatie • Web Application Firewall • “Geen” client software • Granular access • Wie, Wat, Waar?
  • 6. IT beheer, de controle voorbij, 24 juni 2014 EXTERN Tweede generatie Know user, UnTrusted Device Unknow user, UnTrusted Device Know user, Trusted Device
  • 7. IT beheer, de controle voorbij, 24 juni 2014 Derde Generatie
  • 8. IT beheer, de controle voorbij, 24 juni 2014 Direct Access
  • 9. IT beheer, de controle voorbij, 24 juni 2014 Agenda • Hoe werkt DirectAccess • Demo: Quick and dirty DirectAccess • 10 tips voor DirectAccess
  • 10. IT beheer, de controle voorbij, 24 juni 2014 De basis IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4
  • 11. IT beheer, de controle voorbij, 24 juni 2014 IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4 De basis • 6to4 • Teredo • Https
  • 12. IT beheer, de controle voorbij, 24 juni 2014 De basis IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4 - NAT64 - DNS64 - ISATAP IPv4
  • 13. IT beheer, de controle voorbij, 24 juni 2014 DNS64 IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 + IPSec IPv6 over IPv4 Server1.da.triopsys.nl Server1.da.triopsys.nl IPv4 A-record IPv6 AAAA-record
  • 14. IT beheer, de controle voorbij, 24 juni 2014 NAT64 IPv6 IPv4 Fd20:1400:1310::A0A:A01 10.10.10.1 Fd20:1400:1310::A0A:A02 10.10.10.2 Fd20:1400:1310::A0A:A38 10.10.10.56
  • 15. IT beheer, de controle voorbij, 24 juni 2014 ISATAP IPv4 IPv6 IPv4 IPv6 IPv4 IPv6 ISATAP ISATAP? ISATAP? ISATAP IPv6 over IPv4 ISATAP IPv6 over IPv4
  • 16. IT beheer, de controle voorbij, 24 juni 2014 Agenda • Hoe werkt DirectAccess • Demo: Quick and dirty DirectAccess • 10 tips voor DirectAccess
  • 17. IT beheer, de controle voorbij, 24 juni 2014 DEMO
  • 18. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess
  • 19. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess Policy Bekijken DirectAccess Client Settings
  • 20. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess • GPO • DA server
  • 21. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess
  • 22. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess
  • 23. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess • DNS64
  • 24. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess • NAT64
  • 25. IT beheer, de controle voorbij, 24 juni 2014 Quick and dirty DirectAccess • ISATAP, The horror
  • 26. IT beheer, de controle voorbij, 24 juni 2014 Agenda • Hoe werkt DirectAccess • Demo: Quick and dirty DirectAccess • 10 tips voor DirectAccess
  • 27. IT beheer, de controle voorbij, 24 juni 2014 Tip 1 IPv6 Native
  • 28. IT beheer, de controle voorbij, 24 juni 2014 Tip 2 Geen Roaming Profiles
  • 29. IT beheer, de controle voorbij, 24 juni 2014 Tip 3 Geen Folder Redirection
  • 30. IT beheer, de controle voorbij, 24 juni 2014 Tip 4 DirectAccess computer groep
  • 31. IT beheer, de controle voorbij, 24 juni 2014 Tip 5 DirectAccess server achter een firewall
  • 32. IT beheer, de controle voorbij, 24 juni 2014 Tip 6 Geen firewall filtering toepassen
  • 33. IT beheer, de controle voorbij, 24 juni 2014 Tip 7 Interne netwerken als router entry toevoegen
  • 34. IT beheer, de controle voorbij, 24 juni 2014 Tip 8 Voor SSL een Certificaat kopen
  • 35. IT beheer, de controle voorbij, 24 juni 2014 Tip 9 NAT64 en DNS64 met de hand instellen
  • 36. IT beheer, de controle voorbij, 24 juni 2014 Tip 10 DirectAcces netwerk
  • 37. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar • DEMO
  • 38. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar • IPv6 nummer bestaat uit: – 8 hextet fd20:1400:1310:0001:0000:0000:000f:0001 – 1 hextet bestaat uit 4 nibbles – 1 nibble is 4 bits
  • 39. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar • IPv6 mask per 4 bits (1 nibble) • Voorbeeld – RIPE  /48 – /52, /56, /60 of /64
  • 40. IT beheer, de controle voorbij, 24 juni 2014 Hoogbeschikbaar • Wat doet DirectAccess – 64-59=5 – 25= 32 • Per server een apart netwerk voor de clients
  • 41. IT beheer, de controle voorbij, 24 juni 2014 Infra
  • 42. IT beheer, de controle voorbij, 24 juni 2014 Agenda • Introductie • Hoe werkt DirectAccess • Demo: Quick and dirty DirectAccess • 10 tips voor DirectAccess
  • 43. IT beheer, de controle voorbij, 24 juni 2014 Vragen