// Ratgeber · Netzwerk

Fernzugriff per VPN: Sicher von zu Hause aufs Firmennetz

Die Rechnung liegt auf dem Büro-PC, das Angebot auf dem NAS — und Sie sitzen zu Hause oder beim Kunden. Ein Fernzugriff ist praktisch, kann aber zum Einfallstor werden, wenn er falsch eingerichtet ist. In den meisten Fällen ist ein VPN der sichere Weg.

Was ein VPN macht

Ein VPN (Virtual Private Network) baut einen verschlüsselten Tunnel zwischen Ihrem Laptop oder Smartphone und dem Netz im Betrieb auf. Für Ihre Programme sieht es so aus, als säßen Sie im Büro: Sie öffnen Dateien auf dem NAS, drucken im Büro oder verbinden sich mit Ihrem Arbeitsplatzrechner. Weil alles verschlüsselt läuft, ist das auch im Hotel-WLAN oder am Bahnhof sicher.

Warum Portfreigaben riskant sind

Die scheinbar einfachere Lösung ist eine Portfreigabe: Der Router leitet Anfragen aus dem Internet direkt an ein Gerät im Netz weiter — etwa an den Büro-PC für Remote Desktop oder an die Weboberfläche des NAS. Damit ist dieses Gerät aber für jeden im Internet erreichbar. Automatisierte Programme durchsuchen das Netz ständig nach solchen offenen Zugängen und probieren Passwörter oder bekannte Sicherheitslücken durch. Das BSI rät deshalb, Remote-Desktop-Dienste abzuschalten, wenn sie nicht gebraucht werden, und Zugriffe von außen einzuschränken.

Mit einem VPN ist nach außen nur der VPN-Zugang sichtbar — und der lässt sich ohne passenden Schlüssel nicht nutzen.

Welche Lösung passt?

VPN im Router

Für wenige Personen ist das VPN im Router oft die einfachste Lösung. Die FRITZ!Box beherrscht seit FRITZ!OS 7.50 das moderne und schnelle Verfahren WireGuard; viele andere Router und Firewalls bieten WireGuard, IPsec oder OpenVPN an.

VPN in der Firewall

Arbeiten mehrere Personen regelmäßig von außen, bietet eine eigene Firewall mehr Kontrolle: zentrale Benutzerverwaltung, Zwei-Faktor-Anmeldung, Protokolle und fein abgestufte Regeln, wer auf welche Geräte zugreifen darf.

Cloud-Dienste statt VPN

Liegen Ihre Dateien und Programme ohnehin in der Cloud, brauchen Sie dafür oft gar kein VPN. Der Zugang sollte dann aber unbedingt mit Zwei-Faktor-Anmeldung geschützt sein.

So läuft die Einrichtung ab

  1. Anschluss prüfen: Für eingehende VPN-Verbindungen braucht der Anschluss im Büro eine öffentlich erreichbare Adresse. Bei manchen Kabel- und Glasfaseranschlüssen („DS-Lite“) teilen sich mehrere Kunden eine IPv4-Adresse — dann klappt es nur über IPv6 oder mit einer anderen Lösung. Das lässt sich vorab herausfinden.
  2. Erreichbarkeit einrichten: Weil sich die Adresse des Anschlusses ändern kann, bekommt der Router über einen DynDNS-Dienst einen festen Namen — bei der FRITZ!Box etwa über MyFRITZ!.
  3. VPN aktivieren und für jede Person und jedes Gerät eine eigene Verbindung anlegen.
  4. Geräte einrichten: App installieren und Profil importieren — bei WireGuard oft einfach per QR-Code.
  5. Von außen testen, zum Beispiel mit dem Smartphone im Mobilfunknetz statt im Büro-WLAN.

Sicherheitsregeln für den Fernzugriff

  • Eigene Zugänge statt eines gemeinsamen — so lässt sich jeder einzeln sperren, wenn ein Gerät verloren geht oder jemand den Betrieb verlässt.
  • Nur freigeben, was wirklich gebraucht wird.
  • Laptops mit Festplattenverschlüsselung, Bildschirmsperre und aktuellen Updates.
  • Wo möglich die Zwei-Faktor-Anmeldung aktivieren.
  • Router- und Firewall-Firmware aktuell halten.

Auf den Büro-PC zugreifen

Steht die VPN-Verbindung, können Sie sich per Remote Desktop mit Ihrem Arbeitsplatzrechner verbinden und mit allen Programmen arbeiten, als säßen Sie davor. Der Rechner muss dafür eingeschaltet sein und braucht als Windows-PC eine Pro- oder Enterprise-Edition. Viele Router können ihn bei Bedarf über das Netzwerk aufwecken („Wake on LAN“), sodass er nicht dauerhaft laufen muss.

Wann sich professionelle Hilfe lohnt

Ein VPN für eine Person ist mit etwas Geduld selbst eingerichtet. Wenn mehrere Mitarbeitende regelmäßig von außen arbeiten, der Anschluss keine öffentliche Adresse hat oder Zugriffe fein geregelt werden sollen, richte ich den Fernzugriff sicher für Sie ein — persönlich vor Ort im Oberallgäu. Mehr dazu auf der Seite IT-Support & Netzwerk.

Häufige Fragen

Ist ein VPN langsam?

Die Geschwindigkeit hängt vor allem vom Upload des Büroanschlusses und von Ihrer Verbindung unterwegs ab. Für Dateien, E-Mail und Remote Desktop reicht das meist gut; große Dateien brauchen entsprechend länger.

Kann ich dafür einen VPN-Dienst aus der Werbung nutzen?

Nein. Solche Dienste leiten Ihren Datenverkehr beim Surfen über fremde Server. Für den Zugriff aufs Firmennetz braucht es ein VPN, dessen Gegenstelle bei Ihnen im Betrieb steht.

Was, wenn mein Anschluss keine öffentliche IPv4-Adresse hat?

Dann kann der Zugang über IPv6 funktionieren, oder manche Anbieter stellen auf Anfrage eine öffentliche IPv4-Adresse bereit. Alternativ gibt es Lösungen, bei denen sich beide Seiten über einen Vermittlungsserver verbinden.

Sollte jeder Mitarbeitende einen VPN-Zugang bekommen?

Nur wer ihn braucht — und dann jeweils mit eigenem Profil. So lässt sich ein Zugang gezielt sperren, ohne dass alle anderen neu eingerichtet werden müssen.

// Weiterlesen

Das könnte Sie auch interessieren

Netzwerk

Firmennetzwerk einrichten

Router, Switch, Access Points und Verkabelung: worauf kleine Betriebe beim Einrichten ihres Netzwerks achten sollten.

6 Min. Lesezeit
Technik & Sicherheit

Backups & sicheres WLAN

Datenverlust und unsichere Netzwerke gehören zu den größten IT-Risiken im Kleinbetrieb. So setzen Sie die 3-2-1-Regel um und sichern Ihr WLAN ab.

5 Min. Lesezeit
Netzwerk

Netzwerkprobleme eingrenzen

Kein Internet oder alles langsam? Schritt für Schritt herausfinden, ob Gerät, WLAN, Router oder Anbieter die Ursache ist.

5 Min. Lesezeit