abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

DATEV Smart-IT und nordVPN

11
letzte Antwort am 29.06.2023 11:01:54 von MikeWHerbs
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
freiherr
Einsteiger
Offline Online
Nachricht 1 von 12
847 Mal angesehen

Hallo zusammen,


wir arbeiten u.a. auf einem Windows 10 Pro Notebook mit der DATEV Smart-IT mit Legitimation über die DATEV Smart-ID Karte. Der Zugang funktioniert seit längerem reibungslos innerhalb und auch remote außerhalb der Kanzlei.


Für Außeneinsätze verwenden wir seit kurzem zusätzlich den Provider nordVPN für einen VPN-Tunnel auf das eigene Netzwerk. Über diesen Zugang besteht dann ein geschützter Zugang auf kanzleiinterne Informationen, die parallel zur oder für die Arbeit in der DATEV Smart-IT genutzt werden sollen. Leider stellte sich dabei heraus, dass der Zugang zur DATEV Smart-IT nach Einschalten von nordVPN konsistent die Verbindung verliert.


Offensichtlich wird die DATEV VPN-Verbindung von nordVPN gestört. Wir haben daher im nordVPN-Menue beim sog. Split-Tunneling für drei für die DATEV Smart-IT genutzte Anwendungen/Tasks die Nutzung von nordVPN deaktiervt. Es handelt sich dabei um die Tasks:

  • SiPaHost
  • Cisco AnyConnect User Interface
  • Remotedesktopverbindung

Leider bricht die Verbindung zur DATEV Smart-IT aber immer noch bei Einsatz von nordVPN ab. Weitere sinnvoll benannte von DATEV verwendete Tasks zum deaktivieren in nordVPN haben wir aber nicht identifizieren können.

 

Die gleiche Situation ergibt sich, wenn das Smart-Tunneling andersherum genutzt wird, also nordVPN nur für bestimmte Apps wie z.B. Firefox Browser genutzt werden soll. Auch in diesem Fall bricht die DATEV Smart-IT ab bzw. erlaubt keine Verbindung, solange nordVPN aktiv ist.

 

Nach dem Ausschalten von nordVPN funktioniert die Verbindung zur DATEV Smart-IT in beiden o.g. Fällen wieder einwandfrei.


Kann hier evtl. jemand einen Tip geben, welche(n) weitere(n) Task(s) ggf. noch auszuschließen wäre(n)? Alternativ, welche Sonstigen Einstellungen bei nordVPN oder DATEV/Cisco gewählt werden sollten? Ziel ist, dass die DATEV Smart-IT zusammen bzw. nebeneinander mit nordVPN betrieben werden kann.


Herzlichen Dank für zielführende Hinweise und viele Grüße

Klaus Freiherr von Pallandt

Jugend ist etwas Wundervolles. Schade nur, dass man sie an Kinder vergeudet.
Sir Peter Ustinov
metalposaunist
Unerreicht
Offline Online
Nachricht 2 von 12
815 Mal angesehen

@freiherr schrieb:

Ziel ist, dass die DATEV Smart-IT zusammen bzw. nebeneinander mit nordVPN betrieben werden kann.


Wird meiner Meinung nach nicht funktionieren. 2 VPNs auf 1 Client in 2 verschiedene Richtungen sind wie 2 SmartCards an 1 PC: der weiß dann meist aus meiner Erfahrung her auch nicht genau, welche man für was nutzen soll. 

 

Bei nordVPN klingeln bei mir die Glocken 🔔VPN Provider loggen Nutzer Wenn man VPN einsetzt, dann nur über die eigene Hardware und eigene VPN Endpunkte. Der Router kann meist VPN, wenn es nur eine kleine Lösung sein soll. AVM, bintec, Sophos, ... 

 

Niemals würde ich irgendwo (PC, Laptop, Smartphone, Tablet, ...) solche VPN Apps / Software nutzen, der ich nicht vertraue. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
freiherr
Einsteiger
Offline Online
Nachricht 3 von 12
722 Mal angesehen

@metalposaunist  schrieb:

Wird meiner Meinung nach nicht funktionieren. 2 VPNs auf 1 Client in 2 verschiedene Richtungen sind wie 2 SmartCards an 1 PC: der weiß dann meist aus meiner Erfahrung her auch nicht genau, welche man für was nutzen soll. 


Vielen Dank für den Hinweis, der anscheinend auch die Ursache des Phänomens beschreibt. Hintergrund ist wohl, wie ich zwischenzeitlich "gelernt" habe, dass bei aktivem VPN auch die DNS-Auflösung diesen VPN-Weg geht und für die Verbindung ohne VPN nicht separat geroutet werden kann. Na ja, dann halt nicht.

 


@metalposaunist  schrieb:
Bei nordVPN klingeln bei mir die Glocken 
... 

Niemals würde ich irgendwo (PC, Laptop, Smartphone, Tablet, ...) solche VPN Apps / Software nutzen, der ich nicht vertraue. 


Ich möchte jetzt zwar keine Werbung machen, aber nordVPN hat sich den "non-log Service" bereits zwei mal von PWC auditieren und bestätigen lassen. Also verdient sich der Anbieter zumindest einen gewissen Vertrauensvorschuss. Und auch andere Tester zeigen diesen Umstand auf, wie z.B. hier nachgelesen werden kann: https://www.computerbild.de/artikel/cb-Tests-Software-Test-NordVPN-23828887.html

 

Vorsicht ist bei Daten aber sicherlich immer angebracht. Letztlich sind ja auch WPs nicht fehlerfrei, wie das Beispiel der Wirecard-Prüfungs-Versäumnisse von EY zeigt.

Jugend ist etwas Wundervolles. Schade nur, dass man sie an Kinder vergeudet.
Sir Peter Ustinov
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 4 von 12
706 Mal angesehen

@freiherr schrieb:

aber nordVPN hat sich den "non-log Service" bereits zwei mal von PWC auditieren und bestätigen lassen


Alles Vertrauenssache. Die habe ich nicht. Mitunter wieder einen Grund haben Sie bereits genannt. Und da ich aus einer Kanzlei komme, die mit Labels vom Manager Magazin und Handelsblatt wirbt und ich die Praktiken kenne - bin bei allem im Internet sehr misstrauisch und meist liegt das Gefühl richtig; auch wenn ich es mir anders wünsche aber Ehrlichkeit hat noch niemanden ans Ziel gebracht. So schade das auch ist. 

 


@freiherr schrieb:

Und auch andere Tester zeigen diesen Umstand auf, wie z.B. hier nachgelesen werden kann: https://www.computerbild.de/artikel/cb-Tests-Software-Test-NordVPN-23828887.html 


Bild? Axel Springer Verlag? Auch so eine Vertrauenssache. Meins hat der Konzern nicht. Und da zählen noch viele andere dazu. CHIP und die Compterwoche sind keinen Deut besser. Dazu ist das Konglomerat an Verflechtungen unserer ursprünglichen Printmedien viel zu hoch und zu intransparent. Ich halte es da lieber mit den Worten von Volker Piepers

 


@freiherr schrieb:

Letztlich sind ja auch WPs nicht fehlerfrei


Wenn man noch meint, dass das menschliche Fehler sind - Geld 💶 regiert die Welt 🗺. Nichts anderes. Lang lebe der Kapitalismus. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
freiherr
Einsteiger
Offline Online
Nachricht 5 von 12
592 Mal angesehen

Zum Abschluss des Themas noch ein Hinweis für alle, die es interessiert.

 

nordVPN hat inzwischen ein Update der Windows Software auf Ver. 6.41.11.0 herausgegeben, mit der klappt jetzt auch der parallele Betrieb zweier VPN-Tunnel. Es gab also anscheinen einen Fehler im sog. Split Tunneling des nordVPN-Treibers, womit Programme vom nordVPN-Tunnel entweder ein- oder ausgeschlossen werden, der damit vorher nicht richtig funktionierte und den Cisco-VPN-Treiber für den DATEV-Zugang blockierte. Jetzt stören sich die beiden Tunnel aber nicht mehr.

Jugend ist etwas Wundervolles. Schade nur, dass man sie an Kinder vergeudet.
Sir Peter Ustinov
metalposaunist
Unerreicht
Offline Online
Nachricht 6 von 12
291 Mal angesehen

Hacker posten Admin-Credentials eines VPN-Anbieters in Telegram-Gruppe Zum Glück nur i2VPN - nordVPN ist ja viel sicherer 😜.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
MikeWHerbs
Erfahrener
Offline Online
Nachricht 7 von 12
277 Mal angesehen

High,

 

tja, kostenlos war schon oft zu günstig

 

Gruss Mike

Do you trust what I trust? Me, myself and I (Metallica 1988)
MikeWHerbs
Erfahrener
Offline Online
Nachricht 8 von 12
276 Mal angesehen

und welches VPN nutzt du?

 

also privat meine ich

 

Gruss Mike

Do you trust what I trust? Me, myself and I (Metallica 1988)
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 9 von 12
244 Mal angesehen

@MikeWHerbs schrieb:

und welches VPN nutzt du?


Gar keins. Sagt ja schon der Name: private network - was ist im Internet schon privat? Wem vertraue ich blind im Internet? Niemanden, genau. VPN nach Nürnberg hat ja den Sinn, dass sich Kanzlei und Nürnberg gegenseitig vertrauen und daher eine sichere Verbindung hergestellt werden kann. 

 

Ich habe ein VPN zwischen 2 Fritz!Boxen hergestellt: Iserlohn ↔️ Troisdorf, weil ich aus Iserlohn komme und dort mein Synology NAS steht. Aber meiner Familie in Iserlohn vertraue ich natürlich - die IT stammt ja aus meiner Feder 😎. Das ist daher wieder ein private network, wo niemand mitlesen soll. 

 

Wer aber der Werbung und Versprechen der VPN Anbieter verfällt und Entgelte zahlt für ... lassen wir das 😅.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
MikeWHerbs
Erfahrener
Offline Online
Nachricht 10 von 12
196 Mal angesehen

High,

 

jetzt sind wir wohl arg off topic,

 

aber falls man geogeblockten Sport ( Formel 1 ) im Schweizer Fernsehen schauen möchte,

 

sind die 2,50 im Monat recht gut investiert.

 

Gruss Mike

Do you trust what I trust? Me, myself and I (Metallica 1988)
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 11 von 12
182 Mal angesehen

@MikeWHerbs schrieb:

jetzt sind wir wohl arg off topic,


Stimmt 👍. Ich schaue lieber Darts auf DAZN ohne VPN. Autos im Kreisfahren zuzuschauen ist bisschen langweilig 😅.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
MikeWHerbs
Erfahrener
Offline Online
Nachricht 12 von 12
160 Mal angesehen

für 9,99 oder über waipoo?

 

Snooker ist auch recht nett😍

Do you trust what I trust? Me, myself and I (Metallica 1988)
11
letzte Antwort am 29.06.2023 11:01:54 von MikeWHerbs
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage