Najaaa... im Prinzip ist die ganze TI ja nichts anderes als ein VPN. Wenn man sich etwas auf dem Konnektor umschaut, dann sieht man eigentlich sofort, dass er die volle Unterstützung für sämtliche gängige VPN-Protokolle und Verschlüsselungsverfahren bietet (IPSEC, IKEv2 etc.). Ausserdem bestehen Vorbereitungen in dem Gerät für Netzwerksegementierung und Routingmöglichkeiten über ein externes VPN etc...
Leider habe ich bisher noch nirgends eine Port-Forwarding Option für den "IGA-Modus" gefunden, wenn man das SIS bucht, kann dies aber über die Firewall machen - das werde ich bei Zeiten mal testen und dann berichten. Damit wäre es ein leichtes einen Wireguard-Server hinter dem Konnektor zu betreiben.
Ob man eigene VPN-Verbindungen über die Option "Bestandsnetze" hinzufügen kann müsste Zollsoft wissen.
Eine funktionierende Lösung sieht aktuell so aus:
- VPN-Zugang wie bisher: entweder auf den Router (OpenVpn etc.) oder auf z.B. einen Wireguard-Server.
- Konnektor "seriell" an den Router im "IGA-Modus" - am Router keine "DMZ" konfigurieren!
- Praxisnetzwerk an den Konnektor.
- Incoming Traffic aus dem VPN ins "Konnektor-Netz" durchrouten.
Damit hat man beide Welten verbunden, muss seine Telefonanlage nicht großartig ummodeln und hat der Rechts- und Cybersicherheit genüge getan.
VG
JM