Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Netzwerke (https://www.delphipraxis.net/14-netzwerke/)
-   -   Aufgerufen aus LAN oder vom WAN? (https://www.delphipraxis.net/153493-aufgerufen-aus-lan-oder-vom-wan.html)

NoWu 5. Aug 2010 09:57

Aufgerufen aus LAN oder vom WAN?
 
Hallo Gemeinde,

ich habe ein Programm welches auf einem Server liegt. Kann ich irgendwie feststellen ob das Programm aus dem lokalen Netzwerk oder von einem entfenten Netzwerk aufgerufen wurde? Ich brauche das wegen Lizenzrechten.

Viele Grüsse

NoWu

mkinzler 5. Aug 2010 10:01

AW: Aufgerufen aus LAN oder vom WAN?
 
Sollte doch anhand der remoten IP leicht ermittelbar sein

Sherlock 5. Aug 2010 10:05

AW: Aufgerufen aus LAN oder vom WAN?
 
IP Adresse prüfen? Im LAN dürfte die aus dem privaten IP-Bereich stammen, im WAN wohl eher public IPs. Das gilt natürlich nicht für IP v6.

Grml...roter Kasten. aber immerhin habe ich etwas präzisiert ;)

Sherlock

Bernhard Geyer 5. Aug 2010 10:16

AW: Aufgerufen aus LAN oder vom WAN?
 
Zitat:

Zitat von NoWu (Beitrag 1039704)
ann ich irgendwie feststellen ob das Programm aus dem lokalen Netzwerk oder von einem entfenten Netzwerk aufgerufen wurde?

Definiere "entfenten Netzwerk"?

Würde dazu auch ein per IP-Sec im Netzwerk angemeldeter entfernter Rechner gelten?

NoWu 5. Aug 2010 11:54

AW: Aufgerufen aus LAN oder vom WAN?
 
Hallo,

folgendes Szenario:

Es sind verschiedene unabhängige Filialen an verschiedenen Standorten miteinander über ein Netzwerk verbunden. Da ich die Software verkaufen möchte, kann es nicht in meinem Sinne sein, dass sich ein Konzern eine Netzwerklizenz für ein LAN kauft und die auf einen zentralen Server legt, damit alle seine Filialen damit arbeiten können. Ziel ist es, jeder Filiale einzeln das Programm zu verkaufen. Oder aber dieses Modell zuzulassen, dann aber zu einem erheblich höheren Preis.
Daher würde ich gerne beim Starten des Programms rauskriegen ob der Start über das lokale Netz erfolgt ist, um entsprechend der gekauften Lizenz im Programm zu reagieren.

Ich werde mal versuchen den Tipp mit der Überprüfung der IP-Adressen umzusetzen.

Grüsse
NoWu

Bernhard Geyer 5. Aug 2010 13:04

AW: Aufgerufen aus LAN oder vom WAN?
 
Wird schwierig. Die per VPN angebundenen PC haben auch eine lokale Adresse. Als nix mit überprüfen entfernte IP-Adresse.

Hier würde ich ein Lizenzmodell vorsehen das per Connected User arbeiten (oder Anzahl erlaubte IP-Adressen in 24/48 Stunden). Größere Firmen benötigen dann mehrere Lizenzen

NoWu 5. Aug 2010 13:56

AW: Aufgerufen aus LAN oder vom WAN?
 
Das ist aber d..f. :glaskugel:Gibt's da wirklich keine andere Möglichkeit?

NoWu

mkinzler 5. Aug 2010 13:56

AW: Aufgerufen aus LAN oder vom WAN?
 
Nein.

NoWu 5. Aug 2010 14:50

AW: Aufgerufen aus LAN oder vom WAN?
 
Ok. Danke!

NoWu

blackfin 5. Aug 2010 15:15

AW: Aufgerufen aus LAN oder vom WAN?
 
Nur eine Idee: Was passiert denn, wenn man einen per VPN angehängten Rechner "tracerouted"? <-- was für ein Wort...
Bekommt man dann nicht raus, dass der nicht intern im LAN hängt?

gsh 5. Aug 2010 15:24

AW: Aufgerufen aus LAN oder vom WAN?
 
Zitat:

Zitat von blackfin (Beitrag 1039811)
Nur eine Idee: Was passiert denn, wenn man einen per VPN angehängten Rechner "tracerouted"? <-- was für ein Wort...
Bekommt man dann nicht raus, dass der nicht intern im LAN hängt?

Nein :wink:

blackfin 5. Aug 2010 15:27

AW: Aufgerufen aus LAN oder vom WAN?
 
Erklärung? :)

Nach meinem Verständnis müsste doch, tracert man einen internen Rechner an, der erste hop die Firewall / Router sein, bei einem VPN geht es entweder gar nicht, oder der erste Hop ist nicht die Firewall. Wo ist der Denkfehler? :)

mkinzler 5. Aug 2010 15:32

AW: Aufgerufen aus LAN oder vom WAN?
 
Kommt sicherlich auf die VPN-Lösung an

gsh 5. Aug 2010 16:30

AW: Aufgerufen aus LAN oder vom WAN?
 
Zitat:

Zitat von blackfin (Beitrag 1039814)
Erklärung? :)

Nach meinem Verständnis müsste doch, tracert man einen internen Rechner an, der erste hop die Firewall / Router sein, bei einem VPN geht es entweder gar nicht, oder der erste Hop ist nicht die Firewall. Wo ist der Denkfehler? :)

Also bei unserer VPN Lösung, ich denke nicht das sich die anderen dabei stark unterscheiden, simuliert der VPN-Client eine virtuelle Netzwerkkarte. Diese hat z.b. eine IP 10.0.20.123 und das Gateway 10.0.20.1. Dieses Gateway ist aber bereits die Firewall. Wieviele Internet Router auch immer dazwischen sind wird der Traceroute im Tunnel niemals mitbekommen.

Bei einem Site2Site Tunnel was sicher für Außenstellen üblicher ist ist es fast genau so. Client Computer 10.0.50.123, Firewall/Gateway in der Außenstelle 10.0.50.1. Traceroute wird dabei VIELLEICHT noch die Firewall in der Zentralle finden mehr aber sicher nicht.

gsh 5. Aug 2010 16:39

AW: Aufgerufen aus LAN oder vom WAN?
 
Habs grad getestet. VPN-Client:
>tracert 10.0.6.20

Routenverfolgung zu *zensiert* [10.0.6.20] über maximal 30 Abschnitte:

1 * * * Zeitüberschreitung der Anforderung. (Virtuelles Gateway an der Firewall)
2 1 ms 1 ms 1 ms *zensiert* [10.0.6.20]

Über Site2Site ist es das gleiche nur das zwei Firewalls antworten. Daran kann man aber immer noch nicht sehen ob es wirklich übers Internet geht da ich auch zwei Firewalls im localen Lan haben kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz