Dieses Modell nutzt die MeinGPT Bridge – einen abgesicherten Reverse-Proxy-Tunnel ohne eingehende Firewall-Regeln –, um interne/private Systeme erreichbar zu machen. Deine Systeme bauen die Verbindung ausgehend zur MeinGPT Cloud auf, sodass kein Port in Deiner Firewall geöffnet werden muss. Die internen Systeme bindet ein Outpost in Deinem Netzwerk an; das ist Teil der Dienste-Vorschau, die unser Enterprise-Team für Deinen Workspace freischaltet (siehe Outposts); die vollständige Funktionsweise inklusive Multi-Standort-Betrieb und Verschlüsselung steht unter Enterprise Connection.
- Systeme nicht öffentlich erreichbar sind
- erhöhte Sicherheitsanforderungen bestehen
- kontrollierte, zentrale Netzwerkpfade gewünscht sind
Outpost verwendet die Proxy-Konfiguration des Betriebssystems – einschließlich
Regeln aus Windows-Gruppenrichtlinien, PAC und WPAD – sowohl für die Kopplung als
auch für die dauerhafte Bridge-Verbindung. HTTP- und HTTPS-Forward-Proxys werden
über einen HTTP-CONNECT-Tunnel erreicht; SOCKS4- und SOCKS5-Routen werden
ebenfalls unterstützt.
Forward-Proxys mit Authentifizierung – einschließlich interaktiver, NTLM- oder
Kerberos-Abfragen – werden von der dauerhaften Bridge-Verbindung noch nicht
unterstützt. In diesem Fall muss der im Verbindungsdoktor angezeigte Bridge-Host
für ausgehenden HTTPS-/WSS-Verkehr direkt freigegeben werden. Eine eingehende
Firewall-Regel ist nicht erforderlich.