Fernwartung mit dem Rendezvous-Konzept



  • Das Herzstück des Rendezvous-Konzeptes ist der sogenannte Rendezvous-Server (typischerweise eine genubox). Dieser Server kann in der DMZ des Anlagenherstellers oder des Dienstleisters stehen. Vor der zu wartenden Anlage wird ebenfalls eine genubox als Firewall und VPN Appliance installiert, die die Anlage vom restlichen IT-Netz isoliert.
  • Üblicherweise wird der Wartungszeitraum genau festgelegt, und der sogenannte Fernwarter baut zuerst eine VPN-Verbindung zur Rendezvousbox auf und muss sich dort authentisieren. Er kann aber keine direkte Verbindung zum Kundennetz aufbauen. Der sogenannte Operator (ein Administrator aus dem Kundennetz) muss die Verbindung zwischen dem Rendezvous-Server und der Servicebox aufbauen.
  • Die Verbindung vom Fernwarter zum Rendezvous-Server kann je nach Kundenanforderung entweder über SSH-VPN oder L2TP aufgebaut werden.
  • Weder Fernwarter noch Operator benötigen tiefgehende Systemkenntnisse, da die gesamte Rendezvous-Lösung zentral über den Rendezvous Server und ein Managementsystem (das genucenter) konfiguriert wird.