Tosibox: Fernsupport über sichere Verbindung
Tosibox® Lock 150 ist ein intelligentes Gerät für Fernzugang und Netzwerke, das als Endpunkt für sichere Fernverbindungen dient.Mit dem Lock verbundene Geräte sind über eine verschlüsselte VPN-Verbindung sicher per Internet zugänglich. |
1. Beschreibung
1.1. Hardwaredefinitionen
1.1.1. Tosibox Lock
Tosibox Lock wird zur Fernsteuerung anderer Geräte per Internet über eine VPN-Verbindung verwendet.
1.1.2. Tosibox Key
Der Tosibox Key wird zum Aufbau einer sicheren Verbindung zum Tosibox Lock verwendet.
1.2. Fernzugriff über Tosibox VPN-Verbindung
Die Möglichkeit, auf Ihr RoboJob-System aus der Ferne zuzugreifen, kann sehr nützlich für Supportanfragen sein.Durch Fernzugriff auf Ihr System kann das Personal von RoboJob schnell eine Problemdiagnose vornehmen und die erforderlichen Maßnahmen zur Problemlösung unverzüglich einleiten.Dadurch wird eine möglichst lange Betriebszeit Ihrer Investition gewährleistet.
RoboJob verwendet zuverlässige industrietaugliche VPN-Technologie von Tosibox für die sichere Verbindung zwischen dem Netzwerk Ihres RoboJob-Systems und dem Sitz unseres Unternehmens.Dieses Dokument gibt Ihnen nähere Informationen über dieses Produkt.
1.3. VPN-Verbindungen
Ein VPN (Virtuelles privates Netzwerk) ermöglicht den sicheren Zugriff auf ein privates lokales Netzwerk über ein größeres öffentliches Netzwerk wie beispielsweise Internet.Stark vereinfacht lässt sich ein VPN als virtuelles Netzwerkkabel ansehen, über das wir auf das lokale Netzwerk des RoboJob-Systems so zugreifen können, als säßen wir direkt daneben.
Die VPN-Verbindung zwischen dem Netzwerk Ihres RoboJob-Systems und unserem Firmensitz ist vollständig verschlüsselt und kann nur von vertrauenswürdigen Geräten mit den richtigen Zugangsdaten verwendet werden.Jedes Tosibox-Gerät ist mit einem Tosibox-Schlüssel verbunden, der bei RoboJob sicher verwahrt wird.Ohne diesen Schlüssel ist es nicht möglich, eine VPN-Verbindung mit Ihrem System herzustellen.
Außerdem ist zu erwähnen, dass das Tosibox-Gerät mit einem Firewall versehen ist.Dieser Firewall schützt das RoboJob-System vor unbefugtem Zugriff aus Ihrem Firmennetzwerk und aus dem Internet.Als zweite Funktion schirmt er Ihr Firmennetzwerk vom Netzwerk des RoboJob-Systems ab.Das bedeutet, dass es auch mit vollständigen Zugriffsrechten der VPN-Verbindung auf das RoboJob-System nicht möglich ist, auf Ihr eigentliches Firmennetzwerk zuzugreifen.
Die meisten unserer Kunden lassen das Tosibox Lock immer angeschlossen.Es ist allerdings sehr einfach, den Fernzugriff auf das RoboJob-System zu kontrollieren. Dazu muss das Tosibox Lock lediglich ausgeschaltet werden.Wenn ein Fernzugriff gewährt werden soll, wird das Gerät ganz einfach wieder eingesteckt.
Es gibt Fälle, in denen es nicht möglich ist, mit dem UDP-Protokoll eine direkte VPN-Verbindung zwischen Tosibox®-Geräten herzustellen.Hier ist der Aufbau einer VPN-Verbindung mit Hilfe eines Sicherungsmechanismus unter Verwendung des TCP-Protokolls mit einem Relay-Server möglich.Dieser Server arbeitet wie ein Router, der die verschlüsselten VPN-Daten zwischen den Endpunkten der Verbindung weiterleitet.Dieses Verfahren, das ohne UDP-Ports auskommt, hat allerdings den Nachteil niedrigerer Leistung im Vergleich mit direkten UDP-Verbindungen.
1.4. Arbeitsweise der Tosibox-Technologie
Als erstes werden die Geräte effektiv miteinander verbunden.Dazu wird der Tosibox® Key in den USB-Port des Tosibox® Lock gesteckt.Nach Herstellen dieser Verbindung tauschen die Geräte ihre Zertifikate aus und bauen ein „Vertrauensverhältnis“ auf.
Jetzt kann eine Verbindung hergestellt werden.Zunächst registrieren sich Key und Lock eigenständig beim MatchMaker-Dienst.Danach fordert der Key eine Verbindung zum Lock an.Der VPN-Tunnel wird direkt zwischen den Tosibox®-Geräten eingerichtet und authentisiert.
Diese Schritte wurden bereits von RoboJob ausgeführt.
Weitere Informationen über die Arbeitsweise der Tosibox®-Technologie: https://helpdesk.Tosibox.com/support/solutions/articles/2100033960-how-does-Tosibox-technology-work-
1.5. Möglichkeiten der Netzwerkeinrichtung
Es gibt 2 Möglichkeiten für die Einrichtung des Netzwerks: Lock-in-Gateway-Modus und Lock-in-Client-Modus (von RoboJob nicht verwendet).
-
Der Standardmodus, der auch von RoboJob verwendet wird, ist der Lock-in-Gateway-Modus.In diesem Modus können Benutzer aus der Ferne nur auf die Geräte im eigenen geschützten LAN des Locks zugreifen.Der Zugriff auf das Firmennetzwerk ist für Benutzer aus der Ferne im Gateway-Modus nicht gestattet.RoboJob verwendet diesen Modus für den Zugriff auf die RoboJob-Anlagen ohne Zugriff auf das gesamte Firmennetzwerk.
1.6. Technische Daten
RoboJob verwendet Tosibox® Lock 150, das sich wie folgt mit dem Internet verbinden kann:
-
Ethernet 10/100 Mbit/s mit Autonegotiation
-
WLAN
-
4G USB-Modem (separat erhältlich)
Selbstverständlich ist eine kabelgebundene Verbindung am zuverlässigsten, weshalb wir eine solche dringend empfehlen, falls möglich.
Gerne unterstützen wir Sie bei der Inbetriebnahme der Fernsupport-Verbindung.Für Kunden mit fortgeschrittener IT-Infrastruktur sind nachstehend weitere technische Einzelheiten aufgeführt, damit Ihre IT-Mitarbeiter die Installation vorbereiten können:
Das Tosibox kann so konfiguriert werden, dass es seine IP-Einstellungen dynamisch über DHCP bezieht oder ihm von unseren Technikern manuell eine feste IP-Adresse zugewiesen wird.Bitte stellen Sie während der Installation die erforderlichen Daten (Adresse, Maske, Gateway) bereit.
Es kann sein, dass Änderungen am Firewall des Unternehmens erforderlich sind.Die neueste Lock- und Key-Software verwendet nachstehende Ports.Zur Funktion der Geräte muss mindestens ein TCP-Port geöffnet sein.Für optimale Leistung sollten die ausgehenden UDP-Ports nicht gesperrt sein.
-
Ausgehende TCP-Ports: 80, 443, 8000, 29000, 57051
-
Ausgehende UDP-Ports: zufällig, 1-65535
1.7. Sicherheitsmerkmale
Tosibox ist in mehrfacher Weise gesichert.Eines der integrierten Prinzipien ist die Ende-zu-Ende-Verschlüsselung, durch die die Daten bei einer zwischen installierten Tosibox-Geräten hergestellten VPN-Verbindung nur an einem Endpunkt der Verbindung, also an einem Gerät, entschlüsselt werden können.Das bedeutet, dass es nicht möglich ist, Daten zwischen diesen Endpunkten zu entschlüsseln.Tosibox-Geräte verwenden außerdem die Zwei-Faktor-Authentisierung (2FA), bei der für den Identitätsnachweis und den Zugriff auf das Gerät zwei Komponenten erforderlich sind.Die beiden Faktoren für den Zugriff sind der gegenständliche Tosibox® Key und ein Passwort.
Weitere Informationen über die Sicherheit des Tosibox® finden Sie auf der Tosibox-Website: https://helpdesk.Tosibox.com/support/solutions/articles/2100033957-what-makes-Tosibox-so-secure-
1.8. Weitere Informationen
Weitere Informationen finden Sie auf der Tosibox-Website: https://helpdesk.Tosibox.com/
Weitere Informationen über Sicherheit finden sich auf dieser Website: https://www.Tosibox.com/support/security-center/.
2. So erhalten Sie weitere Hilfe
Zögern Sie nicht, uns zu kontaktieren, wenn Sie zusätzliche Unterstützung benötigen, die über die in der RoboJob Service Knowledge Base bereitgestellten Dokumente hinausgeht.
Sie können die RoboJob-Serviceabteilung auf folgende Weise kontaktieren:
-
Help Center: service.robojob.eu
-
E-Mail: service@robojob.eu
-
Telefon: +49 7134 9199 543
Wir bitten Sie, uns folgende Informationen zur Verfügung zu stellen:
-
Seriennummer xx-xx-xxx
-
Beschreibung des mangelhaften oder defekten Teils
-
Genauer Fehlercode oder Nachricht
-
Was hat der Roboter getan
-
Was sollte der Roboter tun
-
Bilder oder Videos
Sie können diese Informationen per E-Mail an uns senden.Um große Dateien zu senden, können Sie einen Dateiübertragungsdienst wie WeTransfer verwenden: robojob.wetransfer.com.
Eine automatische Bestätigung wird nach Erhalt Ihrer Mail gesendet.