Kyvion Secure Access mit LANCOM
Kyvion Secure Access mit LANCOM Router – sicherer browserbasierter Fernzugriff auf Anwendungen
LANCOM Router übernehmen in vielen Unternehmen, Niederlassungen und Filialen Internetzugang, Routing, Firewall, VLANs, VPN und je nach Modell weitere Aufgaben wie SD-WAN oder WAN-Redundanz. Kyvion Secure Access ergänzt diese Infrastruktur dort, wo Mitarbeiter oder externe Benutzer gezielt auf interne Anwendungen zugreifen sollen.
Der LANCOM Router bleibt das zentrale Internet-Gateway. Kyvion Secure Access läuft im internen Netzwerk und wird bei klassischen LCOS-Routern über eine gezielte HTTPS-Portweiterleitung erreichbar gemacht. Für den Benutzer genügt ein moderner Browser; ein zusätzlicher VPN-Client ist für den reinen Anwendungszugriff nicht erforderlich.
So funktioniert die Integration mit LANCOM
Bei einem klassischen LANCOM Router mit LCOS wird ein öffentlicher DNS-Name wie access.firma.de auf die öffentliche Adresse des Unternehmens geführt. Der Router leitet anschließend ausschließlich HTTPS auf TCP 443 an das interne Kyvion Secure Access Gateway weiter. Dort endet die TLS-Verbindung und von dort aus werden die freigegebenen Anwendungen innerhalb des Unternehmensnetzes erreicht.
Entscheidend ist dabei nicht die Portweiterleitung an sich, sondern welcher Dienst veröffentlicht wird: Es wird nur der zentrale HTTPS-Zugang zu Kyvion freigegeben. RDP auf 3389, SSH auf 22 oder Ports einer Warenwirtschaft bleiben von außen nicht direkt erreichbar.
Browser → HTTPS / TCP 443 → LANCOM Router / LCOS → Kyvion Secure Access → interne Anwendung
Anwendungszugriff und VPN sinnvoll kombinieren
LANCOM VPN bleibt dort die passende Lösung, wo tatsächlich Netzwerkzugriff benötigt wird – etwa bei Standortvernetzungen oder Anwendungen, die ein vollständiges internes Netz voraussetzen. Benötigt ein Benutzer dagegen nur einen Terminalserver, Sage, SelectLine, JTL, eine RemoteApp oder eine interne Webanwendung, kann Kyvion Secure Access diese Ressource gezielt bereitstellen, ohne das Endgerät in das gesamte Unternehmensnetz einzubinden.
Der Zugriff erfolgt über einen HTML5-fähigen Browser und funktioniert auf Windows, macOS, Linux, Chromebooks oder Tablets. Hinter Kyvion können RDP-Sitzungen, RemoteApps, SSH-Verbindungen und interne Webanwendungen über einen gemeinsamen Zugang bereitgestellt werden. Für den LANCOM Router bleibt die externe Struktur trotzdem einfach: Er sieht nur die definierte HTTPS-Verbindung zum Kyvion Gateway.
Typische Einsatzbereiche bei LANCOM
Die Kombination eignet sich besonders für kleinere Standorte und Filialen, an denen ein LANCOM Router bereits Internetzugang, Firewall, VPN und gegebenenfalls WAN-Backup übernimmt. Mitarbeiter können dort zentral bereitgestellte ERP- oder Warenwirtschaftssysteme über Kyvion Secure Access nutzen, ohne die bestehende Router-Infrastruktur durch eine komplexere Plattform ersetzen zu müssen.
Auch externe Dienstleister können gezielt auf einen bestimmten Windows-Server oder eine administrative Anwendung zugreifen. Je nach Kyvion-Konfiguration lassen sich Sitzungen protokollieren und aufzeichnen. Für LANCOM-Partner und Systemhäuser ist das interessant, weil bestehende Installationen weiter betreut und um browserbasierten Secure Application Access ergänzt werden können.
Technische Umsetzung und Abgrenzung zur LANCOM Unified Firewall
Für einen klassischen LANCOM Router werden im Wesentlichen ein öffentlicher DNS-Name, eine HTTPS-Portweiterleitung auf TCP 443 und ein gültiges TLS-Zertifikat auf dem Kyvion Secure Access Gateway benötigt. Die eigentlichen Zielsysteme bleiben intern.
LANCOM Unified Firewalls mit LCOS FX besitzen dagegen einen integrierten Reverse Proxy. Dort kann die Architektur entsprechend über ein HTTP(S)-Frontend und -Backend aufgebaut werden. Diese Integrationsseite sollte sich deshalb bewusst auf klassische LANCOM Router mit LCOS konzentrieren; für die Unified Firewall ist eine eigene technische Seite sinnvoll.
LANCOM vorhanden? Dann kann er bleiben.
Kyvion Secure Access ergänzt Ihre vorhandene LANCOM-Infrastruktur um einen zentralen browserbasierten Anwendungszugriff. Internet, Routing, Firewall, VPN und Netzwerksegmentierung bleiben unverändert bestehen – Kyvion übernimmt gezielt den Zugriff auf die Anwendungen.