API koppeling PFSense voor softwarebedrijf WinCar
Stel je voor: je werkt bij WinCar, een softwarebedrijf dat slimme oplossingen maakt. Maar elke keer dat iemand van buitenaf toegang nodig heeft, loop je tegen grenzen aan. Hoe zorg je ervoor dat externe partijen veilig verbinding kunnen maken, zonder dat je lokale systemen kwetsbaar worden? Dit was precies de uitdaging waar WinCar, leverancier van slimme software voor diverse bedrijven, tegenaan liep. Wij hebben een oplossing ontwikkeld waarmee externe toegang eenvoudig, veilig en betrouwbaar wordt geregeld.
Klant review
“Nadat we onze uitdagingen met hen hadden gedeeld kwam Wij zijn Merlin al snel met een goed doordacht voorstel; hun flexibele en pragmatische instelling maakte het vervolgens erg prettig samenwerken. Met hun uitstekende dienstverlening en expertise hebben ze zich bewezen als een betrouwbare IT-partner. We kijken uit naar een succesvolle voortzetting van onze samenwerking!“
— René Sanberg, Product manager WinCar
Aanleiding
WinCar is een bedrijf dat software levert aan verschillende sectoren. Het softwarepakket, wat ook WinCar heet, helpt gebruikers bij het stroomlijnen van bedrijfsprocessen. Maar omdat het een lokaal pakket is, kunnen gebruikers er niet direct van buitenaf verbinding mee maken. Daarom vroeg WinCar ons om een oplossing te bedenken waarmee externe partijen veilig toegang kunnen krijgen tot lokale WinCar-installaties, zonder directe toegang tot de pc waarop de software draait.
Wij hebben deze uitdaging opgelost met een combinatie van een beveiligde VPN-verbinding, een reverse proxy en een gebruiksvriendelijk beheerportaal. Hiermee bieden we een veilige, efficiënte en eenvoudige manier om externe toegang te regelen.
Het doel: API-koppeling voor de ICT-branche
Onze oplossing heeft als doel om bedrijven zoals WinCar te voorzien van een veilige en eenvoudige manier om externe toegang te beheren. Dit wordt bereikt door netwerkbeheer en beveiliging te automatiseren en processen naadloos op elkaar aan te laten sluiten. Door het gebruik van een VPN en een reverse proxy kunnen externe partijen veilig verbinding maken, zonder directe toegang tot de lokale systemen. Het beheerportaal zorgt er daarnaast voor dat het team van WinCar snel en efficiënt instellingen kan aanpassen en nieuwe klanten kan toevoegen.
Samengevat: Wat is PFSense?
PFSense is een open-source software die wordt gebruikt om een firewall en router te beheren. Het biedt functies zoals VPN-verbindingen, webfilters en uitgebreide netwerkbeveiliging. PFSense speelt een centrale rol in onze oplossing door een veilige omgeving te bieden waarin externe verbindingen worden geautoriseerd en beheerd. Door PFSense in combinatie met een reverse proxy en beheerportaal te gebruiken, hebben we een oplossing gecreëerd die aansluit op de behoeften van WinCar en zijn klanten.
Uitgevoerde werkzaamheden
- VPN-verbinding: De VPN (Virtual Private Network) zorgt voor een beveiligde verbinding tussen de pc waarop WinCar draait en een centrale VPN-server in ons datacenter. De VPN-client wordt naast WinCar geïnstalleerd en fungeert als een veilige brug naar de VPN-server. Externe partijen kunnen op deze manier toegang krijgen tot WinCar zonder rechtstreeks in te loggen op de lokale pc.
- Reverse Proxy: Vanuit de VPN-server wordt het verkeer doorgestuurd naar een reverse proxy. Deze proxy fungeert als een beveiligd tussenstation waarmee externe partijen veilig kunnen communiceren met lokale WinCar-installaties, zonder directe toegang tot de lokale server. De reverse proxy controleert en regelt alle verzoeken, waardoor de beveiliging en controle worden gewaarborgd.
- Veilig aanmelden met JWT-bearer token: Om toegang te krijgen tot de reverse proxy moet de gebruiker bewijzen wie hij of zij is. Dit gebeurt met een JWT (JSON Web Token) bearer token, een digitale sleutel die wordt uitgegeven na succesvolle authenticatie bij de WinCar-server. Dit proces zorgt ervoor dat alleen geautoriseerde gebruikers toegang krijgen.
- Beheerportaal: Voor het team van WinCar hebben we een gebruiksvriendelijk portaal ontwikkeld. Via dit portaal kunnen zij eenvoudig toegang beheren voor externe partijen, instellingen aanpassen voor de reverse proxy en de VPN-server en nieuwe klanten toevoegen zonder ingewikkelde configuraties.
Behaalde resultaten
Met deze oplossing hebben we ervoor gezorgd dat externe toegang nu mogelijk is zonder directe toegang tot de lokale pc’s. Alle verbindingen zijn goed beveiligd en voldoen aan moderne standaarden. Het beheerportaal maakt het voor WinCar eenvoudig om instellingen en gebruikersrechten aan te passen. Nieuwe klanten kunnen snel en zonder technische handelingen worden toegevoegd. En door het beheer te automatiseren en centraal te regelen, bespaart WinCar tijd en middelen.
Interesse?
Met deze oplossing bieden we WinCar een toekomstbestendige, veilige en efficiënte manier om externe toegang te beheren. De combinatie van een VPN, reverse proxy en beheerportaal zorgt ervoor dat de software beter aansluit op de behoeften van diverse klanten, terwijl de beveiliging en gebruiksvriendelijkheid centraal blijven staan.
Wil jij ook je netwerkbeheer optimaliseren en je beveiliging verbeteren? Neem contact met ons op en zie wat wij voor je kunnen betekenen.