Avatar billede kennith Nybegynder
31. oktober 2004 - 15:33 Der er 23 kommentarer og
1 løsning

remote desktop

Jeg sidder her og roder med mit remote desktop til min 2003 server. Det virker fint inden for vores lokale net men når jeg prøver at få forbindelse udefra så gider den ikke lege med mig.

Hvor retter jeg det så jeg kan koble op udefra også?

Kennith
Avatar billede stoney Nybegynder
31. oktober 2004 - 15:39 #1
Åbner for port 3389 i din firewall

DET ER EN ALVORLIG SIKKERHEDSBRIST

Stoney
Avatar billede kennith Nybegynder
31. oktober 2004 - 15:46 #2
Den har jeg haft åbnet hele tiden
Avatar billede stoney Nybegynder
31. oktober 2004 - 15:48 #3
Nu ved jeg ikke hvad du bruger.
Er det en ADSL router eller en rigtig firewall.
Ellers map port nummeret til ip-adressen på din 2003 server

Stoney
Avatar billede kennith Nybegynder
31. oktober 2004 - 15:52 #4
Jeg er se sq da en skovl jeg havde lavet en taste fejl i opsætningen af routeren så den forwardede til den forkete IP. Har sq ellers chekket den flere gange nå men tak for hjælpen

Kennith
Avatar billede kennith Nybegynder
31. oktober 2004 - 15:54 #5
hvor alvorlig er sikkerhedsbristen når jeg har sat den op til at det kun er 2 specifikke brugere der kan bruge den?

har du nogen links til artikler om det evt.?

Kennith
Avatar billede stoney Nybegynder
31. oktober 2004 - 15:56 #6
Ja, det er skide irriterende devices gør som de får besked på *g*
Det varer desvære nok længe inden alt bliver neuralt.

Tak for point

Stoney
Avatar billede amikk Nybegynder
31. oktober 2004 - 18:56 #7
En hver åben port på et netværk er vel i højere eller mindre grad et sikkerhedsbrist, men jeg kunne da også godt tænke mig at høre om der skulle være nogle store og overvejende problemer med remote desktop og ts som en helhed
Avatar billede Slettet bruger
31. oktober 2004 - 19:41 #8
En åben 3389 port, er en invitation til alle hackere.

En mere sikker løsning er at lave en VPN forbindelse til din server (Hardware eller software).
Når først der er en VPN forbindelse er det ikke noget problem at bruge port 3389. Du kan sætte en lockout policy på VPN forbindelsen, så den bliver disabled, efter x antal forkerte forsøg. Det kan du ikke på RDP og administrator kontoen.

:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 20:20 #9
Sandt, men til tunge applikationer som C5 eller Navision Attain har jeg da kunne læse mig til at det ikke er den mest optimale løsning
Avatar billede Slettet bruger
31. oktober 2004 - 20:26 #10
> amikk
I de tilfælde bør du bruge VPN og Terminal Server.
:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 20:28 #11
Men det kræver vel uundgåeligt at jeg får sat en sådan op?
Avatar billede Slettet bruger
31. oktober 2004 - 20:41 #12
Ja det kræver at du har en VPN forbindelse til din server. Når du har den kan du bruge RDP til at conecte til din Terminal Server.

Søg på microsoft.com for RRAS.
En god og "billig" hardware løsning kunne være ZyWALL: http://www.zyxel.dk

:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 21:32 #13
Blot et spørgsmål - skal man opsætte en decideret VPN server fx med Windows 2003 server eller er det nok at nøjes med en Zywall 2 fx? TPO, ka vi eventuelt opretten en ny tråd så vi ikke stjæler for meget af issuet her fra kennith?

Jeg gir dig gerne nogle point såfremt jeg kan få noget konkret at gå efter :-)
Avatar billede Slettet bruger
31. oktober 2004 - 22:01 #14
Der er et "Accepteret svar: stoney, 31/10-2004 15:39:09" Så det kan vel ikke gøre noget at vi tales ved i denne tråd.

Min foretrukne løsning er: VPN med en ZyWALL i begge ender.

En biligere, og måske mere flexibel, løsning er VPN med Windows Routing and Remote Access (RRAS). Denne løsning bruger jeg selv. Jeg kan tilgå alle maskiner (XP og 2000+ servere) i mit domæne med RDP, efter først at have oprettet VPN med RRAS.
:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 22:09 #15
Så det du siger (hvis jeg forstår dig ret) er at jeg skal have bixet en ny server sammen og have købt og installeret 2003 server, konfigurere RRAS, så den håndterer forespøgslerne før de sendes videre til vores ts-server?

Mit umiddelbare problem er, at folk som skal have adgang eksternt sidder ved dynamiske IP adresser. Dette giver selvsagt nogle problemer mht have en ZyWall i hver ende.

P.t består det nuværende netværk af en router, som går til lan hvor der er en DC'er (windows 2003 std) med DNS og DHCP. Denne har samtidig andrer funktioner såsom application, file og print server. Yderligere er der en Terminal Server (windows 2003 std) på netværket. Og cirkus 8 arbejdsstationer pt.

Mit eneste punkt er at folk uafhængigt af IP adresse skal ha mulighed for at logge på netværket på TS'eren, og arbejde som var de logget på lokalt på LAN på en arbejdsstation. Dog er sikkerhed naturligvis ikke noget som jeg prioriterer lavt, hvorfor jeg spørger til dig som jeg gør.

Hvad er dit forslag?
Avatar billede Slettet bruger
31. oktober 2004 - 22:30 #16
Du kan godt bruge din DC som RRAS server.
ZyWALL understøtter også dynamisk IP.
:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 22:33 #17
Jeg kunne godt forestille mig at DC'eren kunne bruges som VPN server, men min umiddelbare tanke er vel at det mest sikreste som "basic" er at have en server til at håndtere så få opgaver som muligt? :-\

Når du siger Zywall, hvilken model mener du så?
Avatar billede Slettet bruger
31. oktober 2004 - 22:39 #18
Er det sikkerhed du ønsker, vil jeg forslå: En ISA server der også kører RRAS. Det er dog ganske udmærket med din DC som RRAS server.
Så vidt jeg hved alle ZyWALL's.
:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 22:41 #19
Så ved at installere RRAS på DC'eren og købe en Zywall 2 fx så burde det køre? Jeg antager jeg skal have min. 2 netkort i maskinen til det formål?
Avatar billede amikk Nybegynder
31. oktober 2004 - 22:41 #20
Budget er naturligvis en faktor her, hvorfor jeg spørger så indgående :-)
Avatar billede Slettet bruger
31. oktober 2004 - 22:54 #21
Hvis du bruger en ZyWALL 2 har du ikke brug for RRAS, ZyWALL'en klarer VPN opgaven.
:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 22:56 #22
Det er lige det jeg vil frem til. Så hvis jeg ønsker at lave det således at folk kan koble op via vpn og benytte terminal services så skal jeg blot købe en zywall 2 og er det så det? Ka man benytte XP's indbyggede client til at oprette forbindelsen?
Avatar billede Slettet bruger
31. oktober 2004 - 23:00 #23
Med en ZyWALL 2 kan du oprette 2 VPN forbindelser, skal du bruge flere må du købe en større ZyWALL. Med hensyn til klienten, så se hvad de skriver på: http://www.zyxel.dk
:-)
Avatar billede amikk Nybegynder
31. oktober 2004 - 23:01 #24
Ok - tak for din hjælp! Læg lige et svar i den tråd jeg opretter nu
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester