31. oktober 2004 - 15:33Der er
23 kommentarer og 1 løsning
remote desktop
Jeg sidder her og roder med mit remote desktop til min 2003 server. Det virker fint inden for vores lokale net men når jeg prøver at få forbindelse udefra så gider den ikke lege med mig.
Hvor retter jeg det så jeg kan koble op udefra også?
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Jeg er se sq da en skovl jeg havde lavet en taste fejl i opsætningen af routeren så den forwardede til den forkete IP. Har sq ellers chekket den flere gange nå men tak for hjælpen
En hver åben port på et netværk er vel i højere eller mindre grad et sikkerhedsbrist, men jeg kunne da også godt tænke mig at høre om der skulle være nogle store og overvejende problemer med remote desktop og ts som en helhed
Synes godt om
Slettet bruger
31. oktober 2004 - 19:41#8
En åben 3389 port, er en invitation til alle hackere.
En mere sikker løsning er at lave en VPN forbindelse til din server (Hardware eller software). Når først der er en VPN forbindelse er det ikke noget problem at bruge port 3389. Du kan sætte en lockout policy på VPN forbindelsen, så den bliver disabled, efter x antal forkerte forsøg. Det kan du ikke på RDP og administrator kontoen.
Blot et spørgsmål - skal man opsætte en decideret VPN server fx med Windows 2003 server eller er det nok at nøjes med en Zywall 2 fx? TPO, ka vi eventuelt opretten en ny tråd så vi ikke stjæler for meget af issuet her fra kennith?
Jeg gir dig gerne nogle point såfremt jeg kan få noget konkret at gå efter :-)
Synes godt om
Slettet bruger
31. oktober 2004 - 22:01#14
Der er et "Accepteret svar: stoney, 31/10-2004 15:39:09" Så det kan vel ikke gøre noget at vi tales ved i denne tråd.
Min foretrukne løsning er: VPN med en ZyWALL i begge ender.
En biligere, og måske mere flexibel, løsning er VPN med Windows Routing and Remote Access (RRAS). Denne løsning bruger jeg selv. Jeg kan tilgå alle maskiner (XP og 2000+ servere) i mit domæne med RDP, efter først at have oprettet VPN med RRAS. :-)
Så det du siger (hvis jeg forstår dig ret) er at jeg skal have bixet en ny server sammen og have købt og installeret 2003 server, konfigurere RRAS, så den håndterer forespøgslerne før de sendes videre til vores ts-server?
Mit umiddelbare problem er, at folk som skal have adgang eksternt sidder ved dynamiske IP adresser. Dette giver selvsagt nogle problemer mht have en ZyWall i hver ende.
P.t består det nuværende netværk af en router, som går til lan hvor der er en DC'er (windows 2003 std) med DNS og DHCP. Denne har samtidig andrer funktioner såsom application, file og print server. Yderligere er der en Terminal Server (windows 2003 std) på netværket. Og cirkus 8 arbejdsstationer pt.
Mit eneste punkt er at folk uafhængigt af IP adresse skal ha mulighed for at logge på netværket på TS'eren, og arbejde som var de logget på lokalt på LAN på en arbejdsstation. Dog er sikkerhed naturligvis ikke noget som jeg prioriterer lavt, hvorfor jeg spørger til dig som jeg gør.
Hvad er dit forslag?
Synes godt om
Slettet bruger
31. oktober 2004 - 22:30#16
Du kan godt bruge din DC som RRAS server. ZyWALL understøtter også dynamisk IP. :-)
Jeg kunne godt forestille mig at DC'eren kunne bruges som VPN server, men min umiddelbare tanke er vel at det mest sikreste som "basic" er at have en server til at håndtere så få opgaver som muligt? :-\
Når du siger Zywall, hvilken model mener du så?
Synes godt om
Slettet bruger
31. oktober 2004 - 22:39#18
Er det sikkerhed du ønsker, vil jeg forslå: En ISA server der også kører RRAS. Det er dog ganske udmærket med din DC som RRAS server. Så vidt jeg hved alle ZyWALL's. :-)
Det er lige det jeg vil frem til. Så hvis jeg ønsker at lave det således at folk kan koble op via vpn og benytte terminal services så skal jeg blot købe en zywall 2 og er det så det? Ka man benytte XP's indbyggede client til at oprette forbindelsen?
Synes godt om
Slettet bruger
31. oktober 2004 - 23:00#23
Med en ZyWALL 2 kan du oprette 2 VPN forbindelser, skal du bruge flere må du købe en større ZyWALL. Med hensyn til klienten, så se hvad de skriver på: http://www.zyxel.dk :-)
Ok - tak for din hjælp! Læg lige et svar i den tråd jeg opretter nu
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.