motte990
Goto Top

RDP absichern nach Außen

Hallo Leute

Bei uns Zuhause steht ein kleiner Mini pc mit Windows Server 2008 R2 drauf ... Der ist für den Stream server für den Tv und als Backup gedacht soweit auch alles ok.
Zu meiner Frage wie kann ich den Server bzw den RDP Zugang nach außen absichern ? Ich verbinde mich oft vom Handy bzw. vom netbook von der Arbeit aus auf d n Server um zu surfen. Als Router nutze ich die fritzbox von kabeldeutschland .
Bin für Tipps offen
Danke schon mal

Content-Key: 257915

Url: https://administrator.de/contentid/257915

Printed on: April 24, 2024 at 01:04 o'clock

Member: killtec
killtec Dec 17, 2014 updated at 14:36:26 (UTC)
Goto Top
HI,
VPN ist das Stichwort. RDP direkt verfügbarmachen ist Harakiri.
Du kannst dann die Fritz!VPN Software nutzen und dann wie im "LAN" per RDP zugreifen.
Evtl. benötigst du noch eine DDNS, falls nicht bereits vorhanden.

Gruß
Member: Motte990
Motte990 Dec 17, 2014 at 15:41:57 (UTC)
Goto Top
Da kann ich doch den RDP zugang per Windows Firewall Sperren oder?
An die VPN Sache habe ivh auch schon gedacht ...Also die Fritzbox Vpn Software dann auf den Server ?
oder wie dar ´f ich das verstehn?
Habe mit der software noch nicht gearbeitet oder kann ich auch die Windows eigene VPN Lösung nehmen?

PPTP oder L2TP
PPTP soll man nicht mehr nutzen das weiß ich
Member: goscho
goscho Dec 17, 2014 at 17:31:29 (UTC)
Goto Top
Moin,

du hast einen Fritzbox?
Wenn es nicht die billigste vom Provider ist, kannst du direkt auf diese per VPN verbinden.
Dazu gibt es bei AVM ein eigenes VPN-Portal.
Verbinden kannst du dich mit dem Smarten Telefon oder auch einem Tablet/Notebook.

Du musst also kein VPN zu deinem Server einrichten. Wenn du per VPN mit der FB verbunden bist, bist du quasi im LAN und kannst dann so auf die Geräte zugreifen, wie wenn du daheim sitzen würdest.
Zusätzlich ist das Ganze auch noch sicher, was dein derzeitiges RDP-Konstrukt nicht ist!
Member: Motte990
Motte990 Dec 18, 2014 at 12:26:48 (UTC)
Goto Top
Also ich habe gestern Abend mit dem avm Tool eine Config Datei erstellt die in der fb eingespielt und konnte mich auch mit dem iPhone 5 verbinden also aus dem 3G Netz sowie wlan ... Wenn ich eine aktive vpn Verbindung hatte konnte ich per Browser nicht ins www sondern nur local z.b. 192.168.178.1 die Seite ging der Rest nicht
An was kann das liegen?
Member: killtec
killtec Dec 18, 2014 at 13:36:39 (UTC)
Goto Top
Routing und Access Listen.
In der Config steht was von permit 0.0.0.0. 0.0.0.0 192.168.178.0 255.255.255.0 wenn du das auf 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 tauscht kannst du alles dadurch routen.

Gruß
Member: aqui
aqui Dec 18, 2014 at 17:52:28 (UTC)
Goto Top
Da kann ich doch den RDP zugang per Windows Firewall Sperren oder?
Nützt ja nix wenn die ganze Welt in deine RDP Pakete reinsehen kann und alles ungeschützt mitlesen kann. Port Verschelierung also den RDP Port auf z.B. 53389 zu setzen hilft nur bedingt, denn RDP selbst ist nicht sicher.
Nimm einfach ein VPN mit L2TP oder PPTP oder auch IPsec das ist auf jedem Smartphone drauf....damit ist das dann wasserdicht.
Anleitungen gibt es hier zuhauf:
VPNs einrichten mit PPTP
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Oder am einfachsten auf deinem kleinen Miniserver noch ein Openvpn laufen lassen:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Das ist wenigstens wasserdicht.