welli
Goto Top

Remotedesktopverbindung an mehreren Servern

Hallo zusammen!

ICh habe da mal eine Frage zu Remoteverbindungen. Ich habe 3 Server (Win2k3 / 1x Enterprise und 2x Std) und möchte diese über Remote verwalten können.
Habe mir dazu bei dyndns was eingerichtet, was auch wunderbar funktioniert. Für andere Anwendungen upgrade ich auch gerade auf T-DSL 6000.
Im Moment kann ich ja immer nur einen Server wegen dem Port-Forwarding im Router per Remote verwalten. Wie mache ich es denn nun am Besten, wenn ich alle 3 verwalten möchte? Muss ich da nen ISA aufsetzten oder gehts auch ein wenig billiger?
Wäre toll, wenn mir da jemand was zu sagen könnte.

Mit lieben Grüßen
welli

Content-Key: 14307

Url: https://administrator.de/contentid/14307

Printed on: April 23, 2024 at 06:04 o'clock

Member: sysad
sysad Aug 11, 2005 at 10:42:31 (UTC)
Goto Top
Hi,

ich würde beim Router "Remotewartung ein" machen, dann jeweils das Portforwarding zum jeweiligen Server ändern. Achtung, dabei bekommen die meisten Router wegen Reboot eine neue public IP.
Member: welli
welli Aug 11, 2005 at 10:51:38 (UTC)
Goto Top
Das ist ja schön gemeint, aber wie soll ich das denn bitte verwirklichen?
Ich habe ein dyndns-Konto, dass auf dem Router zeigt. Und EINEN Port für die Remotedesktopverwaltung (3389). Und diesen Port kann ich auf EINE IP richten.
Noch Fragen?
Danke für Deine Antwort aber ich versteh Dich dabei irgendwie nicht! Oder hab ich da jetzt was falsch verstanden?
Member: Henne
Henne Aug 11, 2005 at 11:17:36 (UTC)
Goto Top
hi,

wir lösen es so, dass wir vom server zum nächsten
eine weitere rdp-session eröffnen. klar wird die
verbindung langsamer, es geht aber.

gruß Henne
Member: welli
welli Aug 11, 2005 at 11:29:56 (UTC)
Goto Top
Das hab ich ja auch schon in Betracht gezogen, aber so eine, Sorry wegem dem Ausdruck "unprofessionelle" Lösung wollten wir nicht unbedingt!
Member: Henne
Henne Aug 11, 2005 at 11:53:54 (UTC)
Goto Top
...oder gehts auch ein wenig billiger?...

...dem Ausdruck "unprofessionelle" Lösung wollten...

...wird nicht leicht es in einklang zu bringen!
Member: sysad
sysad Aug 11, 2005 at 17:47:39 (UTC)
Goto Top
Geht so: Im Router die IP des Rechners, auf den jeweils geforwardet werden soll, per Fernwartung umstellen. Habs gerade probiert. Aber es dauert ein wenig, bis die neue dynamische IP upgedatet wird und Zugriff möglich. Vielleicht gibt es auch Router, die keinen Neustart brauchen wenn man was am Portforwarding ändert.
Member: gemini
gemini Aug 11, 2005 at 18:34:38 (UTC)
Goto Top
Stellt sich die Frage, wie billig "ein wenig billiger" denn sein soll?

Ich mache Remote-Zugriffe über VPN auf die PIX-Firewall (hat 420 ? gekostet).
Von da aus kann ich jeden Rechner im Netz erreichen, sofern er online ist.
Die PIX ist so konfiguriert, dass sie außer vom Cisco-VPN-Client Zugriffe von Outside nur auf bestimmten Ports und von bestimmten IPs akzeptiert (das sind bspw. die IPs der Banken und WaWi-Fernwartungszugänge).

Einen direkten RDP-Zugang aus dem Internet auf wichtige Server würde ich als nicht geringes Sicherheitsrisiko einstufen.
Ein möglicher Angreifer klopft ist in dem Fall direkt an die Eingangstür und ist nur mehr ein Passwort vom Ziel entfernt.