johnde
Goto Top

Ist für Windows Terminal-Server Zugang VPN notwendig?

Hallo

Ich habe verschiedene Windows Termial Services Installationen mit Zugriff über Internet. Einige davon habe ich von meinem Vorgänger übernommen, einige laufen über VPN.
Mir ist bis heute nicht ganz klar, ob die RDP-Sessions aus Sicherheitsgründen tatsächlich über ein VPN laufen müssen. RDP ist ja bereits verschlüsselt. Warum also wird RDP so oft über einen VPN-Tunnel eingerichtet?

Danke für Ideen und Anregungen.

John

Content-Key: 148094

Url: https://administrator.de/contentid/148094

Ausgedruckt am: 29.03.2024 um 07:03 Uhr

Mitglied: manuel-r
manuel-r 02.08.2010 um 10:03:41 Uhr
Goto Top
Es geht grundsätzlich auch mit einer Kombination aus TS und TS-Gateway und evtl. noch TS-Web. Dann hängt der TS halt im Internet und ist über HTTPS erreichbar. Einen TS nur aus dem LAN heraus über VPN erreichbar zu machen ist eine zusätzliche Sicherheit. Einen TS einfach nur per RDP ins Internet zu hängen würde ich aus Sicherheitsgründen jedenfalls vermeiden.

Manuel
Mitglied: moebelwachs
moebelwachs 02.08.2010 um 10:39:58 Uhr
Goto Top
Tag,
wie der Vorredner schon sagt:
RDP läßt sich schön verschlüsseln, RDP 5 verschlüsselt jedoch nicht alles : http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3BQ275727
Um wasserdicht zu sein arbeitet man gerne mit nem VPN Tunnel.
Gruß wolfgang
Mitglied: johnde
johnde 02.08.2010 um 22:40:58 Uhr
Goto Top
Hallo miteinander

Herzlichen Dank für die Antworten.
Hat mir schon mal zusätzliche Gendankenanstösse gegeben. Manchmal bin ich einfach etwas unsicher, ob wir IT's nicht ein wenig Sicherheits-paranoid sind.
Wer kann einen (auch nicht 100%ig dicht verschlüsselten) Web-Traffic tatsächlich entschlüsseln?
... und wer bringt es fertig, Zugang zu einem TS zu erlangen?

Aber die Idee mit dem TS-Gateway werde ich sicher weiterverfolgen.

Danke ... weitere Diskussionsbeiträge sind willkommen.

Johnde
Mitglied: moebelwachs
moebelwachs 02.08.2010 um 22:58:45 Uhr
Goto Top
Hm, paranoid würde ich nicht sagen, schau mal auf Heise Security und studier die Beiträge zum Them "Tatort Internet".
Allein die Existenz der Möglichkeit rückt die Möglichkeit ins Machbare. Alles weitere ist eine Wahrscheinlichkeitsrechnung.
Gruß