Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco ASA 5505 - Remotedesktopgateway

Frage Sicherheit Firewall

Mitglied: DaAni86

DaAni86 (Level 1) - Jetzt verbinden

26.09.2011 um 10:36 Uhr, 2994 Aufrufe, 3 Kommentare

Hallo Zusammen,
in der Firma haben wir die Cisco ASA 5505 als Firewall. Es ist geplant, dass ein Remotedesktopgatewayserver betrieben wird.
Jetzt habe ich aber das Problem dass RDG den Port 443 benutzt und so wie ich das gesehen habe kann man den auch nicht ändern.
Aktuell wird der Port 443 aber schon vom Exchange für den Webmailer verwendet.

Meine Idee war folgende - ich hoffe das ist so möglich

Ích erstelle eine Subdomain ala https://rpc.firmen-url.de - diese Url wird dann quasi von der Firewall identifiziert/erkannt und diese leitet den Traffic
automatisch an den Remotegateway weiter.

Nun stellt sich die Frage wie man das machen kann wenn der Port bereits anderweitig belegt ist.
Hat jemand evtl die zündende Idee?

Bin für jede Anregung und Idee dankbar ;)
Mitglied: aqui
26.09.2011 um 10:58 Uhr
Warum versuchst du es nicht einfach mit simpler Port Translation indem du extern TCP 54443 auf intern RDP Server TCP 443 umsetzt ?!
Einfacher und simpler gehts doch nicht. Etwas mehr Sicherheit durch Port Verschleierung bietet es ja auch...und das zusätzliche :54443 in der URL kann man ja durch einen Bookmark problemlos verschmerzen !
Bitte warten ..
Mitglied: DaAni86
26.09.2011 um 11:16 Uhr
Danke für den Tipp, funktioniert das auch noch mit der Port translation wenn der RPC auf einem anderen Server wie Exchange ist?
Also dann muss ich ja den gesamten Traffic über 54443 auf den RPC Server lenken, oder?
Dann ist der Port 443 für den Exchange komplett außen vor...richtig?
Bitte warten ..
Mitglied: aqui
26.09.2011 um 11:27 Uhr
Ja, richtig !
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Switche und Hubs
Firmware Update Cisco ASA 5505 (3)

Frage von JoeJoe zum Thema Switche und Hubs ...

Router & Routing
gelöst ASA 5505 in einer bestehenden VLAN Layer 3 Umgebung (3)

Frage von Nightloop zum Thema Router & Routing ...

Netzwerkgrundlagen
gelöst Switche (Cisco) miteinander bzw. mit Patchfeld verbinden (8)

Frage von M.Marz zum Thema Netzwerkgrundlagen ...

Heiß diskutierte Inhalte
Exchange Server
gelöst Bestehende eMails autoamatisch weiterleiten (22)

Frage von metal-shot zum Thema Exchange Server ...

Hyper-V
gelöst Reiner Hyper- V Server oder lieber Rolle (22)

Frage von Winuser zum Thema Hyper-V ...

Apache Server
Lets Encrypt SSL mit Apache2 (19)

Frage von banane31 zum Thema Apache Server ...

SAN, NAS, DAS
gelöst Synology Version 6.1 Probleme (18)

Frage von Hendrik2586 zum Thema SAN, NAS, DAS ...