Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

RDP absichern nach Außen

Frage Microsoft Windows Server

Mitglied: Motte990

Motte990 (Level 1) - Jetzt verbinden

17.12.2014 um 15:11 Uhr, 1537 Aufrufe, 6 Kommentare

Hallo Leute

Bei uns Zuhause steht ein kleiner Mini pc mit Windows Server 2008 R2 drauf ... Der ist für den Stream server für den Tv und als Backup gedacht soweit auch alles ok.
Zu meiner Frage wie kann ich den Server bzw den RDP Zugang nach außen absichern ? Ich verbinde mich oft vom Handy bzw. vom netbook von der Arbeit aus auf d n Server um zu surfen. Als Router nutze ich die fritzbox von kabeldeutschland .
Bin für Tipps offen
Danke schon mal
Mitglied: killtec
17.12.2014, aktualisiert um 15:36 Uhr
HI,
VPN ist das Stichwort. RDP direkt verfügbarmachen ist Harakiri.
Du kannst dann die Fritz!VPN Software nutzen und dann wie im "LAN" per RDP zugreifen.
Evtl. benötigst du noch eine DDNS, falls nicht bereits vorhanden.

Gruß
Bitte warten ..
Mitglied: Motte990
17.12.2014 um 16:41 Uhr
Da kann ich doch den RDP zugang per Windows Firewall Sperren oder?
An die VPN Sache habe ivh auch schon gedacht ...Also die Fritzbox Vpn Software dann auf den Server ?
oder wie dar ´f ich das verstehn?
Habe mit der software noch nicht gearbeitet oder kann ich auch die Windows eigene VPN Lösung nehmen?

PPTP oder L2TP
PPTP soll man nicht mehr nutzen das weiß ich
Bitte warten ..
Mitglied: goscho
17.12.2014 um 18:31 Uhr
Moin,

du hast einen Fritzbox?
Wenn es nicht die billigste vom Provider ist, kannst du direkt auf diese per VPN verbinden.
Dazu gibt es bei AVM ein eigenes VPN-Portal.
Verbinden kannst du dich mit dem Smarten Telefon oder auch einem Tablet/Notebook.

Du musst also kein VPN zu deinem Server einrichten. Wenn du per VPN mit der FB verbunden bist, bist du quasi im LAN und kannst dann so auf die Geräte zugreifen, wie wenn du daheim sitzen würdest.
Zusätzlich ist das Ganze auch noch sicher, was dein derzeitiges RDP-Konstrukt nicht ist!
Bitte warten ..
Mitglied: Motte990
18.12.2014 um 13:26 Uhr
Also ich habe gestern Abend mit dem avm Tool eine Config Datei erstellt die in der fb eingespielt und konnte mich auch mit dem iPhone 5 verbinden also aus dem 3G Netz sowie wlan ... Wenn ich eine aktive vpn Verbindung hatte konnte ich per Browser nicht ins www sondern nur local z.b. 192.168.178.1 die Seite ging der Rest nicht
An was kann das liegen?
Bitte warten ..
Mitglied: killtec
18.12.2014 um 14:36 Uhr
Routing und Access Listen.
In der Config steht was von permit 0.0.0.0. 0.0.0.0 192.168.178.0 255.255.255.0 wenn du das auf 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 tauscht kannst du alles dadurch routen.

Gruß
Bitte warten ..
Mitglied: aqui
18.12.2014 um 18:52 Uhr
Da kann ich doch den RDP zugang per Windows Firewall Sperren oder?
Nützt ja nix wenn die ganze Welt in deine RDP Pakete reinsehen kann und alles ungeschützt mitlesen kann. Port Verschelierung also den RDP Port auf z.B. 53389 zu setzen hilft nur bedingt, denn RDP selbst ist nicht sicher.
Nimm einfach ein VPN mit L2TP oder PPTP oder auch IPsec das ist auf jedem Smartphone drauf....damit ist das dann wasserdicht.
Anleitungen gibt es hier zuhauf:
http://www.administrator.de/wissen/vpns-einrichten-mit-pptp-117700.html
http://www.administrator.de/wissen/ipsec-vpn-mit-cisco-mikrotik-pfsense ...
Oder am einfachsten auf deinem kleinen Miniserver noch ein Openvpn laufen lassen:
http://www.administrator.de/wissen/openvpn-server-installieren-auf-dd-w ...
Das ist wenigstens wasserdicht.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows server RDP mit zertifikaten absichern (5)

Frage von EricG95 zum Thema Windows Server ...

Sicherheits-Tools
RDP auf Windows Client mit 2FA absichern? (7)

Frage von StefanKittel zum Thema Sicherheits-Tools ...

Windows Server
gelöst Hetzner Windows Server per pFsense auf vServer absichern, RDP Zugriff sichern (9)

Frage von madonischer zum Thema Windows Server ...

Windows Server
gelöst RDS Optimal absichern (6)

Frage von Remoteserverneuling zum Thema Windows Server ...

Neue Wissensbeiträge
Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(14)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

(1)

Information von BassFishFox zum Thema Datenschutz ...

Firewall

PfSense OpenVPN beschleunigen

Tipp von Dobby zum Thema Firewall ...

Heiß diskutierte Inhalte
Utilities
CCleaner 5.33 mit Malware infiziert (27)

Information von SeaStorm zum Thema Utilities ...

Windows Systemdateien
Windows bootet nicht mehr Fehlermeldung 0xc0000098 (19)

Frage von franzgoerlich zum Thema Windows Systemdateien ...

LAN, WAN, Wireless
gelöst 802.1X-Authentifizierung (16)

Frage von Alex29 zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Dateien mit Intelligenz per GPO ins Programmverzeichnis (14)

Frage von erwin.t zum Thema Windows Netzwerk ...