datajoe
Goto Top

Remote App - Server 2012 - Zugriff von extern

Hallo Leute,

ein Kunde möchte Remote APP auf einen WTS 2012 nutzen. dazu habe ich ein Paar Fragen zu den Leuten die schon mal damit gearbeitet haben.

Ist für einen einzige WTS ein RD Gateway notwendig? Oder würde es nur mit Portweiterleitung genügen um den Zugriff von extern zu ermöglichen?
Intern hab ich auf meiner Testumgebung schon getestet funktioniert alles ohne RD Gateway ohne Probleme, genauso mit.
Was wird für den Externen Zugriff benötigt? Welche Ports werden benötigt für die Remote APP, lt. massiger Suche bei Meister Google, habe ich nicht viel gefunden aufjedenfall 443, aber wird auch UDP 3391 benötigt?

Habe leider keine vernünftige Dokumentation für den Zugriff von extern gefunden.

Freue mich über einige Hilfreiche Antworten

Content-Key: 227848

Url: https://administrator.de/contentid/227848

Printed on: April 20, 2024 at 02:04 o'clock

Member: Dani
Dani Jan 27, 2014 at 17:38:17 (UTC)
Goto Top
Moin,
sei mir nicht böse... aber einen Windows Server ohne weiteren Schutz ins Internet zustellen wird deinen Kunden bzw. dich auf Dauer unglücklich machen. Aber solange du ruhig schlafen kannst...

Wenn du den Datenstrom per SSL verschlüsseln möchtest ist, ist ein RD-Gateway sinnvoll. Dieses kommuniziert auf Port 3389 mit den RDS-Servern. Ansonsten empfehle ich dir (SSL)VPN oder Den Logon mit One-Time-Passwörtern abzusichern.


Grüße,
Dani
Member: Keke84
Keke84 Jan 27, 2014 at 18:19:08 (UTC)
Goto Top
Du brauchst kein Gateway.
Member: DataJoe
DataJoe Jan 29, 2014 at 07:15:39 (UTC)
Goto Top
sei mir nicht böse... aber einen Windows Server ohne weiteren Schutz ins Internet zustellen wird deinen Kunden bzw. dich auf
Dauer unglücklich machen. Aber solange du ruhig schlafen kannst...

Jap, das ist mir schon klar.


Wenn du den Datenstrom per SSL verschlüsseln möchtest ist, ist ein RD-Gateway sinnvoll. Dieses kommuniziert auf Port
3389 mit den RDS-Servern. Ansonsten empfehle ich dir (SSL)VPN oder Den Logon mit One-Time-Passwörtern abzusichern.

Ja SSL Verschlüssen ist wieder so eine Sache ..

Das mit dem SSL VPN empfehle ich den Kunde ja auch. Aber er möchte mit sowenig wie möglichen Logins darauf zugreifen. Den mit SSL VPN müssten man beim SSL Client einfach auf Connect gehen und dann auf die RD Web Website gehen. nunja .. Vielen Dank für Eure Hilfe.
Member: Ausserwoeger
Ausserwoeger Jan 29, 2014 at 08:08:07 (UTC)
Goto Top
Zitat von @DataJoe:
Das mit dem SSL VPN empfehle ich den Kunde ja auch. Aber er möchte mit sowenig wie möglichen Logins darauf zugreifen.

Hi

Das brauchst du deinen Kunden nicht empfehlen das machst du einfach um die sicherheit zu gewährleisten. Später kommt dann der Kunde zu dir und heult rum wenn daten bei anderen Firmen landen oder jeder mit den Programmen arbeiten kann.

Ich will auch viel ! Kauft mir dein Kunde auch einen Lambogini wenn ich ihn lieb frage ?


Den mit SSL VPN müssten man beim SSL Client einfach auf Connect gehen und dann auf die RD Web Website gehen. nunja .. Vielen
Dank für Eure Hilfe.

Ja das sollte auch so sein. Wenn es sich um ein Standgerät zuhause beim chef handelt kannst du die Logins auch speichern so das er nur noch verbinden drücken muss.
Das wäre aber auch schon das höchste der Gefühle bei mir.

Bei Laptops auf keinen Fall den die kann man liegen lassen.

LG