Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Zywall USG 200 VPN Zugriff nur auf bestimmte IP über RDP zulassen

Frage Sicherheit Firewall

Mitglied: Anulu1

Anulu1 (Level 2) - Jetzt verbinden

04.06.2012 um 16:36 Uhr, 7886 Aufrufe, 7 Kommentare

Hallo, ich will durch meine Zywall USG 200 eine VPN Verbindung über RDP nur auf eine bestimmte Maschine im Netzwerk zulassen. Soweit ich das sehen kann gibt es wahrscheinlich nur die Chance über eien FW to FW verbindung über IPsec VPN über eine entsprechende Route. Ist das so richtig oder hat sonst noch wer eine gute Idee?

Hallo, ich will durch meine Zywall USG 200 eine VPN Verbindung über RDP nur auf eine bestimmte Maschine im Netzwerk zulassen. Soweit ich das sehen kann gibt es wahrscheinlich nur die Chance über eien FW to FW verbindung über IPsec VPN über eine entsprechende Route. Ist das so richtig oder hat sonst noch wer eine gute Idee. An der Maschine darf ich nicht mehr ändern sonst hätte ich diese schon in einem anderen Netz.
Gruß,
Chris
Mitglied: GuentherH
04.06.2012 um 17:17 Uhr
Hallo.

Müsste sich doch über SSL-VPN lösen lassen - http://www.zyxel.ch/knowledgebase/2335.html

LG Günther
Bitte warten ..
Mitglied: sk
04.06.2012 um 19:00 Uhr
Hallo Chris,

die Beschreibung Deines Anliegens lässt reichlich Interpretationsspielraum! Bitte beschreibe konkret Deine Umgebung und was Du funktional erreichen möchtest. Mutmaßungen über den Lösungsweg solltest Du unbedingt weglassen.

Gruß
Steffen
Bitte warten ..
Mitglied: aqui
04.06.2012, aktualisiert um 20:08 Uhr
...das ist wohl war ! Ist damit eine Client VPN Verbindung gemeint, ist das normalerweise ein Kinderspiel und mit 3 Mausklicks in einer IP ACL auf der Firewall erledigt indem man der VPN Client ID (Source IP) nur den Zugriff auf die Server IP (Destination IP) auf dem Port TCP 3389 zulässt.
Ein simpler Klassiker für eine FW der im Handumdrehen erledigt ist.
Oder haben wir da jetzt was missverstanden...?!
Bitte warten ..
Mitglied: affabanana
04.06.2012 um 21:59 Uhr
Hallo zusammen

Machste ein "Service" mit den Werten:
01.
Name          : RDP 
02.
IP Protocol   : TCP 
03.
Starting Port : 3389 
04.
Ending Port   : 3389
Dann zwei Regeln in der Firewall einstellen.

Obere Regel RDP auf deine Kiste zulassen.
01.
From        : IPSec_VPN oder SSL_VPN (je nach dem wie der VPN Du benutzt) 
02.
To          : LAN1 
03.
Destination : DeinServerderperRDPerreichbarseinsoll 
04.
Service     : RDP 
05.
ACCESS      : Allow
Zweite dann mit denn Werten
01.
From        : IPSec_VPN oder SSL_VPN (je nach dem wie der VPN Du benutzt) 
02.
To          : LAN1 
03.
Destination : DeinServerderperRDPerreichbarseinsoll 
04.
Service     : all 
05.
ACCESS      : Deny
gruass affabanana

PS: aus dem Kopf, ohne Kaffee intus....
Bitte warten ..
Mitglied: Flatcher
04.06.2012 um 22:32 Uhr
Hallo,

Würd ich auch so machen....
Aber, dann hast du immer nur Zugriff auf diese eine IP.
Ich würde noch Benutzer anlegen um in Zukunft auch noch die Möglichkeit für andere IP´s zu haben.
Bitte warten ..
Mitglied: Anulu1
05.06.2012 um 13:12 Uhr
Hallo ,
Danke für die Antworten. Ich muß Entwickler auf ein Testsystem über RDP zugreifen lassen. Dazu muß ich Administration der Entwicklungsfirma erstmal Möglichkeiten offenlegen. SSL-VPN hört sich ganz gut an.

Danke!
Bitte warten ..
Mitglied: aqui
05.06.2012 um 13:41 Uhr
Wen du warum drauf zugreifen lassen musst ist für die Lösung des Problems nicht relevant !
Weisst du aber sicher selber...
Bitte warten ..
Ähnliche Inhalte
Router & Routing
OpenVpn Verbindung Synology NAS hinter Zywall USG 40 (2)

Frage von Tirgel zum Thema Router & Routing ...

Router & Routing
gelöst VPN ZYXEL USG 310 Netzwerkzugriff (5)

Frage von Ernst3 zum Thema Router & Routing ...

Netzwerke
gelöst Zywall Blockt Traffic von ASA Firewall (7)

Frage von DoktorAerzt zum Thema Netzwerke ...

Netzwerkgrundlagen
gelöst VPN und RDP (3)

Frage von Stefan19 zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Monitoring
Netzwerk-Monitoring Software (18)

Frage von Ghost108 zum Thema Monitoring ...

Windows 10
Windows 10 Fall Creators Update Fehler (13)

Frage von ZeroCool23 zum Thema Windows 10 ...