Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RDP через VPN

Ответить
Настройки темы
2008 R2 - RDP через VPN

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Как запретить прямое подключение посредством RDP ? Появилась задача организовать подключение к удалённому рабочему столку через VPN-туннель. Такое же бывает?
И чтоб в то же самое время минуя VPN-туннель подключится не было возможности.
В роли VPN рассматриваю Open VPN или SoftEther VPN.
Мысли в слух: RDP всё-равно мониторит свой порт. Если пробросит через NAT модема другой порт, который будет, например, мониторится VPN-сервером, то как его подхватит RDP-сервер? Я запутался...

Отправлено: 01:35, 15-11-2015

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата hozman:
И чтоб в то же самое время минуя VPN-туннель подключится не было возможности. »
нет ничего проще:
для VPN клиентов своя подсеть, доступ на сервер через rdp только из этого сети.
Цитата hozman:
Если пробросит через NAT модема другой порт, который будет, например, мониторится VPN-сервером, то как его подхватит RDP-сервер? Я запутался... »
рука-лицо.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:43, 15-11-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
нет ничего проще:
для VPN клиентов своя подсеть, доступ на сервер через rdp только из этого сети. »
Имеете в виду это?


Отправлено: 12:06, 15-11-2015 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата hozman:
Имеете в виду это? »
нет.
файерволом это делается.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:01, 15-11-2015 | #4


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron, а чем не корректен мой вариант? Ведь по логике, если обычно в самом RDP-подключении выбраны все или один конкретный сетевой адаптер, то есс-но RDP-подключение будет работать на всех или на одном сетевом адаптере. Почему нет?

Отправлено: 13:47, 15-11-2015 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата hozman:
а чем не корректен мой вариант? »
тем, что по-хорошему сеть VPN клиентов (wifi,etnernet,etc) нужно сегментировать.
поэтому адаптер сервера и VPN клиента будут в разных сетях.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:44, 15-11-2015 | #6


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron, Какой посоветуете файервол? Имею вввиду в плане стабильности и удобства настройки. Так же без глюков особых и тормознутости. А то как-то хотел было дело выбрать что-нить, так такого начитался...

Отправлено: 15:08, 15-11-2015 | #7

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата hozman:
Какой посоветуете файервол? »
Используй от модема, пробрось в нем только порт от VPN

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 15:33, 15-11-2015 | #8


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zai:
Используй от модема, пробрось в нем только порт от VPN »
Вот так?



Это если любой клиент с любого адреса подключается к адресу 192.168.1.5 по порту 5555. И тут происходит проброс порта 5555 на стандартный пот RDP порт 3389, например.
Вы это имеете ввиду?

Но, опять-таки, тут мы даже, если и прописали проброс, то клиент спокойно может подключится стандартным RDP-клиентом по порту 5555. Что ему помешает?

Отправлено: 16:28, 15-11-2015 | #9

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата hozman:
происходит проброс порта 5555 на стандартный пот RDP порт 3389 »
Полный бред! Посмотри видео, станет понятно, что такое VPN
Порт точно не помню, но вроде 1723
Когда ты подключаешься с помощью VPN, то ты находишься внутри локальной сети, т.е. достаточно подключиться удаленному рабочему столу с ip 192.168.1.5
Цитата hozman:
В роли VPN рассматриваю Open VPN или SoftEther VPN »
Установи на Ubuntu:
1. sudo apt-get install pptpd
2. sudo nano /etc/pptpd.conf
с текстом:
option /etc/ppp/pptpd-options
logwtmp
localip 192.168.1.5
remoteip 192.168.1.200-250
3. sudo nano /etc/ppp/pptpd-options
с текстом:
auth
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
lock
nobsdcomp
4. sudo nano /etc/ppp/chap-secrets
с текстом:
user pptpd 123 "*"
где user - логин, 123 - пароль

Цитата hozman:
Но, опять-таки, тут мы даже, если и прописали проброс, то клиент спокойно может подключится стандартным RDP-клиентом »
Странные ты вопросы задаешь... Если у тебя будет VPN, то проброс RDP не нужен.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Последний раз редактировалось zai, 15-11-2015 в 17:35.


Отправлено: 17:00, 15-11-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - RDP через VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Remoteapp через rdp, но с блокировкой rdp соединения к рабочему столу. zrkyuseoOptimusGood8 Windows Server 2008/2008 R2 2 02-12-2013 21:18
VPN - [решено] rdp через vpn AntonBelyakov Сетевые технологии 17 02-09-2013 15:02
Интернет - RDP через VPN к ISA Server Weman Программное обеспечение Windows 2 12-03-2012 07:59
2008 R2 - [решено] Не пашет DNS суффикс при VPN. Вход через RDP со второй попытки naxaH Windows Server 2008/2008 R2 4 08-07-2011 10:00
VPN - [решено] RDP через VPN -> ISA -Локалка d0ublezer0 Сетевые технологии 5 11-03-2010 09:36




 
Переход