Jump to content

RDP über SSL


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Bin mir nicht sicher ob meine Idee so möglich ist... Deshalb frag ich hier mal die Profis!

 

Folgender Plan:

Client -> Internet -> Router mit Portforwarding https -> SBS2011 -> RDP auf Server 2008

 

Hintergrund: ich möchte nicht den RDP Port 3389 im Internet freigeben.

https 443 ist eh schon für den Exchange zum SBS geforwardet.

Diesen möchte ich nutzen um auf einen anderen Server, auf dem schon RDP läuft, zuzugreifen.

Soweit ich gelesen habe, sollte es mit dem TS-Gateway funktionieren.

Meine Idee: diesen Gateway auf dem SBS2011 installieren und so konfigurieren, dass der auf den Server 2008 verweist.

 

Ist das mit dem SBS 2011 möglich?

Brauch ich dafür ein gültiges Zertifikat? Denn das jetzige Zertifikat bringt die Meldung: "Das Zertifikat kann nicht bis zu einer Zertifizierungsstelle verifiziert werden".

Da die Clients aus der Domäne genommen werden brauchen die wohl in anderes Zertifikat, oder?

bearbeitet von rt1970
Link zu diesem Kommentar

Hi,

 

auf dem SBS läuft bereits der Remote Web Access. Damit dort auch Terminalserver angezeigt werden musst du die Registry anpasssen.

http://www.itsupportkb.com/sbs2011/add-terminal-server-rds-to-sbs-2011-remote-web-workplace-rww

 

Das Zertifikat der SBS CA sollte dann als vertrauenswürdiges Root CA auf den Clients importiert werden.

 

Gruß

Jan

Link zu diesem Kommentar

Dein Problem wird zunächst sein, mehr als einen Server per  SSL über den gleichen Port  zu erreichen (Exchange und RDP).

Da brauchst Du am Endpunkt einen SSL-Reverse-Proxy, der auch SNI unterstützt. Der würde die Zugriffe  dann intern auf die beiden Server  umleiten.

Der IIS kann das wohl im Prinzip. Gemacht habe ich das noch nicht. 

Schau mal, ob Du damit etwas anfangen kannst:

 

https://blogs.msdn.microsoft.com/friis/2016/08/25/setup-iis-with-url-rewrite-as-a-reverse-proxy-for-real-world-apps/

bearbeitet von zahni
Link zu diesem Kommentar

Durch importieren des CA-Zertifikats ist das Zertifikat nun gültig. Das wäre erledigt.

auf dem SBS läuft bereits der Remote Web Access. Damit dort auch Terminalserver angezeigt werden musst du die Registry anpasssen.

Funzt das dann auch ganz normal mit "mstsc" aus Windows >7?

Eventuell sogar für RemoteApps?

 

MSTSC: "Vom Computer kann keine Verbindung mit dem Remotecomputer hergestellt werden, da kein Zertifikat für die Verwendung auf dem RemoteDesktop-Gatewayserver konfiguriert wurde."

bearbeitet von rt1970
Link zu diesem Kommentar

dism /online /Enable-Feature:Gateway-UI

auf dem SBS nachinstalliert.

Dann in der Gateway-Verwaltung das Zertifikat vom Exchange auf dem SBS gewählt und schon ging es.

Problem noch:

Er fragt 2x nach Username/Passwort... Allerdings nur mit reinem mstsc.

Mit der erstellten rdp gibt es "nur" das Problem mit dem ungültigem Zertifikat des TS...

Provisorische Lösung: rdp mit Editor öffnen und Authentication Level auf :0 gesetzt.

Wie kann ich auf dem TS das gleiche Zertifikat zuweisen? Oder ein gültiges Zertifikat erstellen?

Der TS ist in der Domäne aber kein DC und die RDP-Clients in einer anderen Domäne...

bearbeitet von rt1970
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...