Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 18.08.2004, 15:38   #1
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 33
Frage was ist besser/sicherer- rdp - vpn

hallo alle hier.

ich habe in unserem firmennetzwerk einen windows2003 server hinter einem router installliert als terminal server und vpn server.
(2 netzwerkkarten fuer internes u externes netz),

was ist nun besser:

die leute greifen uebers internet mit remotedesktopverbindung
auf den server zu und loggen sich ein
(also geben im remotedesktopverbindung den
server firma.dyndns.org an und werden sofort verbunden)
(nur der port 3389 muss am router freigegeben werden)
oder die leute bauen erst eine vpn verbindung (pptp) mit dem
server firma.dyndns.org auf (port tcp 1723 und gre muessen freigegeben sein am router) und melden sich dann am terminal server mit der internen ip des servers an.

was ist besser und sicherer, einmal fuer das firmennetz,
wenn entweder port 1723 und gre oder
port 3389 offen sind nach aussen,

und zum zweiten fuer die kommunikation mit dem server an sich,
also abhoersicherheit der terminal clients und so..

schoenen gruß

marci.
    Mit Zitat antworten
Alt 18.08.2004, 16:40   #2
Member
 
Benutzerbild von 00sieben
 
Offline
Registriert seit: 10-2003
Ort: Wo die schönen Mädels wachsen.
Beiträge: 268
Hallo,

sicherer ist auf jeden Fall: zuerst per VPN einloggen und dann per RDP.

Signatur
Glück Auf

00sieben

    Mit Zitat antworten
Alt 18.08.2004, 20:52   #3
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 33
ja und wieso?
rdp ist doch auch verschluesselt, was ist an vpn per pptp besser?

marci
    Mit Zitat antworten
Alt 19.08.2004, 09:24   #4
Member
 
Benutzerbild von 00sieben
 
Offline
Registriert seit: 10-2003
Ort: Wo die schönen Mädels wachsen.
Beiträge: 268
Hallo,

vpn ist halt besser verschlüsselt. Wenn du z.B. per IPSEC dich einloggst und dann dich via rdp verbindest hast du eine höhere Sicherheit. Dann sind auch noch einige andere Dienste wie Telnet, FTP ... besser per VPN zu realisieren. Natürlich kann Du auch noch einen dritten Weg gehen. Stichwort "Webaccess". Du verbindest dich direkt per Website zu deinem Rechner: "name.dyndns.org/tsweb". Schau mal was dir besser gefällt. Bei mir wird das nur zum Zweck der Ferwartung ausschließlich über VPN-RDP durchgeführt.

Ups, ich habe gerade nochmal Deinen Artikel gelesen. Ich hoffe, auf dem W2K3 srv sind 1. keine Daten und 2. dieser ist kein DC. Wäre schlecht wenn ein user ausversehen diesen srv platt macht. Auch auf eine richtige Userkonfiguration achten
Am besten wäre es, ich weiß ja nicht zu welchem Zweck die User auf den TS zugreifen, wenn du nur bestimmt Anwendungen frei gibst und citrix einsetzt. Geb mal noch ein bissel mehr input. Vielleicht kann ich dir noch ein paar Tips geben.

Signatur
Glück Auf

00sieben

    Mit Zitat antworten
Alt 19.08.2004, 10:16   #5
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 33
also, ich denke mir das so:

ca 5 bis 10 leute aus unserem haus sollen von aussen (oft ausland)
ihre mails checken koennen.
jetz ist die frage, wie ich das mache:

entweder die leute loggen sich ueber vpn ins interne netz ein und ihr auf dem notebook installiertes outlook holt sich mails vom
exchange server

oder

die leute loggen sich via remotedesktop direkt in den server (als
terminal server eingerichtet) ein und starten das outlook im terminal und sind mit dem terminal im internen netz.

das wichtigste ist die sicherheit fuers interne netz.
bei der terminalserver loesung muesste ich nur den port 3389 freigeben, alles andere waere gesperrt.

und wie ist das, angenommen, jemand hat einen virus oder wurm o.ä. auf seinem rechner und loggt sich ueber remotedesktop ein, kann dieser virus dann auch ins interne
netz gelangen??

der rechner ist nicht im internen netz und es läuft auch
sonst nix wichtiges drauf, der soll nur dafuer benutzt werden.

schoene gruesse und schon mal vielen dank fuer die hilfe.

marci
    Mit Zitat antworten
Alt 19.08.2004, 10:47   #6
Member
 
Benutzerbild von 00sieben
 
Offline
Registriert seit: 10-2003
Ort: Wo die schönen Mädels wachsen.
Beiträge: 268
Hallo,

so nun: Für deine Zwecke ist Outlook Webaccess das absolut richtige. Die Leute schalten sich per Website auf -> name.dyndns.org/exchange. Dann wird eine Website geöffnet und nur Outlook wird gestartet. Sonst keine andere Anwendung. Da muß nur Port weitergeleitet werden, meines wissens nach. Das ist die beste Lösung. Virentechnisch sollte natürlich auf dem TS ein Programm laufen, z.B. von Trend Micro. - Auf den Notebooks natürlich auch.

Signatur
Glück Auf

00sieben

    Mit Zitat antworten
Alt 19.08.2004, 10:58   #7
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 33
geht das denn mit exchange 5.5?
    Mit Zitat antworten
Alt 19.08.2004, 11:15   #8
Member
 
Benutzerbild von 00sieben
 
Offline
Registriert seit: 10-2003
Ort: Wo die schönen Mädels wachsen.
Beiträge: 268
Das kann ich dir jetzt nicht 100% beantworten. Da musst Du bis Nachmittag warten, ich werde mal nachfragen.

Signatur
Glück Auf

00sieben

    Mit Zitat antworten
Alt 19.08.2004, 11:35   #9
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 33
danke!
es funktioniert mit ex 5.5 und einem server mit iis.
ich teste es mal.

vielen dank fuer den tipp!!!

aber wie ist das mit remotedesktop, koennen da viren/würmer etc
uebertragen werden ohne zutun des anwenders?

marci
    Mit Zitat antworten
Alt 19.08.2004, 12:11   #10
Member
 
Benutzerbild von 00sieben
 
Offline
Registriert seit: 10-2003
Ort: Wo die schönen Mädels wachsen.
Beiträge: 268
Es können eigentlich keine Viren rüberhüpfen. Aber durch den E-Mailverkehr können welche auf dem TS aktiviert werden.

Signatur
Glück Auf

00sieben

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was ist Sicherer ASP oder VPN rudolf1 Windows Forum — LAN & WAN 6 15.02.2007 08:57
Sicherer Speicherplatz NAS etc. Mobysurf Windows Server Forum 8 30.08.2005 15:17
2K3 - VPN sicherer machen dominik3000 Windows Forum — LAN & WAN 14 09.06.2005 19:17
sicherer Remotedesktop hermanng Windows Forum — LAN & WAN 4 16.03.2005 01:29
Sicherer machen torsp Windows Forum — Allgemein 3 21.12.2003 17:14


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:34 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang