Jump to content

Virtueller gehosteter Server per RDP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

ich habe einen virtuellen Server bei Strato gehostet. Diesen nutze ich von verschiedenen Standorten und habe mich bisher direkt per RDP drauf geschaltet.

Das ging ganz gut bis der Server Opfer einer Beute Force Attacke wurde (zum Glück erfolglos).

 

Nun habe ich die RDP Verbindung und er Windows Firewall auf die IP Adressen meiner Standorte reduziert - klappt auch. Allerdings ändert sich bei einem die IP fast täglich.

 

Meine Idee war nun eine VPN Verbindung auf dem Windows Server einzurichten, dann nur noch RDP Clients aus dem lokalen Netz zulassen.

Ist das eine gangbare Lösung? Oder habt ihr eine andere Idee oder Vorschläge?

 

Danke und Grüße

 

Link zu diesem Kommentar

Also zur Einrichtung des VPN dachte ich an den Windows Rolle "Remote Access". Was anderes bleibt mir meines Erachtens ja nicht übrig, da ich an der Seite des gehorteten Serves keinen Router etc. konfigurieren kann.

 

So dachte ich entweder an OpenVPN Server auf dem Server oder eben dieser besagten Windows Rolle.

An der Windows Funktion sehe ich den Vorteil, dass ich keine Clientsoftware benötige, da ich die Windows 10 integrierte VPN Verbindungsfunktion nutzen kann.

 

Dann Verbinde ich mich vom Win10 Client per VPN mit dem Server und danach dann über RDP über das VPN mit dem Server...

 

Link zu diesem Kommentar
vor 27 Minuten schrieb lumb:

So dachte ich entweder an OpenVPN Server auf dem Server oder eben dieser besagten Windows Rolle.

Das war nicht die Frage. Was wird verhindern, dass das VPN genau so gehämmert wird wie zuvor RDP? Wenn Du irgendwas Authentifizierungspflichtiges ins Internet öffnen stellen willst, musst Du entweder damit rechnen, dass es gehämmert wird, oder einen zweiten Faktor vorschalten (Achtung! nicht NACHschalten, das ist wichtig). Es ist sehr unwahrscheinlich, dass es dafür eine elegante One-Box-Lösung geben wird.

Link zu diesem Kommentar

Gehämmert wird immer, aber es ist mehr oder weniger lästig. Wird RDP gehämmert, können sich auch legitime Benutzer zeitweise nicht anmelden, da „interner Fehler aufgetreten“. Bei SSH hingegen werden höchstens die Logs gefüllt bzw. wenn man nur Zertifikats-Authentifizierung erlaubt, ist eigentlich Ruhe.

 

RDP ist zumindest dem Anschein nach nicht entworfen worden, um direkt vom Internet her zugreifbar zu sein. Es unterstützt weder Mechanismen gegen Brute Force, noch Zertifikats-Authentifizierung.

 

OpenVPN oder sonst etwas mit Zertifikaten wäre zu bevorzugen. Ganz konkret, mit Bordmitteln und für ein „Hobby-Szenario“ praktikabel: SSH. Mittels Batch wird vor dem Start des Remotedesktop-Clients eine SSH-Verbindung mit Port-Forwarding aufgebaut. Man muss dann zwei Passwörter eingeben, eines für den SSH-Key und einen für die Windows-Anmeldung am Server, aber dafür kann Port 3389 gegen aussen geschlossen bleiben.

Link zu diesem Kommentar

Danke. Auf dem Server läuft ein Programm, welches ich von mehreren Standorten (teilweise durch unterschiedliche Nutzer, daher kein Notebook) nutzen können möchte. Ein Server ist es deshalb, da es kein gehorteten Client gab.

Ich denke mwiederkehr hat es ganz gut beschrieben. Genau diesen "internen" Fehler hatte ich. Dadurch war ein Zugriff auf den Server nicht mehr möglich.

Kann man bei Open VPN oder der Windows Server integrierten Lösung eine 2 Faktor Authentifizierung aktivieren?

 

Danke

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...