bernardo 10 Geschrieben 16. November 2011 Melden Teilen Geschrieben 16. November 2011 Hallo zusammen, meine Aufnahmefähigkeit ist anscheinend extrem im Keller. Zum Thema "Remotezugiff ins Heimnetzwerk" gibt es über google edliche Beiträge, jedoch sind die meisten alt oder unverständlich (liegt wohl daran das ich den Wald vor lauter Bäumen nicht mehr sehe). Aus allen möglichen Beiträgen die ich gelesen habe, ergeben mir sich volgende Fragen: 1. Szenario: Wenn ich RDP an einem Windows 7 Client zu Hause aktiviere, den Port auf 443 in der Registry ändere, eine eingehende Port Regel für Port 443 in der Win FW erstelle, Port-Forwarding am Router konfiguriere, so dass Anfragen auf Port 443 an den WIN7 Client weitergeleitet werden, dann sollte die Verbindung zu diesem Clienet über den Port 443 möglich sein, vorausgesetzt ich habe die externe IP meines Routers oder dynDNS konfiguriert. Frage: 1. Hierzu hätte ich gerne gewusst ob die Verbindung einigermaßen sicher ist? Angeblich ist RDP mit 128-Bit verschlüsselt, aber mehr habe ich leider nicht gefunden. Mit "sicher" meine ich jetzt keinen FBI Hochsicherheitstrakt, bin ja auch nicht so paranoid wie die USA. 2. Ganz dumme Frage: Wenn ich am DSL-Router das Port-Forwarding für den Port 443 auf den Win 7 Client stelle, wie sieht as dann aus wenn ich mit einem anderen Rechner Onlinebanking mache und dieser Rechner eine HTTPS Verbindung über Port 443 zum Server der Bank aufbaue. Sollte doch aufgrund von NAT keine Beinträchtigung geben oder? 2. Szenario: Ich möchte auf meinen Windows Server 2008 R2 SP1 Rechner vom Internet aus ins Heimnetzwerk Zugreifen. Frage: 1. Sollte ich das auf dem selben Weg wie im ersten Szenario machen (der Client fällt dann weg)? 2. Sollte ich das lieber über über die Remote Desktop Services machen bzw. über das Remote Desktop Gateway (dazu habe ich dann noch 100 andere Fragen wie z.B.: Muss der server dann in die DMZ?) 3. Sollte ich das über eine Remote Desktop Webverbindung machen? Wie Ihr seht habe ich zu diesem Thema viel Fragen und bin seit gestern auch nicht viel schlauer geworden. Prinzipiel möchte ich einfach nur eine halbwegs gesicherte Verbindung in mein Heimnetzwerk um auf den Windows 2008 Server zu gelangen und das über die offenen Ports 80 und 443. Für eure Hilfe und nützliche Beiträge bin ich wie immer sehr dankbar. Gruß Bernardo Link zu diesem Kommentar
Dukel 454 Geschrieben 16. November 2011 Melden Teilen Geschrieben 16. November 2011 Port 443 heißt nicht automatisch verschlüsselt. Du musst die Verschlüsslung am Server auch noch aktivieren. Link zu diesem Kommentar
testperson 1.677 Geschrieben 16. November 2011 Melden Teilen Geschrieben 16. November 2011 Hi, du möchteset von extern "sicher" auf 2 Rechner im Heimnetz zugreifen? Das könntest du über VPN lösen. Alternativ öffnest du am Router 2 Ports (wenn du unbedingt willst 80 und 443 [warum sind die offen?]) und forwardest die auf 3389 des jeweiligen Client. Link zu diesem Kommentar
marka 584 Geschrieben 16. November 2011 Melden Teilen Geschrieben 16. November 2011 Es wäre auf jeden Fall empfehlenswert, einen Router zu verwenden, der eingehende VPN-Verbindung beherrscht. Etliche FRITZ!Boxen können das. In der Fritzbox dann DYNDNS-Daten hinterlegen und die VPN-Funktuonalität konfigurieren. Auf dem Client, der von außen zugreifen soll, den FRITZ!VPN-Client installieren und einrichten. Dann kann man von dem PC aus so arbeiten, als wäre er direkt an der FRITZ!Box an einen der Switchports angeschlossen. Das ist auf jeden Fall deutlich sicherer, als ein einfaches Portforwarding für RDP... Link zu diesem Kommentar
bernardo 10 Geschrieben 16. November 2011 Autor Melden Teilen Geschrieben 16. November 2011 @Dukel: Wie aktiviere ich denn die Verschlüsselung am Server? @Testperson: Das mit den Port bezieht sich auf die Firewall in der Firma und Uni. Mit offen meine ich, dass ich über die Port ins Internet komme. VPN kann ich ja nicht einsetzten, da soweit ich weiß die Firewall bzw. der Proxy nein sagt wenns andere Ports ausser 80 oder 443 sind. Link zu diesem Kommentar
testperson 1.677 Geschrieben 16. November 2011 Melden Teilen Geschrieben 16. November 2011 Hi, dann solltest du Dich fragen, ob die Firma/Uni das möchte was du da vor hast. Link zu diesem Kommentar
bernardo 10 Geschrieben 16. November 2011 Autor Melden Teilen Geschrieben 16. November 2011 Wieso wusste ich nur, dass so ne Antwort kommt! Link zu diesem Kommentar
marka 584 Geschrieben 16. November 2011 Melden Teilen Geschrieben 16. November 2011 Wieso wusste ich nur, dass so ne Antwort kommt! Vielleicht, weil Du genau gewusst hast, dass Du versuchst, die Sicherheitsmechanismen eines Netzwerks zu umgehen. Und genau deshalb endet hier unser Support. Wir möchten nämlich niemanden dabei unterstützen, kritische Netzwerke kompromittieren. Vielen Dank für Dein Verständnis! Link zu diesem Kommentar
Empfohlene Beiträge