Casper 10 Geschrieben 5. Februar 2006 Autor Melden Teilen Geschrieben 5. Februar 2006 hab dich falsch verstanden. bei mir gehts auch nur so... gibts zu dem tsweb vielleicht ne alternative mit der ich das ohne prtforwarding realisieren kann? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 5. Februar 2006 Melden Teilen Geschrieben 5. Februar 2006 Hast Du Dir schon mal Gedanken über ein VPN gemacht, welches Du mit dem 2003 Server realisieren könntest ? Zitieren Link zu diesem Kommentar
Casper 10 Geschrieben 5. Februar 2006 Autor Melden Teilen Geschrieben 5. Februar 2006 ja das läuft schon. hab 12 standorte über vpn auf dem ts draufhängen. diese lösung habe ich eigentlich nur für notebook user gedacht da diese kein vpn benutzen können/sollen.... Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 5. Februar 2006 Melden Teilen Geschrieben 5. Februar 2006 Ich wüsste dann nicht, wie Du es anders machen könntest, wenn VPN und Citrix nicht in Frage kommen ... hab dich falsch verstanden. bei mir gehts auch nur so... Da bin ich jetzt aber froh ... :D Zitieren Link zu diesem Kommentar
Casper 10 Geschrieben 5. Februar 2006 Autor Melden Teilen Geschrieben 5. Februar 2006 Ich wüsste dann nicht, wie Du es anders machen könntest, wenn VPN und Citrix nicht in Frage kommen ... Da bin ich jetzt aber froh ... :D *g* ok, danke trotzdem. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 5. Februar 2006 Melden Teilen Geschrieben 5. Februar 2006 Habe doch noch was gefunden ... :) http://www.brianmadden.com/content/content.asp?ID=192 Oh, ich sehe gerade, das ist alt ... Zitieren Link zu diesem Kommentar
Wolke2k4 11 Geschrieben 5. Februar 2006 Melden Teilen Geschrieben 5. Februar 2006 So nun noch mal mein Senf. Ich nehme alles zurück und behaupte das Gegenteil! :D Natürlich wird die WAN IP bzw. der DNS Name im TSWeb angegeben. Der Connect geht ja auch auf die WAN IP und wird vom Router durch das Forwarding entsprechend an den LAN Server weitergereicht. Ich bin wohl mit meinem letzten Test (der schon ein Weilchen her ist) durcheinander gekommen. Den habe ich LAN intern aufgebaut und dementsprechend kann man hier natürlich auch die LAN IP des TS angeben. Vielleicht macht es die Sache verständlicher, wenn man sich den TSWeb wie den richtigen RDP Client vorstellt, nur das er halt im Browser integriert ist. Und wie beim richtigen RDP Client kommt im Feld Server natürlich die IP des TS rein. Geht es über einen Forward dann halt über die WAN IP des Routers, bleibt es im LAN kann man die LAN IP angeben. Wäre das auch geklärt... ;) Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 6. Februar 2006 Melden Teilen Geschrieben 6. Februar 2006 wenn wir schon bei thema senf sind: casper, du sprichst security an und erzählst hier das du deine intranet anwendung die du über das internet fährst auf port 80 abbildest. da solltest du mal zuerst darüber nachdenken ob SSL also port 443 die bessere alternative ist. port 3389 für den ts schickt lediglich (geänderte) bildschirminhalte direkt an das rdp protokoll. ob es da sicherheitslücken gibt ist mir nicht bekannt aber im grunde ist es immer ein gewisses riskio seine FW zu öffnen, egal welchen port. selbst vür vpn musst du ports öffnen und auch auf diesen ports ist es hackern schon gelungen angriffe zu starten. daher würde ich folgendes design vorschlagen: 1. du bildest ein internetportal für deine leute ein das auf SSL läuft und eine serveranmeldung erfordert. 2. du öffnest port 3389 nur für den TS. was ich jetzt aus dem stehgreif nicht weis ist ob du dann die anmeldung die zuvor über 443 stattgefunden hat gleich an den TS übergeben hast, nicht das beim anmeldebildschirm vom TS das PW womöglich im klartext übertragen wird. das wird wohl auch der grund sein warum MS mit R2 einen SSL gateway anbietet, wie von wolke schon erwähnt, der bei citrix schon lange zum standard gehört. ansonsten bleibt dir meiner meinung nach nur VPN, wie schon von IThome angesprochen. wenn du eine vernünftige FW/VPN box hast dann sollte es kein problem sein das du den windows client dafür zu konfigurieren. viel spaß und viel glück bei deinem projekt. :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.