Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RDP в VPN
Вопрос о конкретной реализации

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

alghazanth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос, вероятно, не раз поднимался, поиск, правда, ничего не дал.
Итак, сабж: есть терминальный сервер, находящийся в Германии на VPS под 2008 виндой. Требуется между ним и офисом настроить VPN для передачи в нём всего RDP-трафика. Может быть, кто-нибудь посоветует средства и способы реализации? Например, где поднимать VPN-сервер — локально или на самом серваке? И как сделать, чтобы через тоннель шёл только RDP и FTP трафик? Заранее благодарю за помощь!

Всего записей: 8 | Зарегистр. 18-03-2014 | Отправлено: 16:51 18-03-2014
jey_str

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть терминальный сервер, находящийся в Германии

IP статический?

Всего записей: 566 | Зарегистр. 02-09-2009 | Отправлено: 16:56 18-03-2014
alghazanth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, и у офисного роутера, смотрящего в инет, тоже.

Всего записей: 8 | Зарегистр. 18-03-2014 | Отправлено: 17:10 18-03-2014
jey_str

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем шифрование для меня не критично по этому я от VPN отказался
создал проброс портов на роутере только стандартный заменил на любой например 9205
и подключаюсь через РДП с указанием порта например 195.69.232.125:9205

Всего записей: 566 | Зарегистр. 02-09-2009 | Отправлено: 17:20 18-03-2014
alghazanth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне, в данном случае, он необходим, из-за задержек, и потерь. VPN, насколько мне известно, позволяет их снизить.

Всего записей: 8 | Зарегистр. 18-03-2014 | Отправлено: 17:29 18-03-2014
jey_str

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну тогда примерно тоже самое но с портом VPN 1723
И на сервере терминалов поднять сервер VPN
а на клиенте клиент
также не забывай о пробросе портов на роутере

Всего записей: 566 | Зарегистр. 02-09-2009 | Отправлено: 17:33 18-03-2014 | Исправлено: jey_str, 17:34 18-03-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alghazanth
Цитата:
Мне, в данном случае, он необходим, из-за задержек, и потерь. VPN, насколько мне известно, позволяет их снизить.
Это каким же таким образом, интересно?
Шифрованные/инкапсулированные пакеты будут идти с теми же задержками, скоростью, и потерями, что и нешифрованные.
Плюс добавятся издержки на шифрование/дешифрование с обеих сторон.
Кстати, трафик самого РДП - уже шифрованный.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 17:41 18-03-2014 | Исправлено: vlary, 17:43 18-03-2014
alghazanth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот тут нюанс один — много тонких клиентов и они сами VPN не умеют. И я не знаю, поднимать ли для этого шлюз с фаерволом, чтобы весь трафик, адресованный серверу, шел через тоннель. Или это вообще не то решение?
 
Добавлено:
vlary

Цитата:
Это каким же таким образом, интересно?  
Шифрованные/инкапсулированные пакеты будут идти с теми же задержками, скоростью, и потерями, что и нешифрованные.  
Плюс добавятся издержки на шифрование/дешифрование с обеих сторон.  
Кстати, трафик самого РДП - уже шифрованный.

Про шифрование самого RDP я в курсе, но вот FTP передается в открытом виде, что не есть хорошо.

Всего записей: 8 | Зарегистр. 18-03-2014 | Отправлено: 17:47 18-03-2014
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alghazanth

Цитата:
Мне, в данном случае, он необходим, из-за задержек, и потерь. VPN, насколько мне известно, позволяет их снизить.  

Если на старый жигуль вкорячить сидение от мерса, то машина ехать будет так же хреново, зато попа будет в комфорте.

Цитата:
Вот тут нюанс один — много тонких клиентов и они сами VPN не умеют.

Безумная идея. При большом количестве установленных тоннелей стабильность не вырастет, зато прожорливость ресурсов возрастёт.

Цитата:
 И я не знаю, поднимать ли для этого шлюз с фаерволом, чтобы весь трафик, адресованный серверу, шел через тоннель.

Однозначно делать так.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6776 | Зарегистр. 29-04-2009 | Отправлено: 18:15 18-03-2014 | Исправлено: urodliv, 18:16 18-03-2014
alghazanth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv

Цитата:
Однозначно делать так.

Тогда, может, подскажете, что использовать? RouterOS или Kerio, а может что-то другое вообще?

Всего записей: 8 | Зарегистр. 18-03-2014 | Отправлено: 18:21 18-03-2014
sldaac



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тогда, может, подскажете, что использовать? RouterOS или Kerio, а может что-то другое вообще?

Только  RouterOS, из этих двух вариантов
Другие варианты, cisco, zywal, d-link, zyxel...... вариантов много, все зависит что вы хотите по надежности и сколько готовы выложить за железку

Цитата:
Да, и у офисного роутера, смотрящего в инет, тоже

что за зверь???
 

Всего записей: 758 | Зарегистр. 15-06-2005 | Отправлено: 18:37 18-03-2014 | Исправлено: sldaac, 18:40 18-03-2014
alghazanth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sldaac

Цитата:
что за зверь???  

LiveBox 500A, провайдерская железка.

Всего записей: 8 | Зарегистр. 18-03-2014 | Отправлено: 10:33 19-03-2014
sldaac



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
LiveBox 500A, провайдерская железка

VPN  она не может.....
покупать другую железку, которая может VPN и не только  и менять ваш LiveBox 500A или цеплять  их последовательно (зависит от того, как вы получаете интернет ADSL, Ethernet)

Всего записей: 758 | Зарегистр. 15-06-2005 | Отправлено: 11:11 19-03-2014
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
IP статический?

 
alghazanth

Цитата:
Да, и у офисного роутера, смотрящего в инет, тоже.

 
Настрой на сервере Firewall чтобы пускало в RDP только с офисного IP.
 
 
 
 
Добавлено:
Да.  
На сервере установи службу VPN. заведи одну учетную запись.  
 
На тот случай, если у твоего провайдера внезапно возникнет желание изменить IP офиса. Ты тогда сможешь подключиться к VPN с любого места, и настроить firewall на новый ip address офиса.

Всего записей: 287 | Зарегистр. 23-11-2009 | Отправлено: 15:53 19-03-2014
1ms



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows serv 2003 sp2, IP динамический, привязан к хосту через No-IP, модем Huawei HG532e работает в режиме роутера который соединяется с провайдером и получает динамический адрес,
тип соединения IPoE.  На серваке поднят VPN-сервер, соединение работает с шифрованием,
проверялось на удаленной машине.
 
В NAT прописано маршрутизацию по портам удаленный доступ и VPN, на модеме подброшены порты, соединение RDP за  NAT работает с подключенным VPN и без. Можно достучатся к серв. с помощью mstsc.
 
чёт не получается настроить полноценный VPN, что бы заходить по RDP только после подключенного VPN, работает и без него  
 
или полноценного  VPN не получишь без минимум двух серевух, если выключаю на модеме порт удаленного доступа,  VPN работает, по RDP зайти не могу….(
 
подскажите человеку не ит образ., возможно ли настроить полноцен. впн  на одной сетевухе, и без дополнительных железяк типа cisco, zywal, d-link, zyxel...... чтобы через тоннель шёл только RDP и FTP трафик?

Всего записей: 30 | Зарегистр. 14-02-2012 | Отправлено: 10:27 15-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1ms
Цитата:
на модеме подброшены порты, соединение RDP за  NAT

Цитата:
чёт не получается настроить полноценный VPN, что бы заходить по RDP только после подключенного VPN, работает и без него
Когнитивный диссонанс?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 11:49 15-12-2014
1ms



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mолодец vlary! Kак же я сам не догадался? )

Цитата:
Когнитивный диссонанс?  

 
Я не волшебник, только учусь!))) Если что-то не так - vlary прошу ногами не пинать, я же предупредил, что у меня нет ати образования, но так сложилось, что в жизни столкнулся с такой задачей - настроить VPN, вопрос следующем:
 
1. Можно ли настроить полноценный VPN с одной сетевой картой на ПК без дополнительного специального оборудования? Вариант - вторая сетевая на развернутой виртуальной машине не рассматривать...думаю, что и с моими познаниями это не очень хорошая идея!
 
2. Как сделать так, что бы юзеры ходили по RDP и передавали ФТП трафик с любого места через туннель VPN?  
 
Хотелось сберечь для себя драгоценное время, что не наступать на те же грабли уже наступившими, Но все равно спасибо vlary, вы наверное по совместительству доком работаете, так диагнозы раздавать...)))  
 
Придется курить шапку самому, вникнуть так сказать в суть вопроса, жалко времени, помощи здеся я так вижу, не дождешься, как снежной зимой - снега )))...        

Всего записей: 30 | Зарегистр. 14-02-2012 | Отправлено: 11:03 16-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1ms
Цитата:
я же предупредил, что у меня нет ати образования
У меня АйТи образования тоже нет. В дипломе написано - физик.
Цитата:
1. Можно ли настроить полноценный VPN с одной сетевой картой на ПК без дополнительного специального оборудования?
Почему нет? Server 2008 R2 PPTP VPN With 1 Nic
Цитата:
2. Как сделать так, что бы юзеры ходили по RDP и передавали ФТП трафик с любого места через туннель VPN?  
 Искаропки. Как только они подключатся к VPN серверу, то смогут работать с локалкой
и по RDP. и по FTP, и даже читать/писать в сетевые шАры.  
Естественно, проброс ранее проброшенных портов нужно будет убрать,
и пробросить те, что нужны для VPN (в статье написано). Для других типов VPN нужны другие порты.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 11:59 16-12-2014 | Исправлено: vlary, 12:04 16-12-2014
root256



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тема древняя, но всё же апну...
Имеется Server 2016 Standart, поднят RDP, стоит Kaspersky Small Office Security 17 (в настройках сетевого экрана пакетное правило - Remote Desktop разрешен на все протоколы), одна учетка админ и 10 учёток пользователи RDP, 3389 порт проброшен на роутере.
Дополнительно настроен по это инструкции
С удалённых клиентов подключаются по RDP на прямую через интернет.
 
Этого достаточно для безопасности сервера или лучше через VPN?

Всего записей: 55 | Зарегистр. 12-09-2011 | Отправлено: 23:49 24-02-2018 | Исправлено: root256, 00:44 25-02-2018
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
root256
Цитата:
Этого достаточно для безопасности сервера или лучше через VPN?
Если это не министерство обороны, не ФСБ или центробанк,
то вполне достаточно. А если порт 3389 проброшен наружу на  
нестандартный порт, типа 23456, так и вообще шоколадно.
Серьезных людей ты вряд ли интересуешь, а для защиты от школоты хватит.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 16:29 25-02-2018
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RDP в VPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru