[XP] SSH webtunnel voor RDP*

Pagina: 1
Acties:

  • peter007
  • Registratie: Juni 2004
  • Laatst online: 09-08-2023
Hallo,

Ik wil het volgende opzetten. een SSH server zodat ik via een SSH connectie, een rdp connectie kan opzetten. Nu heb ik gewoon de rdp port geforward, maar dat is natuurlijk minder veilig.

Ik wilde dit doen zonder dat de client software hoeft te draaien, dus puur webbased.
een login pagina waardoor de ssh verbinding wordt opgezet, zodat er daarna interne bronnen beschikbaar worden.

Hoe kan ik dit het beste regelen? en is het wel mogelijk om dit zonder client software te doen?

Ik heb ook nog gezien dat er ook een webvpn oplossing is, maar kan ik dit softwarematig opzetten, of heb ik hiervoor hardware nodig die dat ondersteunt?

de port voor ssh is aan de buitenkant bereikbaar, en hoeft niet via een proxy server.

Ik dacht zelf dat er misschien een ssh server bestaat die zelf een webclient heeft, maar ik kom een beetje om in de informatie die ik allemaal lees, en weet niet goed, wat het beste bij mijn situatie past.

[ Voor 9% gewijzigd door peter007 op 20-03-2006 12:55 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Een topic titel volledig in hoofdletters is niet nodig - wat wel nodig is voor een topictitel is dat je het OS er inzet tussen haakjes - ik ga dat maar even doen :)

Verder - RDP hanteert ook gewoon encryptie, ik zie dus het voordeel er niet van om RDP te tunnelen over SSH :)

  • mistercash
  • Registratie: Juli 2004
  • Laatst online: 13:07
==>sslexplorer
Dit heb je nodig.

Kijk maar op sourceforg. Het is een soort van portal voor je bedrijf en die zet een vpn tunnel.
Gebruik het zelf ook

Verwijderd

peter007 schreef op maandag 20 maart 2006 @ 12:26:
Hallo,

Ik wil het volgende opzetten. een SSH server zodat ik via een SSH connectie, een rdp connectie kan opzetten. Nu heb ik gewoon de rdp port geforward, maar dat is natuurlijk minder veilig.
hoe kom je daar nu bij? rdp is toch nog toe niet gekraakt en is ook gewoon encrypted. ssh is wel regelmatig gekraakt (ok ok bug exploits)
Ik wilde dit doen zonder dat de client software hoeft te draaien, dus puur webbased.
een login pagina waardoor de ssh verbinding wordt opgezet, zodat er daarna interne bronnen beschikbaar worden.

Hoe kan ik dit het beste regelen? en is het wel mogelijk om dit zonder client software te doen?

Ik heb ook nog gezien dat er ook een webvpn oplossing is, maar kan ik dit softwarematig opzetten, of heb ik hiervoor hardware nodig die dat ondersteunt?

de port voor ssh is aan de buitenkant bereikbaar, en hoeft niet via een proxy server.

Ik dacht zelf dat er misschien een ssh server bestaat die zelf een webclient heeft, maar ik kom een beetje om in de informatie die ik allemaal lees, en weet niet goed, wat het beste bij mijn situatie past.
als je save wilt zijn moet je niet je ssh tunnel op een website gaan uitdelen en zeker niet via een java-applet oid.

  • peter007
  • Registratie: Juni 2004
  • Laatst online: 09-08-2023
Het gaat niet alleen om rdp. als ik dat goed aan de praat krijg wil ik ook sftp, en vnc, en nog wat andere dingen erover heen laten lopen.

Het gaat trouwens om een ssh/vpn verbinding naar een windows 2003 server.

@mistercash, thnx, ik ga het proberen.

Verwijderd

imho versie 0.15 ziet er helemaal niet echt betrouwbaar uit :)

  • Mr. Happy
  • Registratie: Januari 2002
  • Laatst online: 01-12-2025
Verwijderd schreef op maandag 20 maart 2006 @ 14:24:
imho versie 0.15 ziet er helemaal niet echt betrouwbaar uit :)
prachtig statement... Maarruh... Kun je dat onderbouwen??? :)

[ Gathering of Tweakers ] [ GitHub ]


Verwijderd

Mr_Happy schreef op dinsdag 21 maart 2006 @ 09:28:
[...]

prachtig statement... Maarruh... Kun je dat onderbouwen??? :)
hehe, nee natuurlijk niet. simpelweg versie 0.15 ziet eruit dat er geen officiele release van is en er dus nog in een beta fase zit, maar als ik de toegevoegde features in release 0.15 zie zal dat er niet ver naast zitten.

  • peter007
  • Registratie: Juni 2004
  • Laatst online: 09-08-2023
Het werkt goed. ssl explorer bouwt een java vpn op waarover alle verbindingen gaan. hoeft geen andere port open als 443.

of een java vpn veilig is weet ik niet, maar dat een versie nummer in jouw ogen de veiligheid al kan aangeven gaat er bij mij niet in.

Verwijderd

je hebt gelijk, het zegt ook helemaal niets over hoe goed het product is.

verder zijn ssl tunnels een ramp voor security. het is een stuk makkelijker om een website te kraken dan in ipsec vpn, maar dat vind ik nog niet eens het grootste gevaar. Simpelweg het feit dat je over de meeste firewalls heenfietst zonder dat daar controle op is, vind ik erg link (jij kan het wel willen, maar de klant waarvandaan je je de ssl link gebruikt kan er wel eens zwaar op tegen zijn).
Pagina: 1