VPN router v. rechtstreekse RDS - veiligheid - voorkeur?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb al regelmatig bij vrienden de remote desktop services geactiveerd op een windows-pc, zodat verbinding van buitenaf mogelijk is, waarbij ik de router heb ingesteld via port forwarding naar de desbetreffende PC, indien die in een netwerk hangt. Het ip-adres wordt teruggevonden via dyndns.

Ongetwijfeld niets bijzonders voor de tweakers onder jullie.

Voor mijn kantoor heb ik eveneens zo'n toegang gecreëerd, maar daar dient de gebruiker eerst in te loggen op een VPN router.

De vraag waar ik al een tijdje mee worstel, is of het nodig/wenselijk is om de tussenstap te zetten van een VPN router met het oog op beveiliging. Ik heb het hier niet over de andere voordelen van een VPN router, wel specifiek over de risico's van het openstellen van de RDS-services (via poort 3389 of een andere), om van buitenaf via internet een RDC te starten zonder VPN router.

Ik wil dit namelijk mogelijk maken bij mij thuis, maar kan de risico's niet goed inschatten.

Is het openstellen van die poort veilig? Of zou je het niet aanraden? En hoe kan je desgevallend de eventuele risico's verder beperken?

En een tweede vraag in het verlengde hiervan: als ik een nas aanschaf voor thuis met ftp mogelijkheid om bestanden te kunnen accessen van eender waar, is een rechtstreekse toegang veilig of zou ik toch geld uitgeven om mijn router te vervangen door een vpn-router?

Alvast bedankt.

Acties:
  • 0 Henk 'm!

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 09:15
Zelf beveilig ik deze diensten altijd met een ip filter, dus alleen bepaalde ip en/of subnets mogen verbinden met RDP en FTP.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
is idd een mogelijke beveiliging maar moeilijk, als je geen vast ip adres krijgt van de de provider (reden waarom ik dyndns gebruik).
En dan nog staat de poort open.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Niemand enig idee over de veiligheidsrisico's bij RDC?

Was het zo'n domme vraag of weten jullie het ook niet ;)

Acties:
  • 0 Henk 'm!

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 09:15
De risico's zijn dat er iemand gaat bruteforcen, op welke poort je het ook openzet, ze gaan je poortje vinden! :)

Wat misschien wel een oplossing is, gewoon van RDP afstappen en kijken naar een oplossing als ISL en TeamViewer. De eindgebruiker zal de sessie dan wel moeten initieren, lekker veilig.

[ Voor 19% gewijzigd door enveekaa op 04-03-2010 12:57 ]