[W2K8] RDP

Pagina: 1
Acties:

  • kawaknaller
  • Registratie: Januari 2009
  • Laatst online: 12-05-2023
Situatie:
Serversoftware is W2K8 R2
RDP staat aan
Poort 3389 staat naar de server genat.

Nu wil ik de firewall zodanig aanpassen dat ik alleen vanaf mijn werkstation (hier op het werk) en thuis die server kan bereiken.
Dus stelde ik de scope in met 1 lokaal adres (en dat werkt) en 1 externe IP adres, die van mijn werk. Maar dan kan ik niet RDP-en vanaf werk.
FW ff op default gezet (all accepteert) en dan werkt het wel....

Wanneer ik nu op de server naar de details van mijn RDP sessie kijk dan zie ik (sorry maar echt tot mijn verbazing) dat hij daar mijn lokale ipadres neerzet (die van het werk)

Dus als ik het goed begrijp klopt mijn gw aan bij de RDP poort van mijn router en vervolgens verbind ik dus niet op extern ip maar op intern? Is dit vergelijkbaar met een lan to lan?
Het is alweer een tijdje geleden dus vandaar deze, wellicht, wat domme vraag.

  • toxict
  • Registratie: September 2001
  • Laatst online: 15:59
kawaknaller schreef op donderdag 02 februari 2012 @ 10:33:
Situatie:
Serversoftware is W2K8 R2
RDP staat aan
Poort 3389 staat naar de server genat.

Nu wil ik de firewall zodanig aanpassen dat ik alleen vanaf mijn werkstation (hier op het werk) en thuis die server kan bereiken.
Dus stelde ik de scope in met 1 lokaal adres (en dat werkt) en 1 externe IP adres, die van mijn werk. Maar dan kan ik niet RDP-en vanaf werk.
FW ff op default gezet (all accepteert) en dan werkt het wel....

Wanneer ik nu op de server naar de details van mijn RDP sessie kijk dan zie ik (sorry maar echt tot mijn verbazing) dat hij daar mijn lokale ipadres neerzet (die van het werk)

Dus als ik het goed begrijp klopt mijn gw aan bij de RDP poort van mijn router en vervolgens verbind ik dus niet op extern ip maar op intern? Is dit vergelijkbaar met een lan to lan?
Het is alweer een tijdje geleden dus vandaar deze, wellicht, wat domme vraag.
Een idee:

VPN op je server aanzetten.
Vanaf je werk VPN naar je thuisnetwerk en dan RDP doen alsof je op je eigen netwerk zit?

http://www.pvoutput.org/intraday.jsp?sid=31923


  • Soundstorm2010
  • Registratie: September 2010
  • Laatst online: 03-07-2025
kawaknaller schreef op donderdag 02 februari 2012 @ 10:33:

FW ff op default gezet (all accepteert) en dan werkt het wel....

Wanneer ik nu op de server naar de details van mijn RDP sessie kijk dan zie ik (sorry maar echt tot mijn verbazing) dat hij daar mijn lokale ipadres neerzet (die van het werk)
Je hebt de IP adress nodig van je werk, die werk van de ISP krijgt.. Dus niet de locale..

Als goed is moet het dan wel werken. (zet wel op de FW op je router/modem precies het zelfde)

Of je kunt inderdaad een VPN opzetten, weet alleen niet of werk daar zo prettig over denkt (ligt aan welke werkgever natuurlijk )

Build To PLay /\ Kicking Ass, and Taking Names // My New Specs 2024 // Orgin: PitBullNL2010 // Steam: PitBullNL2010 //


  • kawaknaller
  • Registratie: Januari 2009
  • Laatst online: 12-05-2023
Soundstorm2010 schreef op donderdag 02 februari 2012 @ 10:46:
[...]


Je hebt de IP adress nodig van je werk, die werk van de ISP krijgt.. Dus niet de locale..

Als goed is moet het dan wel werken. (zet wel op de FW op je router/modem precies het zelfde)

Of je kunt inderdaad een VPN opzetten, weet alleen niet of werk daar zo prettig over denkt (ligt aan welke werkgever natuurlijk )
Je begrijpt mij verkeerd.....ik verbind (RDP) vanaf mijn werk met het IPadres van mijn ISP en kom dan aan de voordeur van mijn server.
Ik log in en bij de Remote Desktop Service Manager check ik de status van mijn RDP sessies, daar staat bij client address echt mijn vaste lokale IPadres van mijn werk en de client name komt ook overeen met mijn werkpc.
Om nu geen VPN op te hoeven zetten wil ik dus een scope aanmaken in de FW die dus alleen 2 connecties toe laat...eentje vanaf mijn werk, en de andere gewoon in mijn lokale netwerk.

.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:01

lier

MikroTik nerd

Je moet het publieke IP adres van je werk gebruiken (ik kan niet uit je verhaal halen welk IP adres je in de firewall ingesteld hebt).

Eerst het probleem, dan de oplossing


  • kawaknaller
  • Registratie: Januari 2009
  • Laatst online: 12-05-2023
lier schreef op donderdag 02 februari 2012 @ 13:09:
Je moet het publieke IP adres van je werk gebruiken (ik kan niet uit je verhaal halen welk IP adres je in de firewall ingesteld hebt).
Op de Fw heb ik nog geen adres ingevoerd op dit moment.
dat had ik wel gedaan echter kom ik er dan niet (neer) bij en ik weet zeker dat het het goede IPadres is.

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 17:44
Als je bij de firewall instelt dat RDP ook via externe ip adressen bereikt mag worden ipv alleen private lan adressen dan zal het vast werken. Hint: Een programma of onderdeel toegang geven via Windows Firewall.

De precieze stappen kan ik je helaas niet geven maar ik vermoed dat al het verkeer van de gateway wordt geblokkeerd nu.

Don't drive faster than your guardian angel can fly.


  • Grootstyr
  • Registratie: December 2009
  • Laatst online: 11-12-2025
Het maakt niet uit welk IP-adres de Remote Desktop Service Manager zegt dat je van verbind. Voor de firewall is het van belang dat je het externe ip van je werk invult.

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
dus ga op je werk naar http://www.watismijnip.nl en vul dat in als IP in je firewall.

  • kawaknaller
  • Registratie: Januari 2009
  • Laatst online: 12-05-2023
Dank voor jullie reacties maar ik weet wat ik verkeerd heb gedaan.
Omdat ik van thuis uit soms ook RDP (maar dan via een VPN) heb ik dat IPadres (van de VPN) gebruikt maar dat is niet de gateway die ik andersom gebruik....dom dom dom.
Dus nu het correcte adres ingevuld en voila, ik kan nog steeds bij de server komen.

Die RDP manager zette mij ook even op het verkeerde been maar dat doet er niet toe, het werkt nu zoals ik wil en een stukkie veiliger. Anders gaan jullie met z'n allen rdp-en naar mijn server en das niet de bedoeling =;-)
Pagina: 1