Op mijn stageplaats heeft men mij gevraagd om een (virtuele) server op te zetten die uitsluitend als RDS dienst zal doen. Veel buiten de install RDS role-wizard doorlopen is hier niet aan, maar ik vrees dat ik het concept achter een dedicated RDP server mis.
Wat precies biedt een RDP-server dat een VPN niet kan? Stel, je wilt een server van buitenaf bereiken. In het geval van een VPN, wordt eerst een VPN opgezet en daarna een RDP connectie opgezet naar deze server. Bij een stand-alone RDP server, zal eerst en vooral op FW-niveau de nodige poorten opengezet worden opdat de RDP-server rechtstreeks kan bereikt worden. Na connectie met deze RDP server kan van hieruit nog eens een RDP opgezet worden naar de server in kwestie.
Mij lijkt het gebruik van een VPN vooral veel veiliger en ook eenvoudiger. Ik vrees dat ik ook de voordelen van een dedicated RDP server mis. (heb dit nog nooit opgezet) Google leert mij dat hierdoor meer dan 2 RDP connecties naar deze server opgezet worden. Ook dat users vanop deze RDP server aan hun lokaal werkstation kunnen. (rdp naar RDP-server en van daaruit RDP naar workstation) Maar dit kan na het opzetten van een VPN verbinding toch ook?
Wat precies biedt een RDP-server dat een VPN niet kan? Stel, je wilt een server van buitenaf bereiken. In het geval van een VPN, wordt eerst een VPN opgezet en daarna een RDP connectie opgezet naar deze server. Bij een stand-alone RDP server, zal eerst en vooral op FW-niveau de nodige poorten opengezet worden opdat de RDP-server rechtstreeks kan bereikt worden. Na connectie met deze RDP server kan van hieruit nog eens een RDP opgezet worden naar de server in kwestie.
Mij lijkt het gebruik van een VPN vooral veel veiliger en ook eenvoudiger. Ik vrees dat ik ook de voordelen van een dedicated RDP server mis. (heb dit nog nooit opgezet) Google leert mij dat hierdoor meer dan 2 RDP connecties naar deze server opgezet worden. Ook dat users vanop deze RDP server aan hun lokaal werkstation kunnen. (rdp naar RDP-server en van daaruit RDP naar workstation) Maar dit kan na het opzetten van een VPN verbinding toch ook?