Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

inloggen op diverse klant infrastructuren

Pagina: 1
Acties:

  • sjosz
  • Registratie: Mei 2009
  • Laatst online: 12-07 19:04
Ik zoek een methode om veilig en snel in te loggen bij diverse Windows infrastructuren vanuit een terminal server omgeving? Het lokale LAN moet dus benaderbaar blijven, bij veel VPN's is dat niet aan te passen aan de client side.

Zelf dacht ik aan een SSH tunnel. Maar ik ben benieuwd welke opties er nog meer zijn?

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 22:59
Beetje weinig info snap niet wat je bedoeld. Bij een site2site vpn van appliance naar appliance kun je van alles instellen aan beide kanten.

Inventaris - Koop mijn meuk!


  • Dylanvo
  • Registratie: December 2013
  • Laatst online: 05-11 10:42
Weinig info, maar wellicht Remote access vpn of site2site vpn met split tunneling?

  • sjosz
  • Registratie: Mei 2009
  • Laatst online: 12-07 19:04
Meer info:
Uiteindelijk moeten er windows servers worden overgenomen middels RDP. Uiteraard gaan we niet poort 3389 rechtstreeks open zetten. We willen nog een extra beveiligingslaag toevoegen.

- VPN met split tunneling is te riskant (stel dat iemand een VPN opbouwd zonder split tunneling dan kan niemand meer werken op de terminal server.
- site2site vpn is ook niet in alle gevallen mogelijk aangezien we ook een aantal klanten hebben waarbij de routers het niet ondersteunen

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 22:59
Router vervangen? Weet niet of het loont om nu uren/dagen naar een niche oplossing te gaan zoeken i.p.v. het gelijk gewoon goed te doen.

Inventaris - Koop mijn meuk!


  • Dylanvo
  • Registratie: December 2013
  • Laatst online: 05-11 10:42
Hoe bedoel je opbouwen zonder split tunneling?

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 29-11 22:19

ElCondor

Geluk is Onmisbaar

En je zou bijvoorbeeld aan RDP gateway kunnen opstellen waarin je de verschillende klanten op laat inloggen. Dit gaat over https. Pas achter de gateway is dan poort 3389 nodig..

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Nee hij bedoelt andersom, hij wil vanaf een rds connecten via vpn naar andere partijen en de kunst is dan het omgaan van dubbele ip-ranges.

@TS:
Als je een firewalled dmz hebt, dan kun je het vanaf daar doen. Dan connect je met een publiek adres en kun je bij jezelf naar binnen voor tools/software etc.

[ Voor 37% gewijzigd door KillerAce_NL op 20-10-2014 18:27 ]


  • sjosz
  • Registratie: Mei 2009
  • Laatst online: 12-07 19:04
Bedankt voor de reacties. We gaan hiervoor de Remote Desktop Manager van Devolutions gebruiken. Die installeren we op een VM.

Als je dan een VPN opzet kun je nog steeds op je werkstation het lokale LAN benaderen.
Pagina: 1