RDP over pfSense

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • PhanToM__
  • Registratie: September 2007
  • Laatst online: 13-09 20:50
Eerst en vooral wil ik er op wijzen dat dit de eerste keer is dat ik me bezig houd met routering / Firewall, dus ik ben nogal een leek hierin. De reden van deze opstelling is ook louter educatief, zodat ik me wat kan verdiepen in het hele netwerk gebeuren.

Mijn vraag:

Voor ik een pfsense firewall had geïnstalleerd, kon ik perfect over RDP connecteren naar mijn laptop toe. Dit deed ik door mijn laptop een fixed IP te geven, en deze IP in te voeren in mijn Telenet Box samen met de poort 3389. Vervolgens ging ik via de RDP applicatie van microsoft, een connectie maken naar "WAN IP:3389".

Maar nu dat er een firewall tussen zit, zal ik waarschijnlijk moeten gaan routeren.
Mijn vraag hierbij is dan; van waar naar waar moet ik routeren en welke poorten moet ik hiervoor gebruiken?


Relevante software en hardware die ik gebruik

Mijn initiële opstelling:
Telenet -> Switch -> Laptop

Telenet LAN IP: 192.168.0.1
Laptop fixed IP: 192.168.0.100

Mijn huidige opstelling:
Telenet -> Pfsense -> Switch

Telenet LAN: 192.168.0.1
pfSense WAN IP: 192.168.0.128
pfSense LAN IP: 192.168.1.1
Laptop LAN IP: 192.168.1.100

Wat ik al gevonden of geprobeerd heb

Van wat ik gelezen heb van google is dat ik in mijn pfsense een routering moet doen naar mijn Telenet modem. Maar dan snap ik niet juist goed wat ik moet routeren. Moet mijn Laptop zijn LAN-IP gerouteerd worden in mijn firewall, naar de telenet box? Zoja, welke poorten moet ik hiervoor open doen?

Moet ik vervolgens dan de nieuwe IP adres van mijn laptop (192.168.1.100) ook niet instellen in mijn Telenet box? Echter kan dit sowieso niet, omdat Telenet mij enkel toelaat om ip-adressen toe te voegen binnen dezelfde subnet.
...

Ik hoop dat mijn vraag duidelijk genoeg geformuleerd is.

Alvast vriendelijk bedankt.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 10-10 15:44
In je Telenet port 3389 forwarden naar 192.168.1.1
In je pfSense port 3389 forwarden naar 192.168.1.100

Overigens adviseer ik om een andere port te gebruiken en die dmv NAT te translaten, bijvoorbeeld poort 8050 (willekeurig) naar poort 3389.
Een nog beter advies is om dit helemaal niet te doen en alleen VPN te gebruiken.

Who's general failure, and why is he reading my disk?


Acties:
  • 0 Henk 'm!

  • richardboer
  • Registratie: December 2005
  • Laatst online: 10-10 09:28
(jarig!)
Ora et Labora had het bijna goed.

In je Telenet port 3389 forwarden naar 192.168.0.128

Je telenet router moet het forwarden naar de WAN van je PfSense machine en vanaf je PfSense machine zet je het vervolgens door naar je laptop.

Wat je ook zou kunnen doen is om te kijken of je het telenet modem/router in bridge modus kan zetten, op die manier kan je PfSense machine het WAN IP ontvangen en is de PfSense machine de enige die nog NAT'ing hoeft te doen (portforwarding dus).

Simpelgezegd: een portforwarding tussen 2 routers/firewalls gaat altijd van LAN naar WAN en van router naar endpoint van WAN naar LAN.

Dus van buiten uit gezien: Internet -> WAN Telenet -> LAN telenet -> WAN PfSense -> LAN PfSense -> Laptop

Richard


Acties:
  • +1 Henk 'm!

  • Schumaster
  • Registratie: Januari 2007
  • Laatst online: 11:24
Korte antwoord: In je Telenet box het WAN ip van de PfSense in de DMZ zetten en 3389 forwarden in PfSense.

Echter, ik zou je heel sterk afraden RDP naar buiten toe open te zetten, dat is vragen om een cryptolocker virus. Ik zou me als ik jou was eens verdiepen in de mogelijkheden om van buitenaf een VPN op te bouwen met je PfSense. Vie de VPN zou je dan kunnen RDP'en.

Acties:
  • 0 Henk 'm!

  • PhanToM__
  • Registratie: September 2007
  • Laatst online: 13-09 20:50
Voor een VPN opstelling ging ik nog een aparte onderwerp starten. Want dit staat ook in mijn "bucketlist".

Alvast vriendelijk bedankt voor deze snelle respons, ik zal ze vanavond uitproberen en laat ik jullie zeker iets weten.

Hartelijk bedankt!

Acties:
  • 0 Henk 'm!

  • Bazvv
  • Registratie: December 2007
  • Laatst online: 12-10 21:14
Volgens mij doe je dubbel NAT nu omdat je op pfsense ook de wan poort gebruikt.

Als je nou NAT uitzet in pfsense en op de telenet router een route instelt naar 192.168.1.0/24 next hop 192.168.0.128 dan kan je gewoon alles is pfsense doen met firewallregels zonder port forwarding.

Je moet dan nog wel nog steeds port forwarding doen op de telenet router met 3389 naar 192.168.1.100.

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 10-10 15:44
richardboer schreef op maandag 17 februari 2020 @ 16:35:
Ora et Labora had het bijna goed.

In je Telenet port 3389 forwarden naar 192.168.0.128

Je telenet router moet het forwarden naar de WAN van je PfSense machine en vanaf je PfSense machine zet je het vervolgens door naar je laptop.

Wat je ook zou kunnen doen is om te kijken of je het telenet modem/router in bridge modus kan zetten, op die manier kan je PfSense machine het WAN IP ontvangen en is de PfSense machine de enige die nog NAT'ing hoeft te doen (portforwarding dus).

Simpelgezegd: een portforwarding tussen 2 routers/firewalls gaat altijd van LAN naar WAN en van router naar endpoint van WAN naar LAN.

Dus van buiten uit gezien: Internet -> WAN Telenet -> LAN telenet -> WAN PfSense -> LAN PfSense -> Laptop
Ach wat dom van mij, te snel gekeken en geantwoord, natuurlijk heb je gelijk.

Who's general failure, and why is he reading my disk?


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Kan je zeker aanraden om op PFsense even de VPN aan te zetten en te configureren. RDP zonder gateway of VPN is vragen om ellende.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • PhanToM__
  • Registratie: September 2007
  • Laatst online: 13-09 20:50
Hoi allen,

Ik ben jullie zeker nog niet vergeten, echter heb ik nog niet de tijd kunnen vinden om het uit te testen. De test is uitgesteld tot dinsdag.

Maar ik hou jullie zeker op de hoogte.

Alvast van harte bedankt.

  • serial_killa159
  • Registratie: Juni 2009
  • Laatst online: 10-10 11:23
Indien je dit model van modem hebt kun je mac bridging instellen en zo zal je pfsense box een extern ip krijgen.

Indien je een ander model hebt zou ik zoals @Schumaster voorstelt een DMZ instellen op de telenet modem naar je pfsense box en een VPN opzetten in pfsense.

Om geen gedoe te hebben met je externe ip die af en toe veranderd kan je ook kijken om een account aan te maken bij een dynamic DNS provider zoals freedns. Dit is ook in te stellen op je pfsense box.

Om je even op weg te helpen met je vpn instellingen (en veel andere pfSense instellingen) kan ik je de videos van Tom Lawrence aanraden op youtube
How To Setup OpenVPN For Remote Access On pfsense

Discogs collection

Pagina: 1