RDP ins Internet Freigeben Fritzbox
Guten Tag zusammen,
ich stehe aktuell vor einer Herausforderung und benötige dabei eure Hilfe.
Ich möchte gerne eine RDP Verbindung in das Internet freigeben. Der Zugriff auf den Rechner darf ausschließlich nur über RDP erfolgen. Alles andere möchte ich gerne in meiner fritzbox blocken. Desweiteren würde ich den Standard RDP Port von Außen umgelenkt haben auf einen >42000 Port.
Welche Maßnahmen müssen dabei auf der Fritzbox erfolgen?
Aktuell habe ich dazu ein Profil erstellet in dem ich Quellport Beliebig und Zielport alles außer 3389 UDP und TCP sperre.
Diese Profil (In der Fritzbox Liste genannt) habe ich unter Zugangsprofile dem Rechner erteilt.
Außerdem habe ich eine Portfreigaberegel vom Quellport Port>42000 auf 3389 angelegt und diese Regel auf den Rechner erteilt.
Leider funktioniert das ganze nicht. Es funktioniert nur, wenn ich das Zugangsprofil auf Standard setze. Dann aber auch nur über dem normalen RDP Port 3389.
Liegt es eventuell daran, dass für die Aktion auch Port 80 oder Ähnliche freigegeben werden müssen?
Vielen Dank für eure Unterstützung!
ich stehe aktuell vor einer Herausforderung und benötige dabei eure Hilfe.
Ich möchte gerne eine RDP Verbindung in das Internet freigeben. Der Zugriff auf den Rechner darf ausschließlich nur über RDP erfolgen. Alles andere möchte ich gerne in meiner fritzbox blocken. Desweiteren würde ich den Standard RDP Port von Außen umgelenkt haben auf einen >42000 Port.
Welche Maßnahmen müssen dabei auf der Fritzbox erfolgen?
Aktuell habe ich dazu ein Profil erstellet in dem ich Quellport Beliebig und Zielport alles außer 3389 UDP und TCP sperre.
Diese Profil (In der Fritzbox Liste genannt) habe ich unter Zugangsprofile dem Rechner erteilt.
Außerdem habe ich eine Portfreigaberegel vom Quellport Port>42000 auf 3389 angelegt und diese Regel auf den Rechner erteilt.
Leider funktioniert das ganze nicht. Es funktioniert nur, wenn ich das Zugangsprofil auf Standard setze. Dann aber auch nur über dem normalen RDP Port 3389.
Liegt es eventuell daran, dass für die Aktion auch Port 80 oder Ähnliche freigegeben werden müssen?
Vielen Dank für eure Unterstützung!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1599807653
Url: https://administrator.de/contentid/1599807653
Ausgedruckt am: 25.11.2024 um 03:11 Uhr
5 Kommentare
Neuester Kommentar
Moin,
ich möchte vorher anmerken, dass das eine doch nicht ganz so gute Idee ist. RDP ins Internet zu veröffentlichen ist wie, als würdest du einen PC auf die Straße stellen. Jeder der mal vorbeikommt, darf versuchen sich einzuloggen. Da hilft dein umgebogener Port auch nichts.
Du weißt, was du tust?
Gruß
ich möchte vorher anmerken, dass das eine doch nicht ganz so gute Idee ist. RDP ins Internet zu veröffentlichen ist wie, als würdest du einen PC auf die Straße stellen. Jeder der mal vorbeikommt, darf versuchen sich einzuloggen. Da hilft dein umgebogener Port auch nichts.
Du weißt, was du tust?
Gruß
Zitat von @Diamond72:
Ich möchte gerne eine RDP Verbindung in das Internet freigeben. Der Zugriff auf den Rechner darf ausschließlich nur über RDP erfolgen. Alles andere möchte ich gerne in meiner fritzbox blocken. Desweiteren würde ich den Standard RDP Port von Außen umgelenkt haben auf einen >42000 Port.
Security by obscurity
Welche Maßnahmen müssen dabei auf der Fritzbox erfolgen?
Lege passende VPN Zugangspunkte hierauf an.
Hi,
was genau willst du machen?
Also alle Anfragen die irgendein Gerät mit Quellport > 42000 auf deine Öffentliche IP stellt, werden auf den RDP-Port des Computers weitergeleitet. Das willst du garantiert nicht.
Male uns bitte ein kleines Bild, von wo nach wo welche Kommunikation stattfinden soll
Ansonsten: Von außen RDP auf deinen Computer, das willst du nicht, siehe die vorherigen Kommentare.
Den Zugriff des Computers ins Internet stark einschränken: Das ist mit der Fritze nur begrenzt möglich, aber zumindest ein bisschen.
Gruß
Drohnald
was genau willst du machen?
Aktuell habe ich dazu ein Profil erstellet in dem ich Quellport Beliebig und Zielport alles außer 3389 UDP und TCP sperre.
Diese Profil (In der Fritzbox Liste genannt) habe ich unter Zugangsprofile dem Rechner erteilt.
Ok, damit erlaubts du, dass diese Maschine nur 3389 mit einer anderen Maschine im Internet sprechen darf, sonst gar nichts.Diese Profil (In der Fritzbox Liste genannt) habe ich unter Zugangsprofile dem Rechner erteilt.
Außerdem habe ich eine Portfreigaberegel vom Quellport Port>42000 auf 3389 angelegt und diese Regel auf den Rechner erteilt.
Portfreigabe wirkt vom Internet ---> Heimnetz was bezweckst du damit?Also alle Anfragen die irgendein Gerät mit Quellport > 42000 auf deine Öffentliche IP stellt, werden auf den RDP-Port des Computers weitergeleitet. Das willst du garantiert nicht.
Male uns bitte ein kleines Bild, von wo nach wo welche Kommunikation stattfinden soll
Ansonsten: Von außen RDP auf deinen Computer, das willst du nicht, siehe die vorherigen Kommentare.
Den Zugriff des Computers ins Internet stark einschränken: Das ist mit der Fritze nur begrenzt möglich, aber zumindest ein bisschen.
Gruß
Drohnald