niklas.grenn
Goto Top

RDP und VPN auf gleichem Server im Rechenzentrum?

Ich möchte einen VPN Server auf einem Server installieren auf welchem bereits RDP installiert ist.

Man darf später nur auf RDP zugreifen, wenn man über VPN verbunden ist.

Als VPN Server verwende ich Softether.

Server Betriebssystem: Windows Server 2019 (in VM)
Hoster: Hetzner Cloud

Vielen Dank!

Content-Key: 571763

Url: https://administrator.de/contentid/571763

Printed on: May 7, 2024 at 12:05 o'clock

Member: BirdyB
BirdyB May 14, 2020 at 10:32:19 (UTC)
Goto Top
Hallo,

das ist schön. Viel Erfolg für dein Vorhaben.
Oder gibt es etwa eine Frage?

Viele Grüße
Mitglied: 144260
144260 May 14, 2020 updated at 10:40:54 (UTC)
Goto Top
Virtuelles Subnetz für die VPN-Clients erstellen.
Firewall-Regel erstellen welches RDP (Ports TCP/UDP 3389) nur über dieses Subnetz/Interface zulässt. Die vorher schon vorhandene RDP Regel die generellen Zugriff von außen auf RDP zulässt enfernen.

Bitte daheim vorher erst mal die Grundlagen in einer VM üben und nicht gleich einen Zombie-Server ins Netz stellen ... face-sad
Member: Lochkartenstanzer
Lochkartenstanzer May 14, 2020 at 10:42:40 (UTC)
Goto Top
Vergiß den Honigtopf nicht.

lks
Member: aqui
aqui May 14, 2020 updated at 10:48:41 (UTC)
Goto Top
das ist schön. Viel Erfolg für dein Vorhaben. Oder gibt es etwa eine Frage?
Der TO wollte uns nur freundlicherweise einmal mitteilen was er so vorhat die nächsten Tage. Ist ja auch mal ganz spannend zur Abwechslung hier... face-smile
Member: Lochkartenstanzer
Lochkartenstanzer May 14, 2020 at 10:57:46 (UTC)
Goto Top
Zitat von @aqui:

das ist schön. Viel Erfolg für dein Vorhaben. Oder gibt es etwa eine Frage?
Der TO wollte uns nur freundlicherweise einmal mitteilen was er so vorhat die nächsten Tage. Ist ja auch mal ganz spannend zur Abwechslung hier... face-smile

Vielleich hätte er das Rechenzentrum nennen sollen, damit wir Vorkehrungen treffen können, wenn er im gleichehn RZ untergebracht ist. face-smile

lks
Mitglied: 144260
144260 May 14, 2020 updated at 11:01:57 (UTC)
Goto Top
Vielleicht sollte man ihm schon mal in wahrer Voraussicht einen guten Anwalt empfehlen face-smile.
Member: Visucius
Visucius May 14, 2020 at 12:53:48 (UTC)
Goto Top
Viel Erfolg!

Welchen Vorteil siehst Du bei Softether gegenüber der servereigenen VPN-Lösung?
Member: niklas.grenn
niklas.grenn May 14, 2020 at 13:37:39 (UTC)
Goto Top
Es ist alles eingerichtet, nur kann ich nicht den Zugriff auf RDP "beschränken", da man nur zugreifen kann, wenn alle Verbindungen zugelassen werden. Die IP-Adressen, welche von Softether vergeben werden, können nicht auf den Server zugreifen.
Member: niklas.grenn
niklas.grenn May 14, 2020 updated at 13:43:30 (UTC)
Goto Top
Welchen Vorteil siehst Du bei Softether gegenüber der servereigenen VPN-Lösung?


Bei dem Server bekomme ich das nicht hin, das der RAS-Server richtig funktioniert. Alle Authentifizierungsversuche werden abgelehnt
Member: niklas.grenn
niklas.grenn May 14, 2020 updated at 13:43:51 (UTC)
Goto Top
Bitte daheim vorher erst mal die Grundlagen in einer VM üben und nicht gleich einen Zombie-Server ins Netz stellen ...

In einer VM (Testumgebung) hat alles Reibungslos funktioniert.
Member: Visucius
Solution Visucius May 14, 2020 updated at 14:01:40 (UTC)
Goto Top
Guck mal, ob Dir das hilft. Das klingt irgendwie nach dem gleichen Denkfehler, den ich beim ersten Mal auch hatte:

V-Server Windows 2016, RDP und VPN

Viele Grüße

PS: Zerstückle Deine Antworten nicht so, das sieht "man" hier nicht so gerne. Einfach mit @Name: neuen Absatz im Post erstellen.

PPS: Die Kritik a la "Anwalt" usw. bezieht sich darauf, dass bei "best practice" der Zugang (VPN, Firewall, IDS) getrennt ist vom "Fleisch", dh dem Server und dessen Daten. Das ist halt bei Deinem Setup so nicht der Fall. Es gibt hier aber auch viele Leute, die ne Fritze als Router bestenfalls belächeln ... trotzdem läuft das bei (hundert-) tausenden von Firmen, Selbstständigen und auch Praxen.
Deshalb war mir aber z.B. wichtig, dass ich möglichst keine zusätzliche SW für VPN einsetze (a la Wireguard z.B.), sondern den integrierten RAS zum Laufen bekomme - um Risiken mit BS-externen Schnittstellen zu minimieren.
Mitglied: 144260
144260 May 14, 2020 updated at 14:06:32 (UTC)
Goto Top
Zitat von @niklas.grenn:

Es ist alles eingerichtet, nur kann ich nicht den Zugriff auf RDP "beschränken", da man nur zugreifen kann, wenn alle Verbindungen zugelassen werden.
Blödsinn...

screenshot


Die IP-Adressen, welche von Softether vergeben werden, können nicht auf den Server zugreifen.
Genauso Blödsinn, falsch eingerichtet.
Member: aqui
aqui May 14, 2020 updated at 14:06:51 (UTC)
Goto Top
nur kann ich nicht den Zugriff auf RDP "beschränken"
Ist natürlich Unsinn, denn in der Winblows Firewall kann man den Zugriff auf das virtuelle VPN Interface auf TCP 3389 beschränken und dann kommt nur RDP durch !
Hilfreich wäre zu wissen welches der zahllosen von Softether möglichen VPN Protokollen du denn nun aktiv auf den Clients verwendest ?!
Die Frage vom Kollegen @Visucius oben ist berechtigt warum man eine eigentlich völlig überflüssige 3rd Party Software auf dem Server installiert statt das bordeigene VPN zu nutzen. Aber warum einfach machen wenn es umständlich auch geht...
Letztlich ist das ja auch ein Thread ohne konkrete Frage.
Member: Visucius
Visucius May 14, 2020 at 14:19:09 (UTC)
Goto Top
Apropos: Echt ist sowas nur, wenn man sich beim ersten Mal selber ausschließt ... als Beweis, dass das Setup sicher ist face-wink