casual2k12
Goto Top

Sonicwall TZ190 RDP Zugriff einrichten, bitte um schnelle Hilfe!

Hallo, ich müsste dringend eine RDP zugriff bei dieser Firewall einrichten.

Den Port für den RDP Zugriff habe ich bereits geöffnet und eine NAT Regel habe ich auch schon eingegeben.
Entweder mache ich etwas falsch oder irgendetwas läuft noch nicht richtig.

Könntet ihr mir dabei vielleicht helfen und mir eine kurze Anleitung geben?
RDP Zugriff im LAN funktioniert bereits.

Danke im voraus!

Content-Key: 195754

Url: https://administrator.de/contentid/195754

Printed on: April 20, 2024 at 03:04 o'clock

Member: CresCent
CresCent Dec 12, 2012 at 12:51:01 (UTC)
Goto Top
Hi,

welcher server? (os) ist hier rdp bereits aktiviert?
welchen port hast du genau geöffnet?
wie ist die nat regel eingerichtet?

viele grüße
Member: Casual2k12
Casual2k12 Dec 12, 2012 at 13:09:26 (UTC)
Goto Top
Hi

Windows Server 2008 R2, RDP ist aktiviert und funktioniert im LAN bereits.
Geöffnet habe ich den Standard RDP Port 3389
NAT Regel:
Source IP: any
Translate: Orginal
Dest IP: IP des Servers
Source Port: any
Translate: Orginal
Inbound Interface: WAN
Outbound: any

Danke im voraus!
Member: kristov
kristov Dec 12, 2012 updated at 13:15:17 (UTC)
Goto Top
Hallo,

wenn ich mich nicht irre, müßte auf der TZ190 ein SonicOS Enhanced drauf laufen. Du könntest unter Firewall -> Accessrules den Wizard bemühen (rechts oben zu finden).

Da wählst Du den Public Server Wizard, im nächsten Schritt wählst Du als Server Type Terminal Services Server aus und bei den Services setzt Du den Haken bei Microsoft RDP. Den Rest (Servername, interne und öffentliche IP-Adressen) trägst Du entsprechend Deiner Konfigurationen ein. Das war's dann auch schon...

lg,
kristov

PS: Vorher die Config irgendwo wegsichern face-wink
Member: SlainteMhath
SlainteMhath Dec 12, 2012 at 13:24:51 (UTC)
Goto Top
Moin,

am Windows-Server ist die Firewall aus bzw. lässt auch RDP von "fremden" Netzen zu?

lg,
Slainte
Member: broecker
broecker Dec 12, 2012 at 13:28:53 (UTC)
Goto Top
sorry, dumm gefragt, warum?
Zugriff kann doch nur von Verwaltungs-LAN bzw. dessen Erreichbarkeit über VPN gewünscht sein?
HG
Mark
Member: SlainteMhath
SlainteMhath Dec 12, 2012 at 13:39:10 (UTC)
Goto Top
Wegen dem hier:
Source IP: any
Translate: Orginal
Das versteh ich so das die Original IP unberührt bleibt, oder nicht?
Member: Casual2k12
Casual2k12 Dec 12, 2012 updated at 13:49:05 (UTC)
Goto Top
Hallo zusammen

erstmal danke für die Zahlreichen antworten!
Ich habe meine alten Einstellungen vom System gelöscht und dann mit dem Wizard alles neu eingerichtet.
Und siehe da es läuft innerhalb von wenigen Sekunden. Danke vielmals!
RDP Zugriff ist für uns wichtig da der Server von anderen Standorten angesprochen werden muss und Programme ausführen soll.
Ich habe mal gehört ein Zugriff via VPN ist sicherer, stimmt das und wie kann ich das einstellen?
Kann ich meine Sicherheit irgendwie testen?
Danke im voraus für euer Feedback!
Member: broecker
broecker Dec 12, 2012 at 14:03:09 (UTC)
Goto Top
ähm, bei allem Respekt, eine Firewall soll von außen via RDP verwaltbar sein?
und VPNs könnten bei der Verbindung von Standorten eventuell hilfreich sein?

wofür braucht Gott ein Raumschiff?
Member: Casual2k12
Casual2k12 Dec 12, 2012 at 14:12:51 (UTC)
Goto Top
Da hast du etwas falsch verstanden, die Firewall soll gewiss nicht von aussen erreichbar/verwaltbar sein.
Regelrecht der Server der an dem einen Standort steht soll an einem anderen Standort erreichbar sein und dies via RDP.
Member: kristov
kristov Dec 12, 2012 at 15:25:12 (UTC)
Goto Top
Ich habe mal gehört ein Zugriff via VPN ist sicherer, stimmt das und wie kann ich das einstellen?
Kann ich meine Sicherheit irgendwie testen?

Ähm, das ist sogar Standard! Alles andere ist fahrlässig! Du kannst zB zwei Sonicwalls so konfigurieren, daß sie einen Tunnel zueinander aufbauen. Hast du keine zwei Firewalls, die einen Tunnel zueinander aufbauen können, kannst Du den Global VPN Client benutzen, um eine Verbindung zur TZ190 aufzubauen. Guck nach, ob Du Lizenzen dafür hast.

Für beide Varianten gibt es - Du ahnst es vielleicht - einen Wizard.
Member: Casual2k12
Casual2k12 Dec 12, 2012 at 15:30:46 (UTC)
Goto Top
Global VPN Client Licensed 2
Global VPN Client Enterprise Not Licensed
VPN SA Licensed 15
SonicOS Enhanced Licensed

So sieht meine Lizenz aus.

Den Wizard habe ich bereits gefunden, gibt es hierbei bestimmtes zu beachten? Leider habe ich keine zweite sonicwall an dem anderen Standort.
Member: kristov
kristov Dec 12, 2012 at 15:39:36 (UTC)
Goto Top
OK, dann kannst Du ja den Global VPN Client auf zwei Rechnern installieren. Damit kannst Du Dich wie gesagt über VPN mit der TZ190 verbinden und in der Folge mit dem gesamten internen Netzwerk, das dahinter steht.

Weiß jetzt nicht aus dem Kopf, ob man da was besonderes beachten muß. Probier's einfach mal aus (vorher Backup der Konfiguration machen - und zwar immer, bevor Du an der TZ190 irgendwas umkonfigurierst).

Wenn Du die Möglichkeit hast, Dich auf mysonicwall.com einzuloggen, tu das. Da findest Du haufenweise Dokumentationen für unterschiedlichste Szenarien. Hab auch keine Scheu davor, den Sonicwallsupport zu kontaktieren. Die helfen Dir gerne weiter oder schicken Dir das passende Dokument zu.
Member: Dani
Dani Dec 12, 2012 at 18:43:35 (UTC)
Goto Top
Moin,
wenn ich micht nicht täusche, sollte noch eine SSLVPN Lizenz dabei sein. Bei unseren TZ100 ist das der Fall.

Wenn Du die Möglichkeit hast, Dich auf mysonicwall.com einzuloggen, tu das. Da findest Du haufenweise Dokumentationen für unterschiedlichste Szenarien. Hab auch keine Scheu davor, den Sonicwallsupport zu kontaktieren.
Setzt vorraus, dass die Support-Subscription noch gültig/vorhanden ist. face-wink


Grüße,
Dani
Member: Rudbert
Rudbert Dec 12, 2012 at 21:05:16 (UTC)
Goto Top
Hi,


falls du einen Server freigeben willst musst du die Firewall-Regel einrichten UND eine "inbound NAT"-Regel (oder destination nat) erstellen.


mfg
Member: Casual2k12
Casual2k12 Dec 13, 2012 at 07:52:12 (UTC)
Goto Top
@kristov, Wie genau läuft das ab mit dem VPN Client, woher bekomme ich diesen? Ich brauche nur Zugang zum Server, das Netzwerk dahinter ist nicht wichtig. Ich habe den Wizard bereits auf der Sonicwall ausgeführt, WAN Group VPN ist aktiviert.
Sorry, für mich ist das absolutes neuland.

@Dani, Leider ist unsere Support Lizenz abgelaufen und es lohnt nicht(laut sonicwall) diese zu verlängern, da der Support des Gerätes eh demnächst eingestellt wird.

@ Rudbert, danke für die Info, die Serverfreigabe funktioniert bereits.
Member: kristov
kristov Dec 13, 2012 at 08:20:21 (UTC)
Goto Top
Den Client kannst Du via mysonicwall.com runterladen. Man muß aber glaub ich dazu eine gültige Supportsubscription haben, damit man sich einloggen kann!

Eine andere Möglichkeit:
Es funktioniert auch ohne GlobalVPN Client. Dazu kannst Du zB. einen L2TP-Tunnel aufbauen. Ich habe das für die iPads unserer Chefitäten gemacht. Dabei bin ich nach dieser Anleitung vorgegangen. L2TP-Tunnel kann ein Windows7 out-of-the-box aufbauen. Ob's ein XP auch kann, weiß ich nicht -> google fragen.
Member: Casual2k12
Casual2k12 Dec 13, 2012 at 08:33:09 (UTC)
Goto Top
Dann werde ich das mal so testen.
Vielen Dank für deine Hilfe.
Mal noch eine Blöde frage, kommt die Firewall mit mehren statischen IP Adressen vom Provider klar? Oder kann sie nur eine verwalten?
Member: kristov
kristov Dec 13, 2012 at 08:39:56 (UTC)
Goto Top
Bei der TZ190 weiß ich's nicht. Normalerweise schon, wenn sie in 1 (einem) Subnetz liegen.
Member: Casual2k12
Casual2k12 Dec 14, 2012 at 08:01:10 (UTC)
Goto Top
Jup, hat alles geklappt. Vielen Dank für die Hilfe face-smile!