Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Terminalserververbindung über RDP. Sicherung über Zertifikate und SSL. Anbindung über Dyndns und Inhouse aber wie?

Mitglied: berlinpower

berlinpower (Level 1) - Jetzt verbinden

30.08.2007, aktualisiert 07.09.2007, 11565 Aufrufe, 2 Kommentare

Hintergrund:
Es existiert eine kleines Netzwerk mit einem Windows 2003 Server (Anmeldung und Dateiablage) und zusätzlich noch ein Windows 2003 Terminalserver. Über RDP von Microsoft arbeiten die Inhouse Benutzer, als auch Benutzer von außen über einen VPN Tunnel. (zwei Router sind mit einander verbunden; DynDns Dienst wird genutzt, und zusätzlich wird noch TheGreenBow als VPN Software eingesetzt).

Einige Mitarbeiter möchten nun von unterwegs auch auf den TS zugreifen und zwar ohne, dass ein VPN Tunnel aufgebaut werden muss (hat konfigurationstechnische Hintergründe). Ich habe den Port 3389 auf den TS umgebogen, und am RDP Client trage ich als Name die xxx.dyndns.org Adresse ein. Klappt alles wunderbar.

Da das alles nicht so sicher ist, habe ich auf dem TS den Zertifikatesever installiert, und über die lokale Adresse http://servername/certsrv/default.asp ein Zertifikat erstellt. Als Vorlage habe ich "Webserver" ausgewählt, und im Feld Namen, den Namen des TS eingetragen.

Dieses Zertifikat habe ich unter Start - Programme - Verwaltung - Terminaldienstkonfiguration - Verbindungen - RDP-TCP – Zertifikate ausgewählt, und zusätzlich noch SSL aktiviert.

Danach habe ich über http://servername/certsrv/default.asp das Zertifikat exportiert
und bei den Clients importiert.

Nun zu meinem Problem:
Problem ist, dass eine Gruppe von Benutzern über DYNDNS eine Verbindung aufnehmen,
eine andere Benutzergruppe einen VPN Tunnel hat (könnte man abstellen will ich aber nicht unbedingt), und die dritte Benutzergruppe sich Inhouse befindet (Intranet).

Immer wenn ich ein Zertifikat anlege, muss der eingegebene Name dem Servernamen entsprechen (habe ich so gelesen). Wenn ich nun den Namen des Servers angebe, z.B. WTS, dieses Zertifikat in der Terminaldienstekonfiguration auswähle, können sich nur die Intranet Benutzer und die die einen VPN Tunnel benutzen authentifizieren.
Hintergrund: Beim RDP Client muss man einen Namen oder eine IP-Adresse eingeben. Dieser Namen muss dem Namen des ausgestellten Zertifikates entsprechen (Servernamen des Terminalservers)

Wenn sich nun die Benutzer über DYNDNS einwählen, ist der eingetragene Name xxx.dyndns.org. Dies entspricht aber nicht dem Namen der im Zertifikat hinterlegt ist.
Lege ich ein Zertifikat mit dem Namen xxx.dyndns.org an, funktioniert alles wunderbar.
Nur bei VPN und Intranet Benutzern klappt es nun wieder nicht mehr.

Bis jetzt konnte ich nur Serverauthentifizierungszertifikate anlegen, die auf dem Terminalserver unter Start - Programme - Verwaltung - Terminaldienstkonfiguration - Verbindungen - RDP-Tcp – Zertifikate zu sehen waren.

Ideal wäre ein Zertifikat dass:
a) In der Terminaldienstkonfiguration auswählbar ist
b) Dass unabhängig vom Servernamen funktioniert (egal was ich beim RDP Client eintrage)

Das muss es doch geben. Habe leider keinerlei Zertifikatserfahrung bzw. kenne mich mit den ganzen Einstellungen nicht so aus.

Vielleicht weiß jemand von Euch was ich tun muss. Über detaillierte Hilfe wäre ich sehr dankbar.

Grüße aus Berlin
Stefan
Mitglied: berlinpower
07.09.2007 um 09:42 Uhr
Ich habe selber eine Lösung gefunden.

Falls es jemand interessiert:
1. Ich stelle ein Zertifikat mit dem Namen: xxx.dyndns.org aus.
2. Das heisst, bei allen Clients die von aussen auf den TS zugreifen wollen funktioniert das wunderbar.
3. Bei allen Clients die den TS über den richtigen Namen ansprechen, erstelle ich lokal einen Eintrag in der hosts Datei und zwar so, dass die IP Adresse des TS mit dem Name xxx.dyndns.org verknüpft ist.

Ich weiss gar nicht wieso ich nicht schneller darauf gekommen bin!

Grüße aus Berlin
Stefan
Bitte warten ..
Mitglied: Wysmaster
16.07.2009 um 18:56 Uhr
Hallo berlinpower,

ich habe mal eine Frage zu deiner Lösung:

Die hosts-Datei legt ja quasi den DNS Eintrag fest, d.h. wenn ich die interne Adresse des Servers angebe, werde ich dann nicht nur nach außen umgeleitet?

Viele Grüße,
Wysmaster
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate
Welches SSL-Zertifikat?
gelöst Frage von Leo-leVerschlüsselung & Zertifikate4 Kommentare

Servus Zusammen, wir möchten unsere domains mit Zertifikaten ausstatten. Nun Frage ich mich, welches dafür am besten wäre. Am ...

Apache Server
Austausch SSL-Zertifikat
gelöst Frage von petereApache Server2 Kommentare

Hallo, ich möchte auf einem Windows 2012 R2 einen installierten Apache-Webserver per SSL absichern. Unter C:\xampp\apache\conf existieren drei Ordner: ...

Verschlüsselung & Zertifikate
SSL Zertifikat für HTTPS
gelöst Frage von Hendrik2586Verschlüsselung & Zertifikate34 Kommentare

Guten Tag an alle! :) Ich habe eine kurze Frage an euch. Ich hab mein Synologie nun fertig eingerichtet ...

Webbrowser
SSL auch ohne Zertifikat
gelöst Frage von pitamericaWebbrowser9 Kommentare

Hallo zusammen, seit Januar gibt es ja vermehrt die Browserwarnung bei Webseiten, die kein eigenes oder korrektes Zertifikat kann ...

Neue Wissensbeiträge
Datenschutz

SiSyPHuS Win10: Analyse der Telemetriekomponenten in Windows 10

Tipp von freesolo vor 2 TagenDatenschutz1 Kommentar

Alle die sich detailliert für die Datensammlung interessieren die unter Windows 10 stattfindet, sollten sich folgende Analyse des BSI ...

Sicherheit
Adminrechte dank Intel-Grafikkarte
Information von DerWoWusste vor 2 TagenSicherheit1 Kommentar

ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins ...

Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 3 TagenInternet1 Kommentar

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 3 TagenWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Heiß diskutierte Inhalte
Router & Routing
Lancom-VPN-Client
Frage von FM28880Router & Routing15 Kommentare

Hallo zusammen, ich habe heute zwei Rechner mit einem Lancom VPN-Client eingerichtet. Die VPN-Verbindung wird aufgebaut und steht. Jedoch ...

Hyper-V
Hyper-V Manager startet, jedoch keine VM
Frage von NaleorHyper-V13 Kommentare

Hallo zusammen, auf meinem Windows 10 (Build 1703) Notebook von der Arbeit scheint Hyper-V plötzliche nicht mehr zu funktionieren. ...

Windows Server
Sonntagsfrage: Welchen Sinn seht Ihr noch im Server 2019 Essentials
Frage von ashnodWindows Server12 Kommentare

Guten Morgen, ich habe gestern den Windows Server 2019 Essentials als Trial in einer VM installiert um mir das ...

DNS
50 EUR für Telekom-, Unitymedia- und Vodafone-Kunden
Frage von Zorro1199DNS12 Kommentare

Hallo zusammen, wie evaluieren gerade das korrekte Einhalten von DNS-TTLs durch verschiedene Provider. Aktuell suchen wir noch Kunden der ...