julian97
Goto Top

Windows Server 2008 mit Vpn kein Zugriff möglich

Hallo ihr Profis da draußen


Ich habe bei webtropia einen vserver mit Windows.
Ich habe das Problem:
Wenn ich den vserver mit meinem hide.Me Vpn verbinde , kann ich keine RDP Verbindung mehr aufbauen.

Was muss ich da alles beachten?

Gruß
Julian97

Content-ID: 301083

Url: https://administrator.de/contentid/301083

Ausgedruckt am: 25.11.2024 um 11:11 Uhr

Pjordorf
Pjordorf 06.04.2016 um 20:11:50 Uhr
Goto Top
Hallo,

Zitat von @Julian97:
Wenn ich den vserver mit meinem hide.Me Vpn verbinde , kann ich keine RDP Verbindung mehr aufbauen.
Was soll denn das Ergebniss dieses hide.me VPN gebastell sein? Und du willst dort wirklich RDP machen (aber nur wenn andere nicht gerade dein RDP nutzen) - wie ist dein RDP abgesichert?

Gruß,
Peter
Julian97
Julian97 06.04.2016 um 20:21:26 Uhr
Goto Top
Hallo Peter

Er ist ganz normal mit BENUTZERNAME U PASSWORT gesichert.


Der Sinn liegt nur darin Anonym mit dem Teil zu surfen und Dateien zu downloaden deshalb der Vpn.


Das Problem ist nur, ich kann auf den vserver nicht mehr zugreiffen wenn er mit hide.me verbunden ist.


Wie löse ich das Problem und wie sieht es mit der Sicherheit aus?

Gruß
Julian97
Julian97
Julian97 06.04.2016 um 20:23:54 Uhr
Goto Top
Alternativ bin ich auch um tiefere Aufklärungen froh!
127944
127944 06.04.2016 um 23:38:59 Uhr
Goto Top
Das klingt aus der Hüfte geschossen nach einem Routing-Problem bzw. einer Fehlkonfiguration. Man will nur faktisch keinen RDP-Server "blank" im Internet hängen haben.
doubleLayer
doubleLayer 07.04.2016 um 12:38:03 Uhr
Goto Top
Àn Deiner Stelle würde ich das mit openvpn lösen. Dann brauchst du den RDP port von außen nicht freigeben und es sollte lokal wunderbar funktionieren.
Ich muss aber zugeben, dass ich dein Problem nicht wirklich nachvollziehen kann face-wink
Pjordorf
Pjordorf 07.04.2016 um 22:16:46 Uhr
Goto Top
Hallo,

Zitat von @Julian97:
Er ist ganz normal mit BENUTZERNAME U PASSWORT gesichert.
Das ist schon klar da es das mindeste ist.

Der Sinn liegt nur darin Anonym mit dem Teil zu surfen und Dateien zu downloaden deshalb der Vpn.
Du hast dir einen vServer (Server 2008) im Internet angemietet, diese hat ein Öffentliche IP und ist direkt mit den Internet verbunden. Jetzt soll vom vServer ausgehend eine VPN Verbindung (Client to Server) zu einen VPN Anbieter Hide.Me aufgebaut werden damit du beim Surfen eine andere als deine eigene Öffentliche IP nutzen kannst (Du meinst das sei dann Anonym). Downloads etc. sollen ebenfalls so deine Öffentliche IP verbergen bzw. du willst auch dort Anonym bleiben. Und da der vServer ja nichts alleine tut, steuerst du diesen per RDP von daheim. Für das RDP nutzt du keine absicherung ausser das der Benutzer auf dein vServer einen Benutzernamen sowie Passwort hat (RDP offen durch das Internet). Wenn du dein VPN zum Anbieter Hide.Me aufbaust verlierst du dein RDP.

Soweit richtig wiedergegeben?
Alle Fakten korrekt?

Mögliches Problem wird dein Standard Gateway sein welches sich sicherlich ändert - und du dir somit selbst den weg zu dir zurück verbaust. Ein Wireshark auf den vServer sagt es dir....

Wie löse ich das Problem
Eine Möglichkeit: Das VPN Gateway nicht benutzen, dann klappt zwar RDP aber dein Anonymes Surfen / Downloaden bereitet dann Schwierigkeiten.

und wie sieht es mit der Sicherheit aus?
Welche Sicherheit? Du hast gar keine. Dein vServer ist vollkommen ungeschützt im Internet, da braucht es keine Anonymisierung mehr - da ja andere aus dem Internt dein vServer als Anonymisierer verwenden tun.

RDP nur mit VPN nutzen (hast du nicht)
Dein VPN Anbieter Hide.Me stellt dir keinerlei Möglichkeit bereit dich durch die erhalten dortige IP (Die ist ja Anonym) per Portweiterleitung oder sonstwas dich auf dein vServer per RDP anzumelden - das geht dort nur in die andere Richtung....

Dein ganzes Konstrukt ist so nicht zu gebrauchen. Anonymisieren im Internt ist eher ein Trugschluss. Und was genau willst du verbergen? Erst dann ein Konzept evtl. erarbeitet werden welches das Szenario dann abbilden könnte.

Habe ich irgendwie etwas durcheinander gebracht? Ich zumindest interpretiere dein Aufbau als solches....

Gruß,
Peter