Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1241 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Sécurité] - Terminal Serveur dans tunnel VPN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Sécurité] - Terminal Serveur dans tunnel VPN

n°2524780
BaF - FlOp
Posté le 21-09-2006 à 14:45:46  profilanswer
 

Salut :hello:
Je viens de monter une liaison vpn entre ma boite et chez moi.  
Et au lieu d'utiliser vnc pour prendre la main sur mon poste, je desirerais utiliser un terminal serveur.
 
Sur le serveur VNC, il est possible de parametrer le bousier afin que seule certaines IP soient acceptés  
En l'occurence l'adressage de mon LAN + l'ip de mon poste client, ici au taf via le tunnel vpn (une ip de type 10.8.0.XX donc)
Bref cela marche tres bien et c'est, à priori, beton niveau protec' [:joce]
 
Mais comme VNC, spas beau et que VNC spas rapide et que TS svachement mieux, j'aimerais logiquement changer.
Sauf, que pour TS, apparement la seule securité reside dans le fait d'autoriser ou non des comptes users.
Et rien de rien au niveau acces ou refus d'IP..
Ce qui fais que n'importe qui peut se connecter à mon TS. Bien sûr, ils n'auront pas de comptes users pour ouvrir une session.
Mais ça craint quand même vachement. Certains ne s'arretant pas à ce genre de détail :/
 
Donc, y'aurais t'il une parade ??... Ou alors TS est-il exclusivement réservé à une utilisation en LAN..
 
Merci d'avance :jap:


Message édité par BaF - FlOp le 21-09-2006 à 15:24:55
mood
Publicité
Posté le 21-09-2006 à 14:45:46  profilanswer
 

n°2524861
BaF - FlOp
Posté le 21-09-2006 à 15:46:37  profilanswer
 

A part agir au niveau du firewall... en autorisant que tel adresse à passer en RDP.
Ce qui pourrait etre une soluce, mais bon.

n°2524871
petoulachi
A fortiori, brigadier chef
Posté le 21-09-2006 à 15:51:08  profilanswer
 

Bah s'il faut passer par le VPN pour avoir accès a ton serveur en remote desktop je vois pas trop ou est le soucis de sécurité :??:

n°2524874
k1200
Posté le 21-09-2006 à 15:53:01  profilanswer
 

J'ai aussi ca sur un serveur pour une appli metier, un OpenVPN et un connection TS, avec ca plus de probleme ;)
 
Autrement tu peux deja changer le port par defaut du TS...

n°2524907
BaF - FlOp
Posté le 21-09-2006 à 16:10:53  profilanswer
 

petoulachi a écrit :

Bah s'il faut passer par le VPN pour avoir accès a ton serveur en remote desktop je vois pas trop ou est le soucis de sécurité :??:


c'est pas qu'il faut.
mais de base, tu saisi mon adresse ip public, et paf tu te connect en ts.
moi je veux qu'uniquement l'ip X puisse se connecter à ts. Donc OBLIGATION de passer via le vpn
 
Là, quand j'établis ma liaison vpn. Donc, quand j'établis le reseau 10.8.0.0, pas de pb je peux acceder à mon vpn en saisissant 10.8.0.X, l'ip "vpn" de mon serveur/routeur.
Mais si je saisi 84.XX.XX.XX, ip de l'interface publique de mon serveur/routeur, ça passe aussi !
Car impossible de config ts pour qu'il n'accepte que TEL ip et AUCUNE autre.
 
 
Mais finalement, j'ai fais ça au niveau du firewall.
-> "Seul tel adresse est autorisé à passer sur le RDP". La seule ip qui sera autoriser à traverser le firewall par le 3389, et donc capable de contacter le serveur TS, est l'ip "vpn" de mon client :)
 
edit : désolé, si spas très clair :o  :D

Message cité 1 fois
Message édité par BaF - FlOp le 21-09-2006 à 16:12:05
n°2524954
petoulachi
A fortiori, brigadier chef
Posté le 21-09-2006 à 16:39:09  profilanswer
 

Heu je dois pas bien comprendre, mais normalement tu ne dois avoir au niveau du routeur AUCUNE regle de nat vers ton serveur TS. Donc ton serveur TS est invisible depuis l'ip publique puisque non redirigée.
 
Du coup il te faut soit etre sur ton LAN pour accéder au TS, soit être en VPN (ce qui revient au meme).

n°2525156
Quich'Man
No Fat...
Posté le 21-09-2006 à 19:44:14  profilanswer
 

+1 pour petoulachi en fait y'a pas de probleme  :D

n°2525335
BaF - FlOp
Posté le 21-09-2006 à 23:40:54  profilanswer
 

En fait je crois surtout que vous avez rien capté :o
Mais spas grave, mon pb n'est plus :o
 
pour info, le routeur EST le serveur vpn et EST le serveur TS. Le routeur EST une machine.
'fin bref, je sais de quoi je parle [:pingouino]


Message édité par BaF - FlOp le 21-09-2006 à 23:42:26
n°2525599
petoulachi
A fortiori, brigadier chef
Posté le 22-09-2006 à 12:26:45  profilanswer
 

Ha ok je vois.
Bin dans ce cas le mieu serait, sur ton serveur, de faire une règle de filtrage qui n'autorise que les IP locales à se connecter à ton serveur TS.

n°2525616
BaF - FlOp
Posté le 22-09-2006 à 12:49:02  profilanswer
 

:jap:

BaF - FlOp a écrit :

Mais finalement, j'ai fais ça au niveau du firewall.
-> "Seul tel adresse est autorisé à passer sur le RDP". La seule ip qui sera autoriser à traverser le firewall par le 3389, et donc capable de contacter le serveur TS, est l'ip "vpn" de mon client :)



Message édité par BaF - FlOp le 22-09-2006 à 12:49:14
mood
Publicité
Posté le 22-09-2006 à 12:49:02  profilanswer
 

n°2525841
petoulachi
A fortiori, brigadier chef
Posté le 22-09-2006 à 16:09:28  profilanswer
 

Ha oui tient c'est ce que tu as fait :D


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [Sécurité] - Terminal Serveur dans tunnel VPN

 

Sujets relatifs
Client VPNRestauration W2K Serveur sur un autre PC
hote non reconnue par le serveur DNStunnel ssh
Serveur streaming + playlistConnexion VPN EAP-TLS au démarrage
Faire un état des lieux des ressources partagées sur un serveur[Sécurité] Je leur est donné la main ... ils m'ont pris le bras
cable ethernet ou wifi pour sécurité ? 
Plus de sujets relatifs à : [Sécurité] - Terminal Serveur dans tunnel VPN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR