Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  IPv6 ja Remote desktop connection märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
kikos
HV vaatleja

liitunud: 21.12.2013




sõnum 04.10.2016 18:21:55 IPv6 ja Remote desktop connection vasta tsitaadiga

Teema siis järgmine. Üritan remote accessi tööle saada, et oma arvutile välisest võrgust ligi pääseda. Lubasin arvuts remote accessi, lubasin 3389 pordi ruuteri kui ka arvuti firewallis. Googeldades WhatIsMyIP näitab mulle minu public IP'ks IPv6 aadressi. Leidsin ka lõpuks oma IPv4 aadressi, aga kui üritan remote accessi teha, siis ainuke viis, kuidas connectitud saan on IPv6 aadressiga. Millegi pärast IPv4 aadressiga ei lase. Oskab keegi öelda miks WhatIsMyIP nätab mulle IPv6 aadressi ja miks ma IPv4 aadressiga remote desktop connectionit ei saa?
Mul on Telia teenus.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
käbi
HV kasutaja

liitunud: 30.10.2003




sõnum 04.10.2016 22:07:37 vasta tsitaadiga

kikos kirjutas:

miks ma IPv4 aadressiga remote desktop connectionit ei saa?
Mul on Telia teenus.


IPv4 jaoks peab tegema ruuteris pordiedastuse (e. port forwardingu) sisevõrgu IP-le, hetkel tundub, et ainult ruuteri tulemüüris on port avatud.
Näiteks: ruuteri väljast ühendused porti 23389, suunata sisevõrgu arvuti IP-le (ms 192.168.X.X) ja porti 3389.
Ühendus teha vastavalt ruuteri_välis_IP4:23389.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
indrpo
HV Guru

liitunud: 14.11.2004



Autoriseeritud ID-kaardiga

sõnum 05.10.2016 08:03:49 vasta tsitaadiga

kui sul on uuem inteno ruuter või uuema tarkvaraga vana inteno, siis pordi suunamise (port fowarding) leiad firewall alt ülesse kui valid esmalt üleval paremal Expert mode.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
K3ndu
HV Guru
K3ndu

liitunud: 25.10.2009



Autoriseeritud ID-kaardiga

sõnum 05.10.2016 09:13:01 vasta tsitaadiga

Väga tark mõte tervele maailmale Remote Desktopi avada ei ole...
Kommentaarid: 126 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 05.10.2016 09:21:51 vasta tsitaadiga

K3ndu kirjutas:
Väga tark mõte tervele maailmale Remote Desktopi avada ei ole...

+1

Targem teha VPN või kasutada ssh tunnelit, läbi selle juba surgid remote desktoppi.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
indrpo
HV Guru

liitunud: 14.11.2004



Autoriseeritud ID-kaardiga

sõnum 05.10.2016 10:24:44 vasta tsitaadiga

Keegi võiks siis selgitada mis riskid sellega kaasnevad.
Isiklikult veenduks, et administraatori konto oleks keeruka parooliga ning väljapoolt võib ka remote desktopi pordi kindluse mõttes millegi teisega asendada.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 05.10.2016 11:59:42 vasta tsitaadiga

Nii VPN-i kui ssh puhul soovitaks parooliga autentimise asemel avaliku võtmega autentimist ning parooliga autentimise võimalus välistada.
See juba iseenesest muudab tunneli turvalisemaks otse avatud RDP-st. Eeldusel, et privaatvõti rändama ei lähe või rändama- või kadumamineku korral õigeaegselt tühistatakse.
Pordi muutmine vähendab rünnakuid märgatavalt ja see oleks ka soovitatav nii ssh kui vpn-i seadistamisel, aga kui keegi tahab või mõni bott on seadistatud kõiki porte skännima, leiab selle avatud teenuse ka üles ikkagi.
Ja kui VPN-i või ssh-d panna tegema linuxipurk, siis fail2ban abil saab ukse taga madistajad maha rahustada.

https://www.google.ee/search?&q=risks+of+opening+remote+desktop+service+to+internet

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Pailaps
HV Guru

liitunud: 13.05.2004




sõnum 05.10.2016 13:03:22 vasta tsitaadiga

Kodukasutuseks oleks vast Teamviewer turvalisim.

Ma ei lubaks isegi mitte läbi VPNi ligipääsu sisevõrgule ettevõttes.

Üldiselt istub Windowsi põhine server üldse eraldi VLANis ja kasutusel RD Gateway.

_________________
Ma trollin 50% oma postitustest.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 05.10.2016 21:55:45 vasta tsitaadiga

Teamviewer? Kas hiljutised suured turvaprobleemid ei meenu enam?
https://www.google.ee/search?q=teamviewer+security+leak

Suur osa seniseid teamvieweri püsikasutajaid viskas selle arvutist üldse välja, kuigi oleks piisanud vaid windowsi teenuse deaktiveerimisest.
Oma turvalisus täielikult kellegi teise kätte usaldada ilma tema turvameetmetest midagi teadmata ja igasuguse garantiita ei ole kunagi hea idee. Seda said nüüd paljud omal nahal tunda ja juurde ei taha. Ma isiklikult pole kunagi seda serverirežiimis kasutada usaldanud.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
Pailaps
HV Guru

liitunud: 13.05.2004




sõnum 05.10.2016 22:01:52 vasta tsitaadiga

Loe teamvieweri blogi, tegemist võis olla social engineeringuga.
_________________
Ma trollin 50% oma postitustest.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
owndyaa
Kreisi kasutaja

liitunud: 28.11.2006




sõnum 05.10.2016 22:06:32 vasta tsitaadiga

Soovitus : 3389 porti küll ära välisena kasuta, kui sa juhuslikult ei taha rünnakuid. Suunamine pane sisemiseks 3389, väline midagi muud beer_yum.gif
Rdp puhul siis ip-aadress:(port)
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 05.10.2016 22:32:39 vasta tsitaadiga

mul on " ühes kohas" hulk maisnaid niiviisi, et rdp:port. juba aastaid. sonkimist pole täheldanud. teamviewer jms asjad on tüütult tatt. kui masinas apsoluutse kütuse valemit ei arvutata vaid lihtsalt nt. mingite programmide pärast vaja kaugelt kättesaadav olla, a) lubad windows masinas remote desktopi ja paned kasutaja vastavasse gruppi. remote ei saa sa seadistada kasutajale, kellel pole parooli. b) tulemüüri teed vastava reegli kui seda seal pole. 3389 pordiga on lihtne, muude portide korral pead konkreetse reegli kirjutama. c) kui sa saad oma masinale ruuterist reserveerida kindla ip aadressi, tee seda sealt, kui ei saa, pane masinale kindel ip aadress. d) ruuteris " port forwardingu" all teed suunamise. e) kui sul on dünaamiline ip ja sinu ruuter toetab näiteks no-ip.org i, konfid oma virtuaaldomeeni ruuterisse. starmani seadmed näiteks no-ip ga läbi ei saa ja selle jaoks peab mingi klient tiksuma kuskil.. näiteks selles samas arvutis, kuhu sa ühendust teha tahad.

kodumasin oli aastaid sedasi 24/7 up selle pärast, et hulka programme ei viitsinud kuskile läpakasse sättida, lihtsam oli võtta suvaline masin, teha sellega terminali ning oma asjad siis käe järgi konfitud masinas ära teha.

põhjus, miks sul ipv4 ei pruugi töötada võib olla ka seal, et sul on ipv4 seaded " perse konfitud" ja kui ipv6 te ei jagataks, ei saakski see masin võrku.

_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  IPv6 ja Remote desktop connection
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.