Avaleht
uus teema   vasta Hinnavaatlus »  Microsoft »  hiinlased lõgistavad rdp d, mida näppida? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 00:11:37 hiinlased lõgistavad rdp d, mida näppida? vasta tsitaadiga

on vaja hoida paari masinat juhuks kui "raamatupidajad jäävad taisse lõksu". port on konfitud teiseks. malwarebytes logis näitab ,et käiakse katsumas " inbound connection blocked". mida ma veel võiks koomale keerata ja kust ma w10 all seda otsin..?
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Zoig
HV veteran
Zoig

liitunud: 22.02.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 00:16:50 vasta tsitaadiga

Ära lihtsalt lase RDP otse netti. Kui seda kasutada tahad, siis õpeta lõksujäänud raamatupidajaid VPNi kasutama ja tekita sinna Win10 ette mingisugune lahendus mille poole nad saavad VPNi teha.
_________________
Et oleks raskem!
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 00:19:52 vasta tsitaadiga

mul on tegelikult vpn i võimekusega asus seal ees olemas aga need on lihtsalt nii lollid..
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Zoig
HV veteran
Zoig

liitunud: 22.02.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 00:28:35 vasta tsitaadiga

laurx kirjutas:
mul on tegelikult vpn i võimekusega asus seal ees olemas aga need on lihtsalt nii lollid..
No aga tee mingi lahendus mis oleks neile nii next-next-finish kui võimalik. "vajuta punast ikooni->connect->ava oma remote desktop nagu tavaliselt"
_________________
Et oleks raskem!
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 00:30:56 vasta tsitaadiga

ükshetk vist pean..
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
heikis
HV Guru

liitunud: 17.03.2003




sõnum 02.04.2020 00:45:25 vasta tsitaadiga

Üks variant on lubada kahe taseme autent ID-kaardiga. Aga see vist tahab Windows Serveri püstipanekut. VPN mudiugi parem/lihtsam lahendus üles seada.
tagasi üles
vaata kasutaja infot saada privaatsõnum
DigeBeni
HV Guru
DigeBeni

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 10:39:49 vasta tsitaadiga

... jah, RDP-d saab teha turvalisemaks, kuid see nõuab nii palju lisatingimusi ja üldplaanis pole see ikka lahendus, mida tahaks kogu maailmale avatuna hoida, seega aboluutselt kindlasti on lihtsam, odavam ja turvalisem VPN. Lisaks, kui kliendid on VPN küljes, siis see teeb ka sinu elu ikka väga palju lihtsamaks, sest siis on neile juba märksa lihtsam kõiksugu sisevõrgus olevad teenuseid serveerida ...
_________________
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 11:48:30 vasta tsitaadiga

Neil pole vaja muud kui oma arvuti pilti, sest see võimalus sai aastaid tagasi sisse õpetatud..
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 11:51:09 vasta tsitaadiga

Nüüd tuleb lihtsalt üks samm juurde enne RDP käivitamist. Mis teha - turvalisus.
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 11:55:28 vasta tsitaadiga

Nüüd tuleb nende jaoks ka välja mõelda see, et selles vpn i tunnelis muud saasta poleks.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 11:59:33 vasta tsitaadiga

Mis mõttes?
tagasi üles
vaata kasutaja infot saada privaatsõnum
heikis
HV Guru

liitunud: 17.03.2003




sõnum 02.04.2020 12:07:22 vasta tsitaadiga

Võid uurida ka always-on VPN lahendusi. Lõppkasutajale peaks see olema suhteliselt lihtne/läbipaistev. Kui kasutajat ei taha üldse VPN püstisaamisega segada, siis kasuta serdipõhist autendi.
Vaatan, et lisaks Ciscole (nõuab Cisco müüri ja klient-tarkvara), on ka Microsoftil olemas always-on VPN lahendus.

laurx kirjutas:
Nüüd tuleb nende jaoks ka välja mõelda see, et selles vpn i tunnelis muud saasta poleks.

Tavalise VPN kui ka always-on VPN puhul peaks saama ka split-tunnelit teha, et tunnelisse läheb ainult RDP/ettevõtte IP vahemikku suunatud liiklus.
tagasi üles
vaata kasutaja infot saada privaatsõnum
gaido
HV vaatleja

liitunud: 26.07.2019




sõnum 02.04.2020 12:35:38 vasta tsitaadiga

miks ei kasuta lihtsamat lahendust piirata ligipääsu source ip aadressidega?
Kui tõesti ksutajatel välised ip aadressid nii tihti muutuvad, siis geoip?
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 13:40:36 vasta tsitaadiga

asus ei oska seda. nett tuleb kohaliku ISP käest ja ma kõike seal kamandada ei saa.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 13:43:48 vasta tsitaadiga

Kui mingeid serverilaadseid asju pole ja võrguseade on algeline, siis seal suurt miskit muud teha pole.
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 02.04.2020 13:54:44 vasta tsitaadiga

registrist keeraks sisselogimiste arvu nt 2 peale ja kolmanda korraga paneks ütleme 30 minutiks pausile. ma selle keerasin masinatel kinni, et kasutajanime ei kuvata.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
kristjan*
Kreisi kasutaja
kristjan*

liitunud: 18.08.2008




sõnum 10.04.2020 10:20:38 vasta tsitaadiga

Proovi ZeroTieri (open source P2P "VPN"). Kliendid suhtlevad omavahel otse, ilma ruuterist midagi konfimata/eraldi VPN serverit vajamata.

Jookseb pidevalt taustal ja on n-ö "always-on". Lõppkasutaja ei pruugi selle olemasolu isegi tähele panna, aga samas käib kogu RDP liiklus ilusasti läbi krüpteeritud tunneli.

Seadistamisele kulub ehk veerand tundi.
tagasi üles
vaata kasutaja infot saada privaatsõnum
CommandsRef
HV kasutaja

liitunud: 04.09.2002



Autoriseeritud ID-kaardiga

sõnum 02.05.2020 08:39:20 vasta tsitaadiga

Nüüdseks sul lahendus ilmselt leitud, aga üks lahendusi on stunnel. Pordisuunamisega su ruuter ikka hakkama saab.
tagasi üles
vaata kasutaja infot saada privaatsõnum
KrikU
HV veteran
KrikU

liitunud: 14.12.2001




sõnum 12.05.2020 22:03:53 vasta tsitaadiga

Ma jutu jätkuks uurin, et olen seda RDP ise aastaid mugavuse mõttes kasutanud era kasutuseks ja alati valmis olnud halvimaks arvutis mis RDP porti kuulab.
Panin nüüd login attempt limiidi peale igaksjuhuks. Firwallis source IP ka plaanis nüüd kindlaks ära määrata.
Kuidas tegelikult siis on kogemuste osas, kas on siia kohalikke juhtumeid kui asjad hapuks läinud brute force rünnaku abil? Win10 alati uuendatud mõlemas otsas jne.
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 12.05.2020 23:41:16 vasta tsitaadiga

kolm viimast päeva on asi eriti hull. malwarebytes logi annab ca 2500 rida päevas lõgistamisi umbes 40 ip aadressi pealt. need paar tükki, kes sinna kallale peavad saama, tulevad suvaliste ISP ide pealt, seega midagi piirata ka justkui ei saa, sest siis tuleb kiun. paar korda on varasemalt pordisuunamine tulnud kinni keerata, sest mingid masnad saavad korralikult hagu alla. hetkel panin ühe vpn i püsti aga kuna "serveripool" on staatiline ip, leitakse ka see ots ilmselt mingl hetkel üles..
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 22.08.2020 13:10:20 vasta tsitaadiga

heikis kirjutas:
Üks variant on lubada kahe taseme autent ID-kaardiga. Aga see vist tahab Windows Serveri püstipanekut. VPN mudiugi parem/lihtsam lahendus üles seada.

Kuidas see täpsemalt käib? Win2016 litsents olemas. Tõsiselt ei viitsiks VPNi püstitamisega ajusid peetida.
tagasi üles
vaata kasutaja infot saada privaatsõnum
heikis
HV Guru

liitunud: 17.03.2003




sõnum 22.08.2020 13:25:29 vasta tsitaadiga

aht0 kirjutas:
heikis kirjutas:
Üks variant on lubada kahe taseme autent ID-kaardiga. Aga see vist tahab Windows Serveri püstipanekut. VPN mudiugi parem/lihtsam lahendus üles seada.

Kuidas see täpsemalt käib? Win2016 litsents olemas. Tõsiselt ei viitsiks VPNi püstitamisega ajusid peetida.


https://www.id.ee/artikkel/windows-keskkonda-logimine-id-kaardiga-windows-7-8-1-10-windows-server-2012-2016-2019/#juhised-id-kaardi-ja

Üle RDP pole testinud. Ei oska ka öelda kas NLA (network level authentication) toetab id kaardi autendi. Õhtul kui on aega siis uurin.
tagasi üles
vaata kasutaja infot saada privaatsõnum
xtr
HV Guru
xtr

liitunud: 20.12.2001



Autoriseeritud ID-kaardiga Online

sõnum 29.09.2020 23:07:19 vasta tsitaadiga

KrikU kirjutas:
Kuidas tegelikult siis on kogemuste osas, kas on siia kohalikke juhtumeid kui asjad hapuks läinud brute force rünnaku abil?
On ikka kohalikke ka. Lihtsalt kui väiksed mahud, siis keegi suure kella külge ei pane.
VPN + MFA on ikka muretum, seda va arvutipargi reinstalli on suht tüütu teha...

_________________
M: Apple Magic Keyboard with Touch ID ja Magic Trackpad 2
M: Tasakaaluliikur
M: Ryzen 2600/B450M/16GB/1TB/GTX1080/650W
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 28.10.2020 00:13:21 vasta tsitaadiga

heikis kirjutas:
aht0 kirjutas:
heikis kirjutas:
Üks variant on lubada kahe taseme autent ID-kaardiga. Aga see vist tahab Windows Serveri püstipanekut. VPN mudiugi parem/lihtsam lahendus üles seada.

Kuidas see täpsemalt käib? Win2016 litsents olemas. Tõsiselt ei viitsiks VPNi püstitamisega ajusid peetida.


https://www.id.ee/artikkel/windows-keskkonda-logimine-id-kaardiga-windows-7-8-1-10-windows-server-2012-2016-2019/#juhised-id-kaardi-ja

Üle RDP pole testinud. Ei oska ka öelda kas NLA (network level authentication) toetab id kaardi autendi. Õhtul kui on aega siis uurin.


Mnjah. Ei viitsinud jebida. Pmst aja domeeniserver üles kogu kaasakuuluvaga. Piirasin ligipääsevad IP'd ära ISP IP-ruumiga, rdp ise x pordile, login attempts 2 ja timeout pika. Siiani pole lõgistamas käidud.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sebastian
Kreisi kasutaja

liitunud: 22.09.2005



Autoriseeritud ID-kaardiga

sõnum 10.11.2020 12:20:50 vasta tsitaadiga

Mina olen RDP jaoks (mul on üks auguke lahti RDP jaoks) kasutan seda lahendust:
https://rdpguard.com/

On igasugu sodi hoidnud eemale, hea pisike automaatne blokeerija.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Microsoft »  hiinlased lõgistavad rdp d, mida näppida? mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa ei või manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.