Puncte:0

Conectarea în siguranță la clienți prin RDP prin VPN

drapel in

Am o rețea conectabilă prin VPN și vreau să limitez majoritatea utilizatorilor pentru a putea accesa doar anumite gazde, indirect.

Este format din mai multe gazde Windows care vor fi conectate prin RDP. Sunt mai mult un tip general și nu am atât de multe cunoștințe despre Windows Server și Terminal Services ca să fiu sincer.

Scopul meu este ca utilizatorul să poată face RDP la o singură mașină și de acolo să fie permis să facă RDP la celelalte servere / computere interne. Intenționez să fac acest lucru făcând un VLAN separat pentru această mașină și să fac reguli de acces în firewall.Utilizatorii care se conectează vor putea accesa numai acest VLAN și trebuie să folosească această mașină pentru a accesa celelalte computere exclusiv prin RDP. Am plănuit să implementez un nou server care va rula sarcini de administrare, cum ar fi WSUS și backup. Aceasta poate fi o întrebare stupidă, dar trebuie să folosesc un computer separat pentru această sarcină sau este o idee bună să fac asta pe noul server? Cred că faceți un desktop gol pentru fiecare utilizator care se conectează prin RDP la acest server fără alte drepturi pe mașină, în afară de a utiliza RDP, de unde poate face o conexiune RDP înainte la serverul dorit.

Multumesc anticipat pentru orice interventie..

joeqwerty avatar
drapel cv
Dacă serverele dvs. sunt disponibile numai prin conexiunea VPN, de ce aveți nevoie/doriți un jumphost?
drapel in
Dacă într-adevăr aveți nevoie de o cutie de salt (pentru care nu văd niciun motiv), ar trebui să luați în considerare rdpgw. Dacă nu, v-ați gândit la toate licențele și resursele necesare pentru a rula RDP în RDP?
Vincent Vega avatar
drapel in
Vor fi doar câțiva utilizatori ai sistemului, așa că nu sunt prea îngrijorat de resursele sistemului. Dar acesta este un sistem de înaltă securitate. Nu sunt îngrijorat de conexiunea la distanță în sine, ceea ce mă îngrijorează este expunerea gazdelor interne la computerele clienților mei asupra cărora nu am niciun control. În acest moment, conectarea la sistem atribuie un IP în aceeași subrețea și pot vorbi liber cu orice gazdă de pe orice port. Deschis pentru sugestii alternative. Poate realizarea unui profil în care clientul VPN obține un IP pe un alt VLAN și de acolo poate RDP către gazdele din interior cu reguli stricte de acces?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.