Kezdőoldal » Számítástechnika » Biztonság » Egy tisztán RDP távoli elérésh...

Egy tisztán RDP távoli eléréshez nem felesleges a VPN kapcsolat?

Figyelt kérdés

Arra gondolok, hogy a VPN inkább arra való, hogy a gépem el tudja érni a távoli hálózat erőforrásait (szervereket, nyomtatókat), mondjuk ha a céges programok az én gépemre vannak telepítve, és itt futnak nálam. De ha RDP-vel egyetlen távoli géphez akarok kapcsolódni, és mindent azzal "csináltatok", minden ott fut, akkor minek kell látnom a távoli lokális hálózatot?

Azt értem, hogy biztonsági okokból is jó a VPN, de nem elég egy SSL csatornán keresztül vezetni az RPD protokollt? Asszem van ilyen, hogy SSL tunelling, vagy ez kevésbé lenne biztonságos, mint a VPN? A nyilvános IP-je úgyis látszik mindkét félnek, különben át sem jutnának a csomagok a neten. A VPN szerver meg a távol lévő cégnél van, nem egy harmadik helyen.

Segítenétek, hogy hogy is van ez? :)



2020. ápr. 20. 20:21
1 2
 1/16 anonim ***** válasza:
63%
Biztonságosabb VPN-nel.
2020. ápr. 20. 20:32
Hasznos számodra ez a válasz?
 2/16 A kérdező kommentje:

Igen, de miért is?


Egyébként a VPN egy hátránya miatt merült fel a kérdés: A két távoli lokális IP tartomány ütközni tud.

2020. ápr. 20. 20:47
 3/16 anonim ***** válasza:
22%

Manapság nagyon trendi a VPN, mert attól mindenki cyberpunk sufnihekkernek képzelheti magát.

Egyébként tök felesleges. Az RDP eleve titkosított. Az 5.2-es verzióban találtak sebezhetőséget, de azt egyetlen beállítással korrigálni lehetett. Amúgy hacsak nem te vagy a FBI fejese, akkor teljesen felesleges még egy (két, három) titkosító csatornán átfolyatni az adatot.


A VPN meg eredetileg arra lett kitalálva, hogy egy virtuális LANhoz csatlakozni tudj. Mondjuk ha otthonról kell becsatlakozni a munkahelyi hálóra. Persze, anonimizáló "mellékhatása" is van, akár csak a proxyknak, de hadd ne ecseteljem, hogy sokan tök feleslegesen használják.

2020. ápr. 21. 01:36
Hasznos számodra ez a válasz?
 4/16 anonim ***** válasza:
39%

nem felesleges sőt nagyon erősen javallott. az rdp-ben nemrég találtak olyan sebezhetőségeket amivel teljesen meg lehetett kerülni a hitelesítést. nem, nem tud ütközni, redirect-gateway opció...

alap koncepció, hogy mindent vpn mögé teszek.

2020. ápr. 21. 02:13
Hasznos számodra ez a válasz?
 5/16 anonim ***** válasza:
0%

A VPN szervert eleve arra készítették fel, hogy a külvilággal tartsa a kapcsolatot, ennek megfelelően van kialakítva a tűzfal policy, ... míg a te dolgozói géped a belső hálóra van tervezve. Ha történetesen nem tanúsítvány alapú hitelesítés van beállítva RDP-hez (és általában így van), egy rosszul megválasztott, gyenge jelszóval be tudsz menni a célgépre.

Én úgy vagyok vele, hogy a tűzfalon a lehető legnagyobb mértékben legyen elszeparálva egymástól minden. A "külvilág" VLAN és a "dolgozói" VLAN közt nem nyitok ki semmit, amit nem feltétlenül muszáj.

És plusz egy védelmi réteg sosem árt.


"Egyébként a VPN egy hátránya miatt merült fel a kérdés: A két távoli lokális IP tartomány ütközni tud."


Ezt nem értem...

2020. ápr. 21. 09:04
Hasznos számodra ez a válasz?
 6/16 anonim ***** válasza:

Alapvetően nem rossz, hogy kérdez.

A VPN lényege az erőforrás hozzáférhetetlenné tétele a nyílt internetről. Ezernyi szolgáltatás, milliónyi hibával, de mivel nem elérhető a netről sokkal biztonságosabb.

Arról nem is beszélve, hogy látom az összes próbálkozást és auto ban van beállítva egy limit felett.

2020. ápr. 21. 09:38
Hasznos számodra ez a válasz?
 7/16 A kérdező kommentje:

Köszönöm a válaszokat. Ennek akkor még megpróbálok utánaolvasni.

#3-as válaszolónak is köszönöm. (Nem pontoztam le senkit.)


"Ezt nem értem..."

Ha rákeresel, sok helyen előjön: vpn local ip collision

Ennek kapcsán is próbálok még keresgélni, hogy VPN esetén mi módon kapcsolódik össze a két hálózat, milyen rétegekben megy végbe a titkosítás, IP csere, stb. (Kicsit még homályos. :))

2020. ápr. 21. 23:34
 8/16 anonim ***** válasza:
69%
A VPN lehet, hogy erőforrás pazarló, viszont nem szivesen tennék ki RDP-t publikus IP címre. Itt a VPN szerepe inkább annyi, hogy távoli gépet elrejti a külvilág elől.
2020. ápr. 22. 18:07
Hasznos számodra ez a válasz?
 9/16 A kérdező kommentje:
De az én esetemben a VPN szerver is ugyanott van, mint a cél gép.
2020. ápr. 22. 20:52
 10/16 anonim ***** válasza:

Az lényegtelen.

A lényeg, hogy a célgéphez ne lehessen hozzáférni netről (ne legyen port forward pl.), csak VPN-ről.

2020. ápr. 22. 22:42
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!