morduk
Ensign
- Registriert
- Aug. 2009
- Beiträge
- 171
Servus zusammen,
zuerst meine Netzwerkkonfiguration:
Von außen her ist die Firewall bis auf das Nötigste verammelt. Port 3389 für den RDP ist zu. Auf der IPFire läuft jedoch OpenVPN als Dienst mit passwortgeschützen Zugängen per dyndns (no-ip.org).
Jetzt möchte ich gern jederzeit von außen auf meinen PC, Win 8.1 Pro 64Bit zugreifen (Downloads, Renderfortschritt, Updates, etc.). Dafür baue ich von außen eine VPN Verbindung auf und verbinde mich über da rüber dann per 192.168.100.x über RDP auf meinen PC. Funktioniert prima, jedoch musste ich wie allgemein üblich ein Windows Kennwort vergeben. In Firmenumgebungen sicherlich notwendig für mich einfach ein Schritt zu viel. Faulheit siegt. Per lokaler Gruppenrichtlinie (GPO) kann man dies jedoch abstellen, was ich auch gern tun würde. Unbeabsichtige Zugriffe von innen sind nicht zu erwarten, da sich die anderen User mit Word, Excel und bissl Internet begnügen. Max. paar Spiele.
Meine Frage:
Stellt es trotz geschlossenem Port 3389 von außen ein Sicherheitsrisiko dar wenn ich die Remotepasswörter per GPO deaktiviere ? Zugriff von außen nur über VPN und nur durch mich. Zugriff von innen nicht zu erwarten.
Danke für eure Denkanstöße!
morduk
zuerst meine Netzwerkkonfiguration:
Code:
Kabelmodem <=> IPFire Firewall <=> Netgear WNR3500L als AP + Switch <=> 192.168.100.0/24 Netz
Von außen her ist die Firewall bis auf das Nötigste verammelt. Port 3389 für den RDP ist zu. Auf der IPFire läuft jedoch OpenVPN als Dienst mit passwortgeschützen Zugängen per dyndns (no-ip.org).
Jetzt möchte ich gern jederzeit von außen auf meinen PC, Win 8.1 Pro 64Bit zugreifen (Downloads, Renderfortschritt, Updates, etc.). Dafür baue ich von außen eine VPN Verbindung auf und verbinde mich über da rüber dann per 192.168.100.x über RDP auf meinen PC. Funktioniert prima, jedoch musste ich wie allgemein üblich ein Windows Kennwort vergeben. In Firmenumgebungen sicherlich notwendig für mich einfach ein Schritt zu viel. Faulheit siegt. Per lokaler Gruppenrichtlinie (GPO) kann man dies jedoch abstellen, was ich auch gern tun würde. Unbeabsichtige Zugriffe von innen sind nicht zu erwarten, da sich die anderen User mit Word, Excel und bissl Internet begnügen. Max. paar Spiele.
Meine Frage:
Stellt es trotz geschlossenem Port 3389 von außen ein Sicherheitsrisiko dar wenn ich die Remotepasswörter per GPO deaktiviere ? Zugriff von außen nur über VPN und nur durch mich. Zugriff von innen nicht zu erwarten.
Danke für eure Denkanstöße!
morduk
Zuletzt bearbeitet: