» Poradna » Windows (a jiné OS)

VPN a vzdálená plocha, jak to vůbec funguje?

 |   |  Microsoft Windows 10 Chrome 95.0.4638.69

Dobrý den. Mám nainstalován Windows Server VM (Vodafone Flexi Cloud) a na plochu serveru se můžu připojit normálně přes vzdálenou plochu z jakéhokoliv počítače. Z hlediska bezpečnosti však nechci mít RDP port 3389 otevřený do internetu.Jaké mám prosím možnosti?¨Můžu si vytvořit svůj VPN server? Ale pak se stejné budu chtít vzdáleně připojit na plochu toho serveru, tudíž 3389 musí být otevřený tak jako tak?Může mi to prosím někdo objasnit?Děkuji

Mohlo by vás také zajímat

Odpovědi na otázku

 | Microsoft Windows 10 Chrome 95.0.4638.69

Nakonfiguruješ si VPN server, z internetu se na něj připojíš a počítač se pak bude tvářit, jako by stál přímo v síti. Port 3389 tedy nemusí být otevřený do internetu, bude se používat jakoby uvnitř sítě (bude procházet šifrovaným spojením v rámci VPN).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 95.0.4638.69

Dobrý den, děkuji, jak pak probíhá konfigurace spojení toho vpn serveru a VM, když jsou oba "jinde"?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 94.0.4606.114

"počítač se pak bude tvářit, jako by stál přímo v síti" Naco potom otvarat porty, ak ma vzdialeny PC na lokalnej sieti s RDP servrom?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 94.0.4606.81

Chvályhodná snaha Pokud provoz VPN neumožňuje služba (Vodafone Flexi Cloud), tak si na WinServeru vytvořte třeba SSTP VPN.https://www.lukasberan.cz/2016/12/nastavit-sstp-vpn... https://getanadmin.com/windowsserver/win2019/set... RDP lze pak ve firewallu (Windows) omezit na rozsah IP adres (ve Vašem případě IP rozsah klientů SSTP VPN).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 95.0.4638.69

Dobrý den, také děkuji. SSTP VPN jsem na server zkoušel nasadit, ale vždy to klekne při spuštění služby Routing and remote access, služba se spustí a hned zastaví. Tenhle krok:https://getanadmin.com/wp-content/uploads/2020/0... Koukal jsem, že tento problém nemám jen jáhttps://www.google.com/searchale žádný fix nepomohol, služba se proste nespustí. Proto jsem přemýšlel o samostatném VPN serveru.Rozsah IP adres by byla také jedna z možností, klienti však nemají statické ip

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 94.0.4606.81

Tak je otázka, jestli jste schopen s tím vůbec něco udělat - bez urážky."RDP lze pak ve firewallu (Windows) omezit na rozsah IP adres (ve Vašem případě IP rozsah klientů SSTP VPN)." - nemluvím o veřejných IP klientů, ale o IP, kterou dostane SSTP klient a tam je rozsah znám (protože si ho sám konfigurujete)."Routing and remote access, služba se spustí a hned zastaví" - od toho existují logy, kde uvidíte, co se děje a podle toho budete postupovat dál. Pokud tam provozujete třeba IIS, tak je tam konflikt portů (SSTP běží defaultně na TCP/443) a je potřeba SSTP změnit port. Ale to se dozvíte z těch logů."Proto jsem přemýšlel o samostatném VPN serveru." - pokud to služba od Vodafone umožňuje, tak si samozřejmě k nim můžete umístit svůj firewall/VPN koncentrátor nebo si pronajmout jejich. O to Vám, ale předpokládám nejde. Ideu: někam si umístím VPN server a přes něj budu přistupovat někam úplně jinam, nechápu. Ne, že by to nešlo (třeba hnát provoz z VPN klientů přes IPSec tunnel mezi VPN serverem a Windows serverem), ale to nasazení SSTP je daleko jednodušší.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 95.0.4638.69

Rozumím, děkuji za objasnění.Dle logu v event vieweri:The Routing and Remote Access service terminated with the following service-specific error: The system cannot find the file specified.Zkoušel jsem veškerý fix, co jsem našel na netu, ale bez výsledku. Služba, resp. celý postup funguje jedině když odeberu IIS a Remote Access Role, restartuju, a pak Remote Access roli znovu přidám (IIS se automaticky přidá také). V Routing and Remote Access pak vidím zelenou šipku u serveru, služba normálně běží.Ale když server restartuju, znova začne problém výše, služba se nespustí.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Firefox 78.0

Domnievam sa, že keď objavíš aký súbor to po reštarte nemôže nájsť, tak sa to bude dať dohladať na internete, že čo s tým treba urobiť.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 94.0

Skus pouzit OpenVPN, je to free.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 95.0.4638.69

Dobry den,dekuji, zhruba jakym zpusobem by probehla implementace? Co, kde a jak by se instalovalo?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 94.0

https://wiki.teltonika-networks.com/view/OpenVPN_server_on_Wi... + treba mat najlepsie staticku verejnu IP adresu (alebo dynamicku verejnu IP a pouzit sluzbu typu dyddns resp. noip)+ presmerovat porty na routri

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: VPN Server