RDP + IpSec on Win7
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Old_Tuzik
- Житель
- Сообщения: 795
- Зарегистрирован: 28 авг 2007, 16:38
- Контактная информация:
RDP + IpSec on Win7
Что то я совсем запутался. Хочу лаптоп к десткопу по RDP + IPSec прицепить, то есть выходит:
LAPTOP->ROUTER --- INET--- ROUTER-DESKTOP.
RDP слушает порт 30000 и если без IPSec то все в порядке.
Детали:
Я создал в DSK firewall a rule to allow incoming connections, port 30000. If I choose "Allow any connection" - everythign works, but if I choose "allow the connection if it is secure" nothing works.
I am confused by the fact that I did nothing on laptop, IPSec is a tunnel and my guess is that I need to do something on laptop too. What am I doing wrong?
LAPTOP->ROUTER --- INET--- ROUTER-DESKTOP.
RDP слушает порт 30000 и если без IPSec то все в порядке.
Детали:
Я создал в DSK firewall a rule to allow incoming connections, port 30000. If I choose "Allow any connection" - everythign works, but if I choose "allow the connection if it is secure" nothing works.
I am confused by the fact that I did nothing on laptop, IPSec is a tunnel and my guess is that I need to do something on laptop too. What am I doing wrong?
- vinni_puh
- Маньяк
- Сообщения: 1833
- Зарегистрирован: 31 янв 2005, 06:45
- Откуда: Toronto, Canada
Re: RDP + IpSec on Win7
если нет определенной необходимости пользоваться именно вышеуказанной схемой.....
логмеин работает всегда и везде...
логмеин работает всегда и везде...
- Stanislav
- Mr. Minority Report
- Сообщения: 45703
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: RDP + IpSec on Win7
А зачем вам к РДП еще ИПСек прикручивать? 
- Old_Tuzik
- Житель
- Сообщения: 795
- Зарегистрирован: 28 авг 2007, 16:38
- Контактная информация:
Re: RDP + IpSec on Win7
Про логмеин знаю и пользуюсь но это не мой первый выбор.
Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
- Stanislav
- Mr. Minority Report
- Сообщения: 45703
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: RDP + IpSec on Win7
Я так и думал.Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения.
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: RDP + IpSec on Win7
A порт зачем менять?Stanislav писал(а):Я так и думал.Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.![]()
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения.![]()
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
- Waterbyte
- Графоман
- Сообщения: 48042
- Зарегистрирован: 10 авг 2007, 13:43
Re: RDP + IpSec on Win7
для пущей лучшести. пусть будет не 3390, а 33900. чтобы пакостники не шастали.Marmot писал(а):A порт зачем менять?
- Stanislav
- Mr. Minority Report
- Сообщения: 45703
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: RDP + IpSec on Win7
Отрубает бОльшую часть лохов, возомнивших себя крутыми хацкерамиMarmot писал(а):A порт зачем менять?Stanislav писал(а):Я так и думал.Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.![]()
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения.![]()
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: RDP + IpSec on Win7
Этих как раз в первую очередь отрубит сам RDP, а тех кто сможет его (RDP) сломать, смена порта не остановит...Stanislav писал(а):Отрубает бОльшую часть лохов, возомнивших себя крутыми хацкерамиMarmot писал(а):A порт зачем менять?Stanislav писал(а):Я так и думал.Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.![]()
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения.![]()
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
- Waterbyte
- Графоман
- Сообщения: 48042
- Зарегистрирован: 10 авг 2007, 13:43
Re: RDP + IpSec on Win7
а зачем его ломать? всё, что нужно - это имя и пароль. узнаёццо любым лохом безо всяких хацкеров. тебе ли не знать...Marmot писал(а):а тех кто сможет его (RDP) сломать, смена порта не остановит...
- Stanislav
- Mr. Minority Report
- Сообщения: 45703
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: RDP + IpSec on Win7
Отрубит то он отрубит, но зачем лишняя нагрузка на комп?Marmot писал(а):Этих как раз в первую очередь отрубит сам RDP, а тех кто сможет его (RDP) сломать, смена порта не остановит...Stanislav писал(а):Отрубает бОльшую часть лохов, возомнивших себя крутыми хацкерамиMarmot писал(а):A порт зачем менять?Stanislav писал(а):Я так и думал.Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.![]()
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения.![]()
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
- Old_Tuzik
- Житель
- Сообщения: 795
- Зарегистрирован: 28 авг 2007, 16:38
- Контактная информация:
Re: RDP + IpSec on Win7
АStanislav писал(а):Я так и думал.![]()
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения.![]()
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
Да что Вы говорите, неужели таки параноя?
Шифрует то он шифрует, вопросов нет. И старый RDP шифровал тоже (до win7 или Висты я уже не помню), а ключик (прайвет) был спрятан в длл. Вот такая секьюрити. Чего потом удивлять когда многие ХОМОсапы начинают впадать в ступор когда слышут в первый раз про результаты работы катаПРИЗМа или преЭШЕЛОНа и прочее.
- Marmot
- Графоман
- Сообщения: 39438
- Зарегистрирован: 17 фев 2003, 17:58
- Откуда: Caulfeild
- Контактная информация:
Re: RDP + IpSec on Win7
От этих вам никакой IpSec не поможет... у них и так все схвачено...Old_Tuzik писал(а):результаты работы катаПРИЗМа или преЭШЕЛОНа и прочее.
- Stanislav
- Mr. Minority Report
- Сообщения: 45703
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: RDP + IpSec on Win7
Упс. Извините, сразу не понял...Old_Tuzik писал(а):АStanislav писал(а):Я так и думал.![]()
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения.![]()
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
Да что Вы говорите, неужели таки параноя?А поручиться за свои слова юридически можете (хотя бы теоретически можете)?
БТВ. У меня есть сольюшен для вас.

- lavep
- Маньяк
- Сообщения: 3014
- Зарегистрирован: 27 авг 2006, 04:51
Re: RDP + IpSec on Win7
затем, что дефолтный порт сканируется автоматичски всякими ботами и прочими кулхацкерами. Дырок в РДП хватаем и ломать его много ума не надоMarmot писал(а): A порт зачем менять?
https://www.google.ca/search?q=rdp+vuln ... oq=rdp+vul
Смнена порта, разумеется не пофиксит проблемы РДП, но по крайней мере ограничит результативность автоматических сканов.
Tips
https://security.berkeley.edu/node/94?d ... on=node/94
Video tutor