RDP + IpSec on Win7

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Old_Tuzik
Житель
Сообщения: 795
Зарегистрирован: 28 авг 2007, 16:38
Контактная информация:

RDP + IpSec on Win7

Сообщение Old_Tuzik »

Что то я совсем запутался. Хочу лаптоп к десткопу по RDP + IPSec прицепить, то есть выходит:
LAPTOP->ROUTER --- INET--- ROUTER-DESKTOP.

RDP слушает порт 30000 и если без IPSec то все в порядке.

Детали:
Я создал в DSK firewall a rule to allow incoming connections, port 30000. If I choose "Allow any connection" - everythign works, but if I choose "allow the connection if it is secure" nothing works.

I am confused by the fact that I did nothing on laptop, IPSec is a tunnel and my guess is that I need to do something on laptop too. What am I doing wrong?
Аватара пользователя
vinni_puh
Маньяк
Сообщения: 1833
Зарегистрирован: 31 янв 2005, 06:45
Откуда: Toronto, Canada

Re: RDP + IpSec on Win7

Сообщение vinni_puh »

если нет определенной необходимости пользоваться именно вышеуказанной схемой.....


логмеин работает всегда и везде...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45703
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: RDP + IpSec on Win7

Сообщение Stanislav »

А зачем вам к РДП еще ИПСек прикручивать? :roll:
Аватара пользователя
Old_Tuzik
Житель
Сообщения: 795
Зарегистрирован: 28 авг 2007, 16:38
Контактная информация:

Re: RDP + IpSec on Win7

Сообщение Old_Tuzik »

Про логмеин знаю и пользуюсь но это не мой первый выбор.
Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45703
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: RDP + IpSec on Win7

Сообщение Stanislav »

Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Я так и думал. :D
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения. :D
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
Аватара пользователя
Marmot
Графоман
Сообщения: 39438
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: RDP + IpSec on Win7

Сообщение Marmot »

Stanislav писал(а):
Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Я так и думал. :D
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения. :D
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
A порт зачем менять?
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48042
Зарегистрирован: 10 авг 2007, 13:43

Re: RDP + IpSec on Win7

Сообщение Waterbyte »

Marmot писал(а):A порт зачем менять?
для пущей лучшести. пусть будет не 3390, а 33900. чтобы пакостники не шастали.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45703
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: RDP + IpSec on Win7

Сообщение Stanislav »

Marmot писал(а):
Stanislav писал(а):
Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Я так и думал. :D
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения. :D
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
A порт зачем менять?
Отрубает бОльшую часть лохов, возомнивших себя крутыми хацкерами :D
Аватара пользователя
Marmot
Графоман
Сообщения: 39438
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: RDP + IpSec on Win7

Сообщение Marmot »

Stanislav писал(а):
Marmot писал(а):
Stanislav писал(а):
Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Я так и думал. :D
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения. :D
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
A порт зачем менять?
Отрубает бОльшую часть лохов, возомнивших себя крутыми хацкерами :D
Этих как раз в первую очередь отрубит сам RDP, а тех кто сможет его (RDP) сломать, смена порта не остановит...
Аватара пользователя
Waterbyte
Графоман
Сообщения: 48042
Зарегистрирован: 10 авг 2007, 13:43

Re: RDP + IpSec on Win7

Сообщение Waterbyte »

Marmot писал(а):а тех кто сможет его (RDP) сломать, смена порта не остановит...
а зачем его ломать? всё, что нужно - это имя и пароль. узнаёццо любым лохом безо всяких хацкеров. тебе ли не знать...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45703
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: RDP + IpSec on Win7

Сообщение Stanislav »

Marmot писал(а):
Stanislav писал(а):
Marmot писал(а):
Stanislav писал(а):
Old_Tuzik писал(а): Думал про ipsec для секьюрити которой много не бывает. Да, упадет немного скорость из за шифрования но это естественно.
Я так и думал. :D
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения. :D
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
A порт зачем менять?
Отрубает бОльшую часть лохов, возомнивших себя крутыми хацкерами :D
Этих как раз в первую очередь отрубит сам RDP, а тех кто сможет его (RDP) сломать, смена порта не остановит...
Отрубит то он отрубит, но зачем лишняя нагрузка на комп? :roll:
Аватара пользователя
Old_Tuzik
Житель
Сообщения: 795
Зарегистрирован: 28 авг 2007, 16:38
Контактная информация:

Re: RDP + IpSec on Win7

Сообщение Old_Tuzik »

Stanislav писал(а):Я так и думал. :D
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения. :D
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
А

Да что Вы говорите, неужели таки параноя? 8) А поручиться за свои слова юридически можете (хотя бы теоретически можете)?

Шифрует то он шифрует, вопросов нет. И старый RDP шифровал тоже (до win7 или Висты я уже не помню), а ключик (прайвет) был спрятан в длл. Вот такая секьюрити. Чего потом удивлять когда многие ХОМОсапы начинают впадать в ступор когда слышут в первый раз про результаты работы катаПРИЗМа или преЭШЕЛОНа и прочее.
Аватара пользователя
Marmot
Графоман
Сообщения: 39438
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Caulfeild
Контактная информация:

Re: RDP + IpSec on Win7

Сообщение Marmot »

Old_Tuzik писал(а):результаты работы катаПРИЗМа или преЭШЕЛОНа и прочее.
От этих вам никакой IpSec не поможет... у них и так все схвачено...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45703
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: RDP + IpSec on Win7

Сообщение Stanislav »

Old_Tuzik писал(а):
Stanislav писал(а):Я так и думал. :D
Не ударяйтесь в паранойю. Я серьезно. РДП - сам по себе шифрованный. Шифровать шифрованное - это шифрофрения. :D
Так что юзайте РДП и ничего не бойтесь. Порт смените и пароль не пассворд1 сделайте - этого достаточно.
А
Да что Вы говорите, неужели таки параноя? 8) А поручиться за свои слова юридически можете (хотя бы теоретически можете)?
Упс. Извините, сразу не понял...
БТВ. У меня есть сольюшен для вас.
Изображение
Аватара пользователя
lavep
Маньяк
Сообщения: 3014
Зарегистрирован: 27 авг 2006, 04:51

Re: RDP + IpSec on Win7

Сообщение lavep »

Marmot писал(а): A порт зачем менять?
затем, что дефолтный порт сканируется автоматичски всякими ботами и прочими кулхацкерами. Дырок в РДП хватаем и ломать его много ума не надо

https://www.google.ca/search?q=rdp+vuln ... oq=rdp+vul


Смнена порта, разумеется не пофиксит проблемы РДП, но по крайней мере ограничит результативность автоматических сканов.

Tips
https://security.berkeley.edu/node/94?d ... on=node/94

Video tutor
Ответить