Forum
merhaba
işletmemde windows server 2008 r2 standart kurulu. Uzak masaüstü portunu açtığım gibi saldırı oluyor. Port değiştirmeye çalıştım bukez de dışardan bağlanamadım. Vpn kurulumu yapayım dedim makalelerde vpn kurulumu vardı birebir kurdum hiç bir sorunla karşılaşmadım. Dizüstü ile vpn bağlan dedim bağlandı sorun yok (iş yerinde). Dışarda deneme şansım olmadı. Mobil yada tablet ile vpn ile bağlanıp uzak masaüstü programıyla bağlanmak istedim sanki işyerinden rdp bağlantısı yapıyormuşum gibi ama beceremedim. Openvpn diye bir yazışım var onu kullandım. İos ile denedim onuda beceremedim Bu kadar anlatımdan sonra şunu sormak istiyorum.
1) vpn kurulumu yapmak
2) open vpn ios ve android kurulumu ve ayarları
Konusunda bana uzaktan bağlantı yapabilecek ve tarif edebilecek bir abi abla kardeş dost arkadaş aranıyor 🙂
hatamın ne olduğunu görmek istiyorum artık. Teşekkürler.
sanırım yok 🙂
Merhaba,
Öncelikle yapınızda hangi cihazlarınızın olduğunu bilmemekle(Firewall,AD) birlikte dış dünyaya kesinlikle RDP portlarını açmamalısınız,saldırılardan etkilenmeniz yüksek ihtimal ve ciddi bir güvenlik açığı oluşturacaktır.
Şirket dışından yapacağınız bağlantılarda SSL-VPN kullanmalısınız. Yapınızda firewall kullanıyorsanız firewall cihazları ile rahatlıkla yapılandırabilirsiniz(Fortigate,Sophos,Watchguard,vs). En kesin ve etkili çözüm firewall üzerinden vpn yapılandırmak olacaktır.
Windows server üzerinde yapılandırmak için linkteki makaleden faydalanabilirsiiniz.
Alternatif olarak Pfsense ile yapılandırabilirsiniz. İlk kurulum ve ayarları;
http://www.cozumpark.com/blogs/gvenlik/archive/2008/11/02/pfsense-kurulum-ve-ilk-ayarlar.aspx
SSL-VPN yapılandırması;
http://sametyilmaz.com.tr/pfsense-remote-access-ssl-vpn.html
Konusunda bana uzaktan bağlantı yapabilecek ve tarif edebilecek bir abi abla kardeş dost arkadaş aranıyor 🙂
hatamın ne olduğunu görmek istiyorum artık. Teşekkürler.
Zafer bey,
talebiniz forum kurallarına aykırı. bkz. m21
http://www.cozumpark.com/forums/thread/650.aspx
sanırım yok 🙂
ilk mesajınızın devamında, bu tarz ek bir mesaj yazmanıza gerek yok.
tecrübe olan ve paylaşmak isteyen cevaplayacaktır.
sorunuza gelecek olursak, openvpn gateway olarak direk yapılandırmak karmaşık gelebilir.
yapınızın önüne pfsense vb. ekleyip, onun üzerinde openvpn kullanabilirsiniz.
https://lifeoverlinux.com/pfsense-2-3-openvpn-yapilandirmasi/
illa windows server üzerinde bir çözüm arıyorsanız, softether daha kolay yapılandırılır, portalda makalesi mevcut.
mobil kurulum için referans,
düşük bütçe ile çözüm üretmek isterseniz, draytek modellerini inceleyebilirsiniz.
https://www.draytek.com/en/faq/faq-vpn/vpn.ssl-vpn/windows-smart-vpn-client-to-vigor-router-ssl-vpn/
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Kusura bakmayın lütfen.
ayrıca teşekkür ediyorum bilgilendirme için. dediğiniz şeyi denedim ama bağlanamadım servera bir yerde eksik bir işlem yapıyorum sanırım en iyisi vazgeçmek olacak. yorum yapan herkese teşekkür ediyorum.
rica ederiz.
üstte belirttiğim gibi windows yerine, vpn gateway çözümlerinden birini alarak daha kolay çözüm üretebilirsiniz.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************