Comment peut on prendre la main sur un serveur 2003 se trouvant derrière un
firewall à partir d'un client se trouvant derrière un autre firewall via
internet ? Et ceci de manière sécurisée bien sûr, si possible en utilisant
les ports normalement ouverts dans un entreprise (443 par exemple).
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
lionel
Merci je vais étudier ça.
Lionel.
Bonjour
Option n°1 : si le pare-feu est un pare-feu traditionnel (couches 3 et 4 du modèle OSI, pas de filtrage applicatif) Sur le serveur : Réallouer le port d'écoute de RDP (par défaut TCP 3389) pour utiliser un port ouvert sur le pare-feu Le détail dans la fiche de la base de connaissance suivante : http://support.microsoft.com/default.aspx?scid7623
Option n°2 : Encapsuler le flux RDP dans du HTTP ou HTTPs (sous réserve d'ouverture des ports et à condition que le pare-feu ne fasse pas comme ISA 2004 du filtrage HTTP évolué) Encapsulation du flux via des outils comme stunnel ou http-tunnel (http://www.http-tunnel.com/html/)
Note : la fonction d'encapsulation de RDP sur Http a été repoussée pour l'instant à Longhorn (initialement prévue pour Windows 2003 R2)
Cordialement -- Stanislas Quastana, CISSP Architecte Infrastructure Division Développeurs et Plate-Forme d'Entreprise Microsoft France
Blog : http://weblogs.asp.net/squasta
"lionel" wrote in message news:
Bonjour,
Comment peut on prendre la main sur un serveur 2003 se trouvant derrière un firewall à partir d'un client se trouvant derrière un autre firewall via internet ? Et ceci de manière sécurisée bien sûr, si possible en utilisant les ports normalement ouverts dans un entreprise (443 par exemple).
Merci d'avance, Lionel.
Merci je vais étudier ça.
Lionel.
Bonjour
Option n°1 : si le pare-feu est un pare-feu traditionnel (couches 3 et 4 du
modèle OSI, pas de filtrage applicatif)
Sur le serveur : Réallouer le port d'écoute de RDP (par défaut TCP 3389)
pour utiliser un port ouvert sur le pare-feu
Le détail dans la fiche de la base de connaissance suivante :
http://support.microsoft.com/default.aspx?scid7623
Option n°2 : Encapsuler le flux RDP dans du HTTP ou HTTPs (sous réserve
d'ouverture des ports et à condition que le pare-feu ne fasse pas comme ISA
2004 du filtrage HTTP évolué)
Encapsulation du flux via des outils comme stunnel ou http-tunnel
(http://www.http-tunnel.com/html/)
Note : la fonction d'encapsulation de RDP sur Http a été repoussée pour
l'instant à Longhorn (initialement prévue pour Windows 2003 R2)
Cordialement
--
Stanislas Quastana, CISSP
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France
Blog : http://weblogs.asp.net/squasta
"lionel" <lionel@discussions.microsoft.com> wrote in message
news:5651E2E3-151E-4E90-A3F1-1B19D667AC7F@microsoft.com...
Bonjour,
Comment peut on prendre la main sur un serveur 2003 se trouvant derrière
un
firewall à partir d'un client se trouvant derrière un autre firewall via
internet ? Et ceci de manière sécurisée bien sûr, si possible en utilisant
les ports normalement ouverts dans un entreprise (443 par exemple).
Option n°1 : si le pare-feu est un pare-feu traditionnel (couches 3 et 4 du modèle OSI, pas de filtrage applicatif) Sur le serveur : Réallouer le port d'écoute de RDP (par défaut TCP 3389) pour utiliser un port ouvert sur le pare-feu Le détail dans la fiche de la base de connaissance suivante : http://support.microsoft.com/default.aspx?scid7623
Option n°2 : Encapsuler le flux RDP dans du HTTP ou HTTPs (sous réserve d'ouverture des ports et à condition que le pare-feu ne fasse pas comme ISA 2004 du filtrage HTTP évolué) Encapsulation du flux via des outils comme stunnel ou http-tunnel (http://www.http-tunnel.com/html/)
Note : la fonction d'encapsulation de RDP sur Http a été repoussée pour l'instant à Longhorn (initialement prévue pour Windows 2003 R2)
Cordialement -- Stanislas Quastana, CISSP Architecte Infrastructure Division Développeurs et Plate-Forme d'Entreprise Microsoft France
Blog : http://weblogs.asp.net/squasta
"lionel" wrote in message news:
Bonjour,
Comment peut on prendre la main sur un serveur 2003 se trouvant derrière un firewall à partir d'un client se trouvant derrière un autre firewall via internet ? Et ceci de manière sécurisée bien sûr, si possible en utilisant les ports normalement ouverts dans un entreprise (443 par exemple).