Zitat:
Original geschrieben von Technocontrol Netviewer ist cool weil es nichts ausser Port 80 braucht (sofern Port 2000 TCP nicht offen ist was eigentlich immer der Fall sein dürfte). |
RDP braucht auch nur einen Port, und den kann man in 10 Sekunden in der Registry auf einen beliebigen Port ändern. Muss nicht immer 3389 sein. Deshalb liebe ich RDP ja so - es funktioniert, ist performant und man ist unabhängig vom Port. Es ist bereits installiert, man muss nix tun ausser eventuell die Berechtigungen zu konfigurieren. Es ist verschlüsselt (wenn auch nur mit RC4 - aber immerhin) - kurzum, ich finde wenig Gründe auf was anderes umzusteigen.
Man kann es wenn man besonders paranoid ist oder der Kunde anspruchsvoll auch mit SSL sichern, oder durch einen SSH Tunnel sichern.
Ab Windows Longhorn soll RDP standardmässig per SSL gesichert sein - feine Sache das. Dann erübrigt sich so manche VPN Lösung für die man heute viel Kohle ausgeben muss.
Ich arbeite gerade übrigens auf einem virtuellen XP Client in der Firma, auf den ich per RDP auf Port 22 zugreife. Fühlt sich an als wär es lokal installiert. Den virtuellen Desktop der auf nem dicken Server beheimatet ist schätze ich immer mehr - da spart man sich sogar das Acronis Image da man die VMs noch einfacher sichern kann. Ich überlege sogar ein ultradünnes Linux auf mein Laptop zu installieren, und per LInux RDP Client auf meinen virtuellen XP Client zuzugreifen. Dann ist mein Laptop fast so gut wie unangreifbar, die Daten liegen in der Firma (oder auf einem USB Stick wenn ich unterwegs bin, und ich habe weniger Sorgen. Feine Sache.
Folgenden Registry Schlüssel aufrufen um den RDP Standardport von 3389 auf einen anderen zu ändern (zb. 22 bzw. einen Port der auf der Firmenfirewall offen ist).
HKEY_LOCAL_MACHINE
..........System
...............CurrentControlSet
.....................Control
..........................TerminalServer
...............................WinStations
....................................RDP-Tcp
.........................................PortNumbe r
"Portnumber" anklicken, auf "Decimal" umschalten, und den gewünschten Port eingeben.
Nach dem nächsten Neustart ist der Rechner per Remotedesktopverbindung auf dem eingestellten Port erreichbar.
Das muss man auf dem RDP Client dann natürlich auch angeben - z.b.
ipadresse_remote_rdp:22