Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

https://server/Tsweb avec ou sans VPN

2 réponses
Avatar
B
Bonjour,

J'ai installer tsweb et il est bien fonctionnel c'est genial. Mon seul "hic"
c'est quand je dois debogger quelque chose de la maison rapidement et que
j'essaie de me connecter il ne trouve pas ma connection! j'ai ma page
disponible via https et j'aimerais pouvoir me connecter a mon server avec ou
sans vpn mais pour l'instant ni l'un ni l'autre ne fonctionne car il ne
reconnais pas le nom. Si je mets l'ip direct il me dit que mon serveur est
sois introuvable ou non disponible.

Est ce que je dois configurer quelque chose de speciale pour avoir access au
meme server de l'exterieur? je crois que activer ou non mon vpn ne fera pas
de difference pour la resolution de nom ou d'adresse ip.

A noter, J'ai 3 sous bureau relier par vpn sur des range d'adresse ip
differente que je dois aussi avoir acces!

Merci a l'avance!

2 réponses

Avatar
Ludovik DOPIERALA
il faut que le port 3389 soit ouvert de l'extérieur. Tu peux également
encapsuller celà dans du VPN (1763) mais laisser ce même port ans ton VPN


Ludovik DOPIERALA
http://www.c2points.com



Bonjour,

J'ai installer tsweb et il est bien fonctionnel c'est genial. Mon seul "hic"
c'est quand je dois debogger quelque chose de la maison rapidement et que
j'essaie de me connecter il ne trouve pas ma connection! j'ai ma page
disponible via https et j'aimerais pouvoir me connecter a mon server avec ou
sans vpn mais pour l'instant ni l'un ni l'autre ne fonctionne car il ne
reconnais pas le nom. Si je mets l'ip direct il me dit que mon serveur est
sois introuvable ou non disponible.

Est ce que je dois configurer quelque chose de speciale pour avoir access au
meme server de l'exterieur? je crois que activer ou non mon vpn ne fera pas
de difference pour la resolution de nom ou d'adresse ip.

A noter, J'ai 3 sous bureau relier par vpn sur des range d'adresse ip
differente que je dois aussi avoir acces!

Merci a l'avance!



Avatar
Stanislas Quastana [MS]
Bonjour,

Visiblement, il y a mécompréhension de TSWeb : TSWeb permet d'avoir à
disposition un serveur Web avec un contrôle Active X permettant ainsi
d'exécuter un client Terminal Server depuis n'importe quel poste Windows
disposant d'un IE.

Cependant, cela ne signifie pas que le flux RDP est encapsulé dans du https
(cette fonctionnalité sera disponible dans Longhorn Server). Donc il faut
ouvrir sur le pare-feu le port de communication pour le protocole RDP (par
défaut TCP 3389).

Les quelques outils d'attaques existants sur TS comme ceux écrits par Tim
Mullen (Aka Thor du groupe Hammer of God) sont très facilement blocables par
quelques bonnes pratiques :
- Afficher un message d'avertissement
- Elever le niveau de chiffrement de RDP (sous Windows 2003, passer en mode
FIPS)
- Utiliser des mots de passe forts
- Renommer les comptes standards (administrator, guest...)

Maintenant, il est toujours possible de réallouer le port standard de TS
(http://support.microsoft.com/default.aspx?scid7623) dans une optique de
"sécurité par l'obscurité".

Mais si c'est possible, une solution de type VPN nomade est, je pense, plus
recommandée.

Cordialement
--
Stanislas Quastana, CISSP
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France

Weblog : http://blogs.msdn.com/squasta



"" wrote in message
news:
Bonjour,

J'ai installer tsweb et il est bien fonctionnel c'est genial. Mon seul
"hic"
c'est quand je dois debogger quelque chose de la maison rapidement et que
j'essaie de me connecter il ne trouve pas ma connection! j'ai ma page
disponible via https et j'aimerais pouvoir me connecter a mon server avec
ou
sans vpn mais pour l'instant ni l'un ni l'autre ne fonctionne car il ne
reconnais pas le nom. Si je mets l'ip direct il me dit que mon serveur est
sois introuvable ou non disponible.

Est ce que je dois configurer quelque chose de speciale pour avoir access
au
meme server de l'exterieur? je crois que activer ou non mon vpn ne fera
pas
de difference pour la resolution de nom ou d'adresse ip.

A noter, J'ai 3 sous bureau relier par vpn sur des range d'adresse ip
differente que je dois aussi avoir acces!

Merci a l'avance!