bureau à distance avec Freebox V5 - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 30-03-2007 à 12:44:26
pourquoi l'a tu modifié dan la base de registre, avant de faire ca il aurait fallut tester pour voir si ca marche de base...
Le bureau à distance (MS Terminal Server) utilise le port TCP 3389
Donc deja essaye avec ca..
Marsh Posté le 30-03-2007 à 13:15:58
Salut,
Règle d'or: Quand on connaît pas, on touche rien dans la base de registre!
Donc:
1) Tu enlèves la modification que tu as fait dans la base de registre.
2) Vérifier que "Autoriser les utilisateurs à se connecter à distance sur cet ordinateur" est bien coché dans le Bureau à distance
3) Configurer la Freebox pour autoriser le port 3389 vers ton PC. Ca doit avoir une tête comme ça:
Redirections de ports:
Port Protocole Destination Port
3389 TCP ton adresse IP interne 3389
A+
Marsh Posté le 30-03-2007 à 13:18:28
Tas raison, ça marche, merci beaucoup. Comment puis je faire donc pour changer le port maintenant?
Marsh Posté le 30-03-2007 à 13:20:02
Du site Microsoft:
http://support.microsoft.com/kb/306759
Marsh Posté le 30-03-2007 à 16:52:29
Faire la même règle qu'avec le port 3389 dans la Freebox après l'avoir changé dans la base de registre.
Mais pourquoi est-ce que tu veux changer le port d'écoute par défaut?
Marsh Posté le 30-03-2007 à 16:56:12
surtout qu'il est possible de faire une règle du style
Port Protocole Destination Port
4558 TCP ton adresse IP interne 3389
et pour se connecter sur le en bureau à distance il suffit de rajouter le port
adresse_ip:4558
Marsh Posté le 30-03-2007 à 17:10:21
Apparemment en changent le port, on diminue la vulnérabilité du serveur. Ce nest pas vrai selon vous ? Autres manip à effectuer pour augmenter la sécurité par rapport au port ouvert pour le bureau à distance ?
Marsh Posté le 30-03-2007 à 17:22:45
disons que cela évite les attaques direct sur le port 3389 vu que c'est le port usuel pour le bureau à distance.
Marsh Posté le 30-03-2007 à 17:31:55
Et donc tu penses que
Port Protocole Destination Port
4558 TCP ton adresse IP interne 3389
Soit equivalent ou mieux de ?
Port Protocole Destination Port
4558 TCP ton adresse IP interne 4558
Merci,
s
Marsh Posté le 30-03-2007 à 17:36:44
ça ne change strictement rien d'un point de vue sécurité.
Marsh Posté le 30-03-2007 à 18:14:10
Merci pour toutes les réponses, jai effectivement changé le port de la Freebox et pas celui du PC et tout va bien. Y a t-il autres petites choses qui peuvent être faites pour diminuer un risque dattaque sur le port ouvert ?
Marsh Posté le 30-03-2007 à 18:19:27
avoir un vrai mot de passe sur ses sessions
renommer le compte nommé administrateur
Marsh Posté le 30-03-2007 à 18:29:39
Dans mon serveur il y a que un account, qui cest moi avec droits dadministrateur. Dois je changer quelque chose dautre ou cest déjà ladministrateur « renommé » ?
Merci,
s
Marsh Posté le 30-03-2007 à 18:44:30
Je l'ai trouvé ici:
http://www.generation-nt.com/astuc [...] /page1.php
Marsh Posté le 30-03-2007 à 12:31:39
Bonjour,
Je narrive pas faire marcher mon bureau à distance avec ma Freebox V5.
Sur le PC host jai cette configuration :
Windows XP pro
Configuration XP pour laccès à distance effectuée (utilisateur avec mot de passe, etc.)
Jai modifié le port d'écoute du Bureau à distance (avec Regedit).
Jai ouverte le même port sur la Freebox sur ladresse IP de lhost et le PC host est configuré en TCP manuelle avec ladresse 192.168.0.2
Jai momentanément fermé tous les firewall (Kerio et Windows), rien non plus.
Par contre, par Kerio je vois bien que lordinateur « externe » arrive dans la freebox : Kerio me dit que lIP 192.168.0.254 (donc la freebox) est connecté en « IN » mais le numéro de port « 1086 » nest pas celui que jai choisi moi. Normal ?
Quelqu'un pourrait me conseiller quoi dautre vérifier et faire ?
Merci,
s