RDP mit TLS -- Client gesucht

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
balduin222
Beiträge: 147
Registriert: 07.04.2005 19:51:42

RDP mit TLS -- Client gesucht

Beitrag von balduin222 » 28.09.2007 09:38:00

Hallo,

ich habe einen Windows 2003 Terminalserver, an dem ich die Remotedesktop Verbindung mit TLS verschlüsselt habe (geht seit SP1). Jetzt muss an jedem Client zuerst das Zertifikat importiert werden, bevor man auf den Server kommt.

Auf Linux Systemen, habe ich aber bisher keinen Client gefunden, der die Verschlüsselung unterstützt. Weiß da jemand, ob es da irgendetwas gibt?

Mfg
balduin222

roli
Beiträge: 3174
Registriert: 10.09.2003 17:39:58

Beitrag von roli » 28.09.2007 11:05:50

Hi,

auch wenn ein erstes Suchen nach TLS nicht erfolgreich war, interessant ist folgender Artikel dann vielleicht trotzdem: Windows-Terminalserver unter Linux - Terminal zwischen den Welten
Roland


"Aber wenn du schon so unwissend bist, davon noch nicht gehört zu haben,
so will ich es doch als gut ansehen, daß du lieber einmal töricht fragst,
als weiterhin nichts von etwas zu wissen, das man doch wissen sollte."
aus "Die Edda des Snorri Sturluson", "Gylfis Täuschung"

balduin222
Beiträge: 147
Registriert: 07.04.2005 19:51:42

Beitrag von balduin222 » 01.10.2007 09:37:42

Ja, interessant ist es schon.

Will nicht mal jemand so einen Clinet entwickeln? :lol:

goecke
Beiträge: 289
Registriert: 12.01.2007 11:57:27

Beitrag von goecke » 01.10.2007 10:28:26

Hi,

kannst Du nicht mit sslwrap eine Verbindung aufbauen,
auf der du dann den normales RDP machst?

Oder kann sslwrap nur server verschlüsseln?

HTH
Johannes

balduin222
Beiträge: 147
Registriert: 07.04.2005 19:51:42

Beitrag von balduin222 » 02.10.2007 08:56:49

goecke hat geschrieben: kannst Du nicht mit sslwrap eine Verbindung aufbauen,
auf der du dann den normales RDP machst?
Nein, da auf dem Terminalserver ja schon die TLS-VErschlüsselung läuft.

goecke
Beiträge: 289
Registriert: 12.01.2007 11:57:27

Beitrag von goecke » 02.10.2007 10:09:36

Ok,

sslwrap scheint wirklich nur für Server brauchbar zu sein aber
versuch dann mal "stunnel"

Dies habe ich lokal getestet:

Beispiel IMAP+SSL (sollte bei RDP- over TLS/SSL eigendlich identisch funktionieren)

Server ( IMAP + SSL Server)

client : stunnel connection zu server

client : IMAP-Verbindung zu Stunnel

Auf dem Client richtet einen SSL-Tunnel von client zum Server
auf und horcht auf port 9999 lokal unverschlüsselt.

Code: Alles auswählen

stunnel -r <server-ip>:993  -c -f  -d localhost:9999
nun kann man auf dem Client auf port 9999
das Protokoll ohne SSL anfragen:

Code: Alles auswählen

mutt -f imap://user@localhost:9999
da stunnel normal openssl verwendet sollte auch TLS funktionieren

Hoffe diesmal geholfen zu haben ;-)

Antworten