RDP/VNC App Suche für QTS UI,mit der man dann auf eine VM in der Virtualization Station zugreifen kann

  • Hi Zusammen,

    ich greife via extern ssl-verschlüsselt auf mein Qnap User Interface zu und möchte dann via Remote App (oder im Linux Kontext via SSH Client) auf meine in der Virtualization Station gehosteten Systeme zugreifen.

    Gibt es hierfür Apps, die meine Anforderungen abdecken, bzw. gibt es eine andere Möglichkeit das zu realisieren? Nutze ein sehr altuelles QTS 5.0.0.2131 auf meinem TVS-872XT.


    Grüße

    Coleman

  • Bitte "SSL verschlüsselt" definieren.. via VPN (z.B. Open VPN) oder offen und mega unsicher (da momentan wieder tonnenweise NAS gekapert werden) via https ?

  • Moin, kommst du dabei aus dem Internet ind nutzt eine Portweiterleitung? Dann unbedingt abstellen!

    Via VPN oder im LAN kannst du doch einfach die entsprechende Client Software verwenden...

  • Ich komm aus dem Internet ohne VPN und mit nem OpenSSL Zertifikat. Ich dachte, die SSL Sicherheitslücke beim QTS System ist mit aktueller Firmware behoben. Hab ich da was verpasst?


    Und richtig, dann geht‘s über Portweiterleitung.

    Einmal editiert, zuletzt von DaColeman () aus folgendem Grund: Ein Beitrag von DaColeman mit diesem Beitrag zusammengefügt.

  • Mod: Unnötiges Volltextzitat gekürzt! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Und richtig, dann geht‘s über Portweiterleitung.

    Unglaublich! :huh:

    Ist wohl nur dem Zufall zu verdanken, das Deadbolt Dich noch nicht erwischt hat!


    Abstellen! Sofort!

    Und informieren, was gerade abgeht.


    Gruss

  • Ja .. wie so oft leider falsch gedacht .. SSL bringt 0 Sicherheit für den Server, das ist ne Transportverschlüsselung, die verhindert das belauschen der Verbindung (und sichert die Authentizität des Servers) .. Hacker kapern deinen Server auch freudestrahlend via SSL.. kein Problem.

  • Danke für die Infos ersrmal. Hab die Portweiterleitung nun erstmal deaktiviert.

    Wie sieht es denn aus, wenn die Portweiterleitung auf einen sauber konfigurierten Reverse Proxy geht. Bin gerade dran, diesen entsprechend zu konfigurieren (auch sicherheitsspezifisch!).

  • Das Problem mit nem Reverse Proxy ist, dass das keine Schwachstellen im Webserver sind, sondern im Code.

  • Was spricht gegen VPN? Dann ist auch dein RDP Problem gelöst...

    Einwählen, RDP starten und ab geht's. Mache ich sowohl von Windows als auch von Android so. Nur für Linux Maschinen als Ziel nehme ich gelegentlich TV, aber hier reicht mir meistens das CLI über SSH, was dann ebenfalls problemlos von allen Geräten verwendet werden kann.

  • Wenn ich bei mir im Firmennetz meines Arbeitgebers bin, kann ich aus diesem Netz keinen VPN Tunnel zu meinem Qnap aufbauen, ist dort untersagt. Das is der Grund, warum ich hier eine andere „sichere“ Lösung suche.

  • Dann zB Teamviewer oder Anydesk... Sofern du den Client auf dem Rechner nutzen darfst...

  • Ganz nebenbei: bist Du sicher, das es Deinem Arbeitgeber gefällt, wenn das Firmennetz mit einem Heimnetz verbunden wird?


    Egal, wie sicher es ist. Wobei ich mir nichts sichereres als VPN vorstellen kann, ausser es zu lassen. ;)


    Gruss

  • Hört sich vielleicht auf‘s Erste komisch an, aber ich brauch den Zugriff auf die VMs im Geschäft, um meine Tätigkeiten dort in Punkto Weiterbildung zu realisieren, aber ja, ich würde da genauso denken, wie Du👍🏼😉

  • Du meinst den Zugriff auf Deine VMs zu Hause?

    Gibst es da in der Firma keine Möglichkeit?


    Unsere hat einen kleines Testlab dafür genehmigt, da läuft ein alter ESXi mit den VMs.


    Gruss

  • Wenn ich bei mir im Firmennetz meines Arbeitgebers bin, kann ich aus diesem Netz keinen VPN Tunnel zu meinem Qnap aufbauen, ist dort untersagt.

    Dann ist ein ssh-Zugriff eine Alternative. Da wird zwar eine Portweiterleitung benötigt, aber wenn die ssh-Anmeldung ausschließlich über ssh-Keys gestattet ist, bietet das in etwa dieselbe Sicherheit wie VPN. Sind auch Passwörter zur Anmeldung gestattet, hängt die Sicherheit vom Passwort ab, wobei keine Benutzerkonten vergessen werden dürfen (Supersicheres Passwort für den eigenen Benutzer bringt nichts, wenn der Admin-User noch das Default-Passwort hat ...).


    Über einen ssh-Tunnel kannst du dann mit RDP und VNC auf deine virtuellen Maschinen zugreifen. Sogar SMB geht, wenn gewünscht.


    Apps brauchst du dafür nicht zu installieren. Aber auf deinen VMs muss ein VNC- oder RDP-Server installiert sein.


    Einrichten würde ich das erst einmal zu Hause. Funktioniert es, wirst du es auch bei deinem Arbeitgeber zum Laufen bringen, es sei denn, der blockiert ssh-Verkehr.