locked
Connexion bureau à distance / autoriser seulement certaines IPs RRS feed

  • Question

  • Bonjour,

    J'ai 25 utilisateurs qui se connectent sur un Windows Server 2008 R2, via des connexions bureau à distance.

    Est ce possible de limiter les IPs de connexion ?

    Je souhaiterai que les utilisateurs ne puissent se connecter uniquement depuis leur lieu de travail, et non de leurs domiciles.

    Est ce possible ?

    Si oui, comment ?

    Merci,

    Cordialement :)

    samedi 27 février 2016 09:56

Réponses

  • Dans les règles du pare feu (s'il est pas désactivé) tu peux modifier la règle du bureau à distance de toute adresse IP vers ta liste d'IP ou plage autorisé
    • Proposé comme réponse Emile Supiot lundi 29 février 2016 06:54
    • Marqué comme réponse Emile Supiot vendredi 4 mars 2016 07:14
    samedi 27 février 2016 10:34

Toutes les réponses

  • Dans les règles du pare feu (s'il est pas désactivé) tu peux modifier la règle du bureau à distance de toute adresse IP vers ta liste d'IP ou plage autorisé
    • Proposé comme réponse Emile Supiot lundi 29 février 2016 06:54
    • Marqué comme réponse Emile Supiot vendredi 4 mars 2016 07:14
    samedi 27 février 2016 10:34
  • Dans les règles du pare feu (s'il est pas désactivé) tu peux modifier la règle du bureau à distance de toute adresse IP vers ta liste d'IP ou plage autorisé

    Bonjour Philippe.

    Merci pour la réponse.

    Aurais un lien à me conseiller, à tout hasard, pour la configuration du pare feu, afin d'autoriser seulement quelques IPs ?

    Aussi, on m'a parlé, sur un autre forum, de mettre en place un vpn.

    Penses tu que cela soit jouable sur le WS 2k8 ré ?
    Là aussi, si oui, aurais tu un lien à me recommander ?

    Merci et bonne journée :)

    dimanche 28 février 2016 15:52
  • Dans les règles du pare feu (s'il est pas désactivé) tu peux modifier la règle du bureau à distance de toute adresse IP vers ta liste d'IP ou plage autorisé

    Bonjour,

    Petit up du vendredi ?

    Merci et bonne journée :)

    vendredi 4 mars 2016 08:24
  • Ton serveur de bureau à distance est sur ton site un autre site ou hébergé ? 

    S'il est sur le même site que tes utilisateurs, ton routeur doit empêcher les connections sur le serveur, il suffit de ne pas faire de NAT sur le port 3389 vers ton serveur. 

    Si le serveur est sur un autre site de l'entreprise le mieux est d'avoir un lien VPN entre les sites plutôt que par postes. Si tu veux autoriser tous les postes internes tu n'a pas besoin de modifier le pare feu du serveur RDS, il suffit de ne pas l'exposer à l'extérieur.

    Si tu veux limiter en interne tu peux utiliser le pare feu.

    Si ton serveur est hébergé par un tiers, tu peux utiliser du VPN ou le pare feu, le VPN est sans doute mieux sécurisé en utilisant un outil tiers, a voir avec ton hébergeur.

    vendredi 4 mars 2016 09:08