PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Will von zu Hause aus auf meinen PC im Büro zugreifen


Choco
2005-11-14, 23:23:07
Wie mache ich das am besten?



Hab was von einer VPN-Verbindung gehört. Sagt mir aber nicht viel



Dann gibts ja das Programm "PC Anywhere".



Wie mache ich es also am besten?



Thx. Choco

Bandit666
2005-11-14, 23:26:25
Hi!

1. Deinen Chef und den Admin um Erlaubnis fragen!
2. Wenn Erlaubnis da, könntest du das mit TightVNC (http://www.tightvnc.com/) machen!

mfg

TigerAge
2005-11-14, 23:31:53
VPN ist ein Tunneling-Protokoll, dass eine Art privates, verschlüsseltes Netzwerk über das Internet aufbaut. Ich selbst habe mit einem Bekannten schon mal damit experimentiert und konnte dadurch von Nürnberg aus auf einen Rechner in Coburg zugreifen.

Aber wenn du diese Möglichkeit (welche übrigens nur Windows-eigene Mittel benötigt) nutzen möchtest, solltest du mit dem Admin der Rechner in deinem Büro sprechen, damit dieser das VPN einrichtet und dir die benötigten Einwahldaten gibt.

Grüße

Kurgan
2005-11-14, 23:35:32
1. lass um gottes willen die hände weg von pc anywhere, hab das im einsatz für (zum glück nur noch 2 kunden), der crap macht mehr probs als er löst.
2. http://www.forum-3dcenter.org/vbulletin/showthread.php?t=10980
3. http://www.forum-3dcenter.org/vbulletin/showthread.php?t=148035

Choco
2005-11-15, 09:04:28
Danke schon mal.

Der Rechner im Büro gehört mir selber. Ich bin selbständig.

Auf dem Rechner ist Win XP Prof SP2. Über einen Router (Linksys WRT54G) und DSL-Flat bin ich damit im Internet.

Zu Hause ist es übrigens das selbe.

BavariaBlade
2005-11-15, 09:09:35
Hallo,

du benötigst einen dyn-dns, und ein VPN.
Das VPN ist bei MS windows dabei, und eine DynDns bekommste kostenlos bei www.Dyndns.org
Sorry für die Abkürzungen eventuell kann das jemand anders ausführlicher erklären, oder du schaust ma bei Wikipedia rein.... hab grade keine Zeit...

servus BB

Gast
2005-11-15, 09:38:32
einfach mstsc unter ausführen eingeben, die ip deines REchners eingeben, sich anmelden, spass haben...

Richte dir aber auf dem REchner einen account ein, und Berechtige nur den sich remote anzumelden, am besten mit beschränkten rechten. zusatzprogramme braucht man dafür nicht, wenn du xp hast.

Durcairion
2005-11-15, 10:04:39
UltraVNC kann ich nur empfehlen ... http://ultravnc.sourceforge.net

ffdfcamper
2005-11-15, 10:14:33
Jo, VNC kann ich auch nur empfehlen.

Was auch nicht schlecht ist, aber glaube ich Geld kostet ist remotely Anywhere. :smile:

Choco
2005-11-15, 14:08:05
Hallo. Danke schon mal.



Ich würde das ganze am liebsten über das Win XP Prof eigene Remote Desktop Verbindung machen.



Auf beiden Rechnern ist XP Prof SP2. Beide Rechner sind über DSL-Flat und Router im Inet.



Denke, das sollte nicht so schwer sein, oder?



Welchen Port oder so, muss ich beim Router freigeben?

Auf was muss ich zwecks Sicherheit achten?

Ati75
2005-11-15, 14:10:29
Wenn du auf den WRT54 Router im Büro Zugriff hast, dann musst du folgende Schritte durchführen.




am besten bei http://www.dyndns.org nen Account erstellen


die entsprechenden Daten im Router eintragen, danach probehalber mal nen "ping name.dyndns.org" ausführen. Wenn dabei die WAN IP antwortet (zum Beispiel 85.xxx.xxx.xxx, also keine 192.xxx.xxx.xxx), dann funktioniert der dyndns Account schon mal.


folgendes Portforwarding einrichten : Port 1723 auf die IP deines Rechners im Büro. Port 1723 leitet PPTP VPN Anfragen an einen entsprechenden Rechner. Unter Security musst du noch PPTP Passthrough einschalten!


an deinem Rechner unter Start -> Einstellungen -> Netzwerkverbindungen -> Neue Verbindung erstellen -> eine erweiterte Verbindung einrichten -> eingehende Verbindungen zulassen -> VPN Verbindungen zulassen -> einen Benutzer auswählen, bzw. nen neuen Benutzer einrichten. Dieser ist nur für die Einwahl relevant, kann also auch ein neuer Benuter sein -> fertigstellen.


VNC Server installieren http://www.realvnc.com oder die anderen Alternativen, die schon genannt wurden.
So, das waren die Schritte die du an deinem Bürorechner vornehmen musst. An deinem Privatrechner nun folgende Schritte durchführen.


Start -> Einstellungen -> Netzwerkverbindungen -> Neue Verbindung erstellen -> Verbindung mit dem Netzwerk am Arbeitsplatz herstellen -> VPN Verbindung -> Firmenname, hier kannste nen beliebigen Text eingeben -> dyndns Adresse eingeben -> Benutzername und Passowrt des VPN Benutzers eingeben.
Jetzt kannst du die Verbindung schon mal testen. Aber bevor du dann damit arbeitest noch folgendes auf jeden Fall noch machen.

Unter Eigenschaften der erstellten VPN Verbindung, auf den Reiter Netzwerk, Eigenschaften von TCP/IP, erweitert, und den Haken bei "Standardgateway für das Remotenetzwerk verwenden" entfernen.

Auf deinem Privatrechner die gleiche VNC Version wie auf deinem Büroarbeitsplatz installieren, wobei hier nur der Viewer wichtig ist.

Jetzt über die VPN Verbindung einwählen, VNC Viewer starten, die IP Adresse deines Bürorechners eingeben und voila!!

Eines noch beachten : Der IP-Bereich bei dir zu Hause und der IP-Bereich des Büros sollten verschieden sein. Beispiel : daheim = 192.168.1.0 und Büro = 192.168.10.0.

Müsste funktionieren, hab ich vier Jahre lang gemacht, jetzt hab ich mein Büro daheim, und da brauch ich dann keine Fernwartung mehr :)

Bei Fragen, fragen.

Viel Erfolg

Ati






Edit : Bei deinem Router daheim muss PPTP Passthrough ebenfalls aktiviert sein, sonst kommen die Pakete nicht durch. Heisst auch manchmal VPN-Passthrough.

Kurgan
2005-11-15, 14:10:38
http://www.portforward.com/english/routers/port_forwarding/routerindex.htm

ein wirklich gutes (s)passwort, sollte eigentlich reichen.

Rooter
2005-11-15, 18:23:48
folgendes Portforwarding einrichten : Port 1723 auf die IP deines Rechners im Büro. Port 1723 leitet PPTP VPN Anfragen an einen entsprechenden Rechner. Unter Security musst du noch PPTP Passthrough einschalten!

...

VNC Server installieren http://www.realvnc.com oder die anderen Alternativen, die schon genannt wurden.
Sehr gute Erklärung aber etwas konfus : Du gibst den Port für VPN frei, nutzt dann aber VNC, der allerdings über Port 5900 läuft (und 5800 wenn Http-Zugriff über Java genutzt wird).

MfG
Rooter

Ati75
2005-11-15, 18:28:44
Sehr gute Erklärung aber etwas konfus : Du gibst den Port für VPN frei, nutzt dann aber VNC, der allerdings über Port 5900 läuft (und 5800 wenn Http-Zugriff über Java genutzt wird).

MfG
Rooter

Wenn du eine VPN Verbindung aufgebaut hast, befindest du dich im Netz der Gegenseite, brauchst also keine zusätzlichen PortForwardings mehr, da du eine IP-Adresse des Netzes zugewiesen bekommst. Kannst zum Überprüfen nachdem die VPN Verbindung hergestellt worden ist mal ein ipconfig machen. Zusätzlich zum vorhandenen LAN-Adapter oder WLAN ist jetzt noch eine VPN Verbindung da, welche eine IP aus dem Bereich des Büronetzes aufweist, daher lediglich den Port 1723 für das VPN. VNC läuft dann automatisch, da die VNC Anfrage vom "internen Netz" der VPN Verbindung kommt.

Gruß

Ati

RaumKraehe
2005-11-15, 18:57:31
Bis hier ist eigentlich alles richtig. Allerdings würde ich dir eher die Remote Desktop Verbindung über VPN empfehlen. Gerade mit normalen DSL-Leitungen spüre ich persönlich einen recht heftigen Performance-Boost gegenüber jeglichen VNC-Varianten.

Der einzige Nachteil: Programme die über Remote Desktop gestarten werden beenden sich sobald die Verbindung abbricht wenn sie nicht als Service gestartet werden können.

Also wenn ich auf dem Rechner richtig arbeiten will nehme ich Remote Desktop, wenn ich z.b. die temporären Renderserver starte nehme ich VNC.

Gast
2005-11-15, 19:32:40
Auf dem Rechner ist Win XP Prof SP2.

Seit wann hat XP Pro einen VPN-Server im Gepäck? VPN-Client-Verbindungen (also auf einen VPN-Server connecten) geht ja ... aber den VPN-Server finde ich weder unter den Diensten, noch kann ich ihn über Software in der Systemsteuerung nachinstallieren?

Schalte Port 3389 frei und gut ist. Per MSTSC /console /v:dein.dyndns.org /f connecten. Zur Sicherheit die lokale Sicherheitsrichtline (Kontosperrung) aktivieren, das nach 5x falschen Passwort für x Minuten die Kiste dicht ist. Das ganze dann kombiniert mit einem 8stelligen Passwort nach Komplexitätsvoraussetzungen (Groß/Klein, Sonderzeichen, Zahlen). Ich glaube kaum, das einer an der Kerberos-Authentifizierung vorbei kommt ;)

Ati75
2005-11-15, 19:52:17
XP kann halt PPTP Verbindungen annehmen. Nen "richtigen" VPN Server hab ich noch nicht aufgesetzt, aber OpenVPN werd ich mir demnächst mal näher anschauen, man kann ja nie auslernen :). N Nachtrag zu der von mir beschriebenen Methode muss ich aber noch nachliefern.

Auf dem "VPN-Server", also in diesem Fall der Rechner, der im Büro steht, sollte man noch die IP-Adressen, welche vergeben werden einschränken. Sonst kanns mal gschwind sein, dass der DHCP Server des VPN Dienstes ne IP rausrückt, die schon im Netz vorhanden ist. Das wär a bisserl fatal.

Eigenschaften von "Eingehende Verbindungen" -> Netzwerk -> Eigenschaften von TCP/IP -> TCP/IP-Adressen angeben und hier n Bereich wählen, der definitiv noch nicht vergeben wurde, und auch nicht vergeben wird.

Und, ja, das klappt sogar mit XP-Home, muss also nicht mal das Pro Pendant sein. Im Nachhinein betrachtet sieht das relativ kompliziert aus, aber man muss es ja nur einmal einrichten, und ist meiner Meinung nach flexibler. Die Verbindung wird als verschlüsselt gekennzeichnet, sollte also sicherer sein als ein einfaches Portforwarding auf den VNC Port, oder den Remotedesktop-Port. 100%ige Sicherheit gibts net, weiss ich, aber besser als gar keine würd ich sagen. Wobei, wie oben schon erwähnt, das Passwort auch wohl überlegt sein sollte.

Gruß

Ati

littlejam
2005-11-15, 20:01:38
Bis hier ist eigentlich alles richtig. Allerdings würde ich dir eher die Remote Desktop Verbindung über VPN empfehlen. Gerade mit normalen DSL-Leitungen spüre ich persönlich einen recht heftigen Performance-Boost gegenüber jeglichen VNC-Varianten.

Dem kann ich nur beipflichten. Es gibt eigenlich für Verbindungen auf WindowsXP keinen grund für VNC.

Der einzige Nachteil: Programme die über Remote Desktop gestarten werden beenden sich sobald die Verbindung abbricht wenn sie nicht als Service gestartet werden können.

Also wenn ich auf dem Rechner richtig arbeiten will nehme ich Remote Desktop, wenn ich z.b. die temporären Renderserver starte nehme ich VNC.

Hm eigentlich laufen dann die Programme weiter. Wenn die Verbindung unterbrochen wird, ists so als wenn der Nutzer den Rechner sperrt - die Session läuft weiter und beim nächsten Verbindungsaufbau ist alles wieder da.

Gruß

RaumKraehe
2005-11-15, 20:13:27
Hm eigentlich laufen dann die Programme weiter. Wenn die Verbindung unterbrochen wird, ists so als wenn der Nutzer den Rechner sperrt - die Session läuft weiter und beim nächsten Verbindungsaufbau ist alles wieder da.


Verrate mir bitte wie das geht. Eigentlich hatte ich mal nen Thread zu dem Thema aber keiner konnte helfen. Bei mir sieht das so aus: Wenn ich z.B. den Renderclienten für Cinema 4d über Remote Desktop starte und dann einfach ein logoff mache wird der Renderclient immer beendet. Bei VNC hingegen läuft er weiter. Ich habe auch schon einiges Ausprobiert aber habe es noch nie geschaft das hinzubekommen. :(

Für Tips wäre ich echt dankbar. :)

Systeme: WinXP prof. + Win2003 Server.

Ati75
2005-11-15, 20:15:49
Darfst keinen logoff machen, sondern musst die Verbindung trennen. Wenn du einfach das Fenster zu machst (x rechts oben) dann ist die Verbindung getrennt. Kriegst auch nen entsprechenden Hinweis.

Gruß

Ati

RaumKraehe
2005-11-15, 20:23:47
Mhm. Mit den Sessions gab es ein Problem. :| Irgend wie konnte sich dann kein weiterer mehr auf dem Rechner einloggen wenn noch ne andere Session lief. Muss das morgen noch mal prüfen. :)

Ati75
2005-11-15, 20:28:39
Wenn du die Verbindung nur trennst, dann ist die session ja auch noch aktiv. Mehrere Sessions gehn glaub ich dann nur noch mit nem Terminalserver. Ich hoff, ich hab das jetzt richtig verstanden...

Gruß

Ati

RaumKraehe
2005-11-15, 20:46:32
Ja genau das scheint das Problem zu sein. Deshalb starte ich halt einfach alles was weiterlaufen soll über VNC. Hab eigentlich nicht wirklich Zeit mich damit zu beschäftigen. ;D

jorge42
2005-11-15, 21:29:12
wenn du eine session trennst dann kannst du entweder lokal oder remote wieder mit dem SELBEN Benutzer anmelden, no probs merkst keinen unterschied, alle progs und fenster sind wie vor der trennung.

da nach der trennung aber noch ein user aktiv ist, kann sich ERSTMAL keine ZWEITER User anmelden, da schon einer angemeldet ist. Aber da XP auch mutliuser (nicht simultan arbeiten!) kann, wird man gefragt ob man die lokale session sperren will um sich mit einem anderen user remote anzumelden. diese meldung von xp kommt vor der eigentlichen anmeldung. wenn einer schon remote ist und ein zweiter lokal ran will kommt das selbe

das einzige was also passieren kann, ist dass ein user den anderen "kickt", dass ist auch alles, der lokal arbeitende user hat aber die wahl ob er "gekickt" werden möchte. Nur der Admin darf ungefragt kicken.

Dies funktioniert einwandfrei unter xp.

RaumKraehe
2005-11-15, 21:45:33
Tjo, das wäre auch das von mir erwartete Verhalten. ;)

Nur trifft das leider in der Realität nicht wirklich zu. Zumindest in meinem Fall.

jorge42
2005-11-15, 21:49:46
Tjo, das wäre auch das von mir erwartete Verhalten. ;)

Nur trifft das leider in der Realität nicht wirklich zu. Zumindest in meinem Fall.

das ist in der tat seltsam. ich benutze auf einigen dutzend systemen rdp und habe noch nie ein anderes verhalten gesehen. das ist jetzt kein joke. selbst 2003 verhält sich so (solange man die option -console beim rdp client verwendet, xp kennt nichts anderes, da ist es immer die konsole - es sein denn man verwendet einen hack!). und auf meinen rechner zu hause greife ich auch vom büro aus zu, und meine frau würd mir was husten, wenn sie deshalb zu hause nicht an den rechner könnte :smile: leider kickt sie mich dauernd wenn ich grad was "wichtiges" mach, ja ja ebay ist ja so wichtig. :smile:

littlejam
2005-11-16, 10:30:50
wenn du eine session trennst dann kannst du entweder lokal oder remote wieder mit dem SELBEN Benutzer anmelden, no probs merkst keinen unterschied, alle progs und fenster sind wie vor der trennung.

da nach der trennung aber noch ein user aktiv ist, kann sich ERSTMAL keine ZWEITER User anmelden, da schon einer angemeldet ist. Aber da XP auch mutliuser (nicht simultan arbeiten!) kann, wird man gefragt ob man die lokale session sperren will um sich mit einem anderen user remote anzumelden. diese meldung von xp kommt vor der eigentlichen anmeldung. wenn einer schon remote ist und ein zweiter lokal ran will kommt das selbe

das einzige was also passieren kann, ist dass ein user den anderen "kickt", dass ist auch alles, der lokal arbeitende user hat aber die wahl ob er "gekickt" werden möchte. Nur der Admin darf ungefragt kicken.

Dies funktioniert einwandfrei unter xp.
Soweit, so richtig.
Dazu muss man allerdings sagen, dass das in einer Domain nicht gilt. Dort wird User A ausgeloggt wenn User B sich anmeldet, also ist max. eine Session auf XP Rechnern möglich diese dafür aber von egal wo, Wechsel der Rechner ist problemlos möglich.
Selbiges gilt auch für Arbeitsgruppenrechner wo die "Schnelle Benutzerumschaltung" deaktiviert ist, das passiert auch wenn man die Anmeldeart auf Alt+Strg+Entf umstellt.

"Wer darf von wo wen kicken"(AFAIK):
Benutzer(remote);Benutzer(lokal);Admin(remote);Admin(lokal); Domainadmin(remote); Domainadmin(lokal)
Lies: der entsprechende Nutzer darf alles links von ihm ohne Nachfrage kicken.

Gruß

jorge42
2005-11-16, 12:35:39
Soweit, so richtig.
Dazu muss man allerdings sagen, dass das in einer Domain nicht gilt. Dort wird User A ausgeloggt wenn User B sich anmeldet, also ist max. eine Session auf XP Rechnern möglich diese dafür aber von egal wo, Wechsel der Rechner ist problemlos möglich.
Selbiges gilt auch für Arbeitsgruppenrechner wo die "Schnelle Benutzerumschaltung" deaktiviert ist, das passiert auch wenn man die Anmeldeart auf Alt+Strg+Entf umstellt.

"Wer darf von wo wen kicken"(AFAIK):
Benutzer(remote);Benutzer(lokal);Admin(remote);Admin(lokal); Domainadmin(remote); Domainadmin(lokal)
Lies: der entsprechende Nutzer darf alles links von ihm ohne Nachfrage kicken.

Gruß

hast natürlich recht, wenn die Mutliuserfunktion abgestellt ist, also in der Domäne oder weil sie eben deaktiviert wurde, bleibt der angemeldete User NICHT angemeldet. Die notwendige funktion existiert ja nicht mehr.
bin nicht davon ausgegangen das er in einer Domäne ist und das Abstellen der Benutzerumschaltung habe ich schlichtweg nicht beachtet. :redface:

Das ist vielleicht auch der Grund, warum es bei Raumkrähe nicht so funzt wie er es erwartet.