achklein
Goto Top

Fernzugriff auf PC per VPN bzw. RDP

Hallo,

ich möchte einen Fernzugriff auf einen PC einrichten. Ich habe Shrew-VPN eingerichtet, er baut auch den Tunnel auf. Hier ist eine Fritzbox 6490 Cable, entfernt eine 7390. Die Freigabe im Remotenetz wurde eingerichtet (nicht vor mir) und hat auch schon funktioniert. Welche Angaben brauche ich, um auf den Remote-PC zugreifen zu können? IP-Adresse und Port? Ich gehe davon aus, dass die Fernsteuerung per RDP erfolgt, oder gibt es was anderes? Was trage ich bei RDP ein:

Computer: blablabla.myfritz.net (?)
Benutzername: In der Fritzbox eingetragener VPN-Benutzer

Sind sonstige Infos erforderlich?

Vielen Dank für Eure Tipps!
Achim

PS. Ich habe nicht jeden Tag mit der Materie zu tun...

Content-Key: 555483

Url: https://administrator.de/contentid/555483

Printed on: April 19, 2024 at 12:04 o'clock

Member: erikro
erikro Mar 06, 2020 updated at 14:37:43 (UTC)
Goto Top
Moin,

nö. Das geht anders.

1. Schritt: Du baust den VPN-Tunnel auf.
Danach sollte, sofern alles richtig konfiguriert ist, in den Routing-Tabellen stehen, wie das Zielnetz zu erreichen ist.

2. Schritt: RDP starten.
Das ist jetzt ganz normal so, als wärst Du im Zielnetz direkt verbunden. Evtl. geht das Anmelden über den FQDN nicht, weil im DNS die Rechner des Zielnetzes nicht bekannt sind. Aber mit IP sollte es gehen. Also einfach die IP des Zielrechners eingeben und verbinden.

hth

Erik
Member: Visucius
Visucius Mar 06, 2020 updated at 14:49:11 (UTC)
Goto Top
Myfritz?! Geht das damit?!

Ich mache das über goip.de.

Dann VPN auf der Empfängerfritze einrichten, damit man dort ins lokale Netz kommt. Wenn die Sache steht, dann muss auf dem Zielrechner RDP erst aktiviert werden und ggfs. noch der richtige Nutzer in die entsprechende Zugriffsgruppe genommen werden. Dieser Rechner bekommt von der Fritze auch immer die selbe IP zugewiesen (altern. fixe IP vergeben).

Dann klappt das auch.

PS: Der RDP-Zugriff erfolgt dann natürlich (durch den Tunnel) mit den Zugangsdaten des entfernten Ziel-PC-Users! Ach ja, und es ist bestimmt hilfreich, wenn NICHT in beiden Fritzbox-DHCPs gleichzeitig die 192.168.178.0 genutzt wird face-wink
Member: aqui
aqui Mar 06, 2020 at 15:38:52 (UTC)
Goto Top
Es ist nur eine FB und ein Shrew Client... Client VPN und kein Site to Site !
Member: Dilbert-MD
Dilbert-MD Mar 06, 2020 at 15:59:33 (UTC)
Goto Top
Hallo,

- die IP-Ranges der beiden Netze müssen unterschiedlich sein (z.B. 192.168.2.x und 192.168.178.x)
- Der PC, auf den der RDP zugegriffen werden soll, muss RDP erlauben (Systemsteuerung/System/Remoteeinstellungen)
- die Zieladresse (öffentliche IP) muss bekannt sein, oder über DynDNS bereitgestellt / weitergeleitet werden
- im Softwareclient muss das geteilte Geheimnis eingegeben werden und das VPN-Passwort sowie die öff. IP des Ziels
- Der SoftwareClient baut den Tunnel zur entfernten Fritzbox auf und identifiziert sich mit dem shared Secet und dem Passwort
- jetzt ist der PC (mit dem SoftwareClient) teil des entfernten Netzes und bekommt über den Tunnel eine IP aus dem entferneten Netz
- starte RDP
- gib für den Computer den Namen des PC's an oder die IP-Adresse des PCs
- gib als Benutzernamen einen Benutzer ein, der auf dem PC eingerichtet ist
- gib das Passwort des Benutzers ein.

VPN Einrichtung mit Fritzbox und Shrew:
https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-mit- ...

Gruß
Member: Archeon
Archeon Mar 06, 2020 at 18:05:35 (UTC)
Goto Top
Das kommt mir so bekannt vor...
Neuer Thread, gleiches Problem?


Zitat von @achklein:
PS. Ich habe nicht jeden Tag mit der Materie zu tun...
Warum nimmst du dann immer wieder solche Dienstleistungen an, wenn du davon keine Ahnung hast?
Member: achklein
achklein Mar 10, 2020 updated at 09:51:13 (UTC)
Goto Top
Hallo, leider funktioniert es nicht

- die IP-Ranges der beiden Netze müssen unterschiedlich sein (z.B. 192.168.2.x und 192.168.178.x)
Check

- Der PC, auf den der RDP zugegriffen werden soll, muss RDP erlauben (Systemsteuerung/System/Remoteeinstellungen)
Check

- die Zieladresse (öffentliche IP) muss bekannt sein, oder über DynDNS bereitgestellt / weitergeleitet werden
Check (über myfritz)

- im Softwareclient muss das geteilte Geheimnis eingegeben werden und das VPN-Passwort sowie die öff. IP des Ziels
Check

- Der SoftwareClient baut den Tunnel zur entfernten Fritzbox auf und identifiziert sich mit dem shared Secet und dem Passwort
Check

- jetzt ist der PC (mit dem SoftwareClient) teil des entfernten Netzes und bekommt über den Tunnel eine IP aus dem entferneten Netz
Check 192.168.22.203

- starte RDP
- gib für den Computer den Namen des PC's an oder die IP-Adresse des PCs
bei der IP-Adresse bekomme ich die RDP-Fehlermeldung (...kann keine Verbindung herstellen...), beim Namen '...kann den Computer nicht finden...'
- gib als Benutzernamen einen Benutzer ein, der auf dem PC eingerichtet ist
Check

- gib das Passwort des Benutzers ein.
soweit komme ich nicht
Habe ich mir angeschaut. Remotedesktop ist in der Firewall des Clients zugelassen. Noch eine Idee, warum es nicht klappt?

Achim
Member: Archeon
Archeon Mar 10, 2020 at 10:02:02 (UTC)
Goto Top
Kannst du denn vor Ort von einem anderen lokalen PC auf den dort stehenden PC per RDP zugreifen?
Member: Dilbert-MD
Dilbert-MD Mar 11, 2020 at 12:55:17 (UTC)
Goto Top
Zitat von @achklein:


- jetzt ist der PC (mit dem SoftwareClient) teil des entfernten Netzes und bekommt über den Tunnel eine IP aus dem entferneten Netz
Check 192.168.22.203

- starte RDP
- gib für den Computer den Namen des PC's an oder die IP-Adresse des PCs
bei der IP-Adresse bekomme ich die RDP-Fehlermeldung (...kann keine Verbindung herstellen...), beim Namen '...kann den Computer nicht finden...'
- gib als Benutzernamen einen Benutzer ein, der auf dem PC eingerichtet ist
Check

Vor Ort direkt am PC unter Systemsteuerung/System/Remoteinstellungen den PC-Namen prüfen und in den Netzwerkadaptereinstellungen die interne IP des Zielrechners prüfen (ggf. feste IP einstellen) und auch die Subnetzmaske prüfen.

Ist evtl noch ein Drahtlosadapter (WLAN-Stick o.ä.) aktiv?
Member: achklein
achklein Mar 14, 2020 at 13:42:03 (UTC)
Goto Top
Vor Ort direkt am PC unter Systemsteuerung/System/Remoteinstellungen den PC-Namen prüfen und in den Netzwerkadaptereinstellungen die interne IP des Zielrechners prüfen (ggf. feste IP einstellen) und auch die Subnetzmaske prüfen.

Werde ich am Montag mal prüfen

Ist evtl noch ein Drahtlosadapter (WLAN-Stick o.ä.) aktiv?

Nein, beide Verbindungen per LAN

Achim