Keinen Plan von Remote über I-Net
Hallo Zusammen,
wir hatten heute einen IT Kurs und da hat ein Klassenkamerade von mir
mittels dem Programm Putty eine Remote Desktop Verbindung auf seinen Server zu Hause aufgebaut.
Nun da dieser Klassenkamerade nicht sehr offen ist sein Wissen weiterzuvermitteln, ich diese Möglichkeit aber
auch gut nutzen könnte, stehe ich jetzt vor einem riesen Problem.
Ich habe weder von forward Porting, noch von Routing oder von SSH Ahnung.
Nun kann mir jemand "genau" erklären was ich machen muss um das zu verwirklichen?
Gegebenenfalls sogar Beispiele zeigen?
Nun um nicht ganz ohne Informationen hier aufzukräuzen hier einige Infos zu meinem Netz:
- Devolo Microlink ADSL Modem Router (Standartgateway: 10.48.0.1 intern)
- 4x Win XP SP2 Rechner mit jeweils statischen IP-Addressen im Netz (10.48.0.2 bis 10.48.0.5)
- 1x Win Server 2003 Enterprise, statische IP (10.48.0.10)
- Provider: Bluewin (dynamische IP, jedoch weiss ich wie man die mit dyndns.org statisch machen kann)
Das Ganze evtl. über VNC- Programme (freeware)?
Kann mir jemand helfen? evtl sogar per ICQ oder E-Mail?
Vielen Dank & schönen Tag
Stephan
wir hatten heute einen IT Kurs und da hat ein Klassenkamerade von mir
mittels dem Programm Putty eine Remote Desktop Verbindung auf seinen Server zu Hause aufgebaut.
Nun da dieser Klassenkamerade nicht sehr offen ist sein Wissen weiterzuvermitteln, ich diese Möglichkeit aber
auch gut nutzen könnte, stehe ich jetzt vor einem riesen Problem.
Ich habe weder von forward Porting, noch von Routing oder von SSH Ahnung.
Nun kann mir jemand "genau" erklären was ich machen muss um das zu verwirklichen?
Gegebenenfalls sogar Beispiele zeigen?
Nun um nicht ganz ohne Informationen hier aufzukräuzen hier einige Infos zu meinem Netz:
- Devolo Microlink ADSL Modem Router (Standartgateway: 10.48.0.1 intern)
- 4x Win XP SP2 Rechner mit jeweils statischen IP-Addressen im Netz (10.48.0.2 bis 10.48.0.5)
- 1x Win Server 2003 Enterprise, statische IP (10.48.0.10)
- Provider: Bluewin (dynamische IP, jedoch weiss ich wie man die mit dyndns.org statisch machen kann)
Das Ganze evtl. über VNC- Programme (freeware)?
Kann mir jemand helfen? evtl sogar per ICQ oder E-Mail?
Vielen Dank & schönen Tag
Stephan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 36869
Url: https://administrator.de/contentid/36869
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
10 Kommentare
Neuester Kommentar
Das Ganze evtl. über VNC- Programme (freeware)?
lies dich als erstes hier ein http://de.wikipedia.org/wiki/Remote_Desktop_Protocol
und
http://www.netzadmin.org/server/kommunikation/vnc.htm
http://www.realvnc.com/
http://www.netzwerktotal.de/realvnc.htm
Wenns auch was kosten darf ist auch der "NetSupportManager" eine Erwägung wert.
http://www.netsupportmanager.com/DE/index.asp
und hier ne kurze Tour http://www.netsupportmanager.com/DE/Tour/NSM10-DE.htm
onegasee59
Ein SSH Tunnel ist vergleichbar mit einem VPN Tunnel - man kann andere Protokolle (zb. RDP) drin "tunneln".
Dazu brauchst in deinem heimnetz einen SSH Server (zb. Suse Linux Rechner oder freeSShd auf einem XP Rechner).
An deiner heimfirewall muss Port 22 auf diesen internen Rechner weitergeleitet werden (Port Forwarding) damit Daten aus dem Internet, die an port 22 gerichtet sind, an den internen PC weitergeleitet werden können.
Dein Heimnetz muss aus dem Internet erreichbar sein - da sich die IP öfters ändert, brauchst noch einen DynDNS Eintrag oder www.no-ip.com DNS Eintrag, um dein heimnetz per DNS Namen finden zu können.
Dann wird auf dem entfernten Rechner (zb. Laptop) per putty eine ssh Verbindung aufgebaut zu deinem heimnetz bzw. dem SSH Server in deinem Heimnetz.
In putty muss man unter "Tunnel" die IP deines XP Rechners zu Hause (private IP meist) sowie den Port, auf dem dein RDP Server zu hause lauscht (also zb. ein XP Rechner, der per RDP erreichbar ist) konfigurieren. Der RDP Port ist 3389.
Wenn man alles richtig gemacht hat, dann geht man so vor:
1. Von extern im Internet SSH Verbindung machen auf den heim-SSH Server per DynDNS namen.
In Putty vorher unter "Tunnel" die IP deines Heim-Routers sowie den RDP Port eintragen (in Putty die Einstellung abspeichern, damit sie nicht verloren geht) Der eintrag unter "Forwarded Ports" in Putty lautet dann
L22 <IP-deines-XP-Rechners-daheim-auf-dem-RDP-läuft>:3389
D. h. insgesamt: Putty macht einen SSH Tunnel zu deinem Heimnetz. Dein heimrouter leitet per Port Forwarding das SSH weiter an den internen SSH Server.
Und IN DIESEM SSH TUNNEL wird dann noch RDP getunnelt, das ist Port 3389. Dein Linux Server daheim holt sich also die RDP Pakete von deinem XP REchner daheim ab, und sendet sie über den SSH Tunnel zu deinem externen Rechner.
Welche Ports im SSH Tunnel gekapselt werden sollen muss man in Putty konfigurieren, und welche Ports auf deinem heimrouter geforwardet werden sollen, musst auf deinem heimrouter konfigurieren (Im Beispiel muss nur Port 22 auf dem heimrouter geforwardet werden.
Statt 3389 kannst auch zb. 139 für Windows Freigaben Zugriff nehmen, oder auch Port 110 für POP3. Dem SSH Tunnel ist es egal, was man in ihm tunnelt - es muss aber ein TCP Protokoll sein.
3. Wenn der SSH Tunnel steht, auf dem externen PC einfach RDP Client starten, und im Adressfeld eingeben "localhost:22".
Und voila - das RDP wird über den SSH Tunnel zu deinem Heim SSH Server transportiert, und dort an den XP Rechner weitergereicht.
Da ich nicht davon ausgehe, dass du eine Vorstellung darüber hast, worüber ich hier schreibe, sieh dir diesen Link an, da sind sogar Bilder dabei.
http://souptonuts.sourceforge.net/sshtips.htm
Dazu brauchst in deinem heimnetz einen SSH Server (zb. Suse Linux Rechner oder freeSShd auf einem XP Rechner).
An deiner heimfirewall muss Port 22 auf diesen internen Rechner weitergeleitet werden (Port Forwarding) damit Daten aus dem Internet, die an port 22 gerichtet sind, an den internen PC weitergeleitet werden können.
Dein Heimnetz muss aus dem Internet erreichbar sein - da sich die IP öfters ändert, brauchst noch einen DynDNS Eintrag oder www.no-ip.com DNS Eintrag, um dein heimnetz per DNS Namen finden zu können.
Dann wird auf dem entfernten Rechner (zb. Laptop) per putty eine ssh Verbindung aufgebaut zu deinem heimnetz bzw. dem SSH Server in deinem Heimnetz.
In putty muss man unter "Tunnel" die IP deines XP Rechners zu Hause (private IP meist) sowie den Port, auf dem dein RDP Server zu hause lauscht (also zb. ein XP Rechner, der per RDP erreichbar ist) konfigurieren. Der RDP Port ist 3389.
Wenn man alles richtig gemacht hat, dann geht man so vor:
1. Von extern im Internet SSH Verbindung machen auf den heim-SSH Server per DynDNS namen.
In Putty vorher unter "Tunnel" die IP deines Heim-Routers sowie den RDP Port eintragen (in Putty die Einstellung abspeichern, damit sie nicht verloren geht) Der eintrag unter "Forwarded Ports" in Putty lautet dann
L22 <IP-deines-XP-Rechners-daheim-auf-dem-RDP-läuft>:3389
D. h. insgesamt: Putty macht einen SSH Tunnel zu deinem Heimnetz. Dein heimrouter leitet per Port Forwarding das SSH weiter an den internen SSH Server.
Und IN DIESEM SSH TUNNEL wird dann noch RDP getunnelt, das ist Port 3389. Dein Linux Server daheim holt sich also die RDP Pakete von deinem XP REchner daheim ab, und sendet sie über den SSH Tunnel zu deinem externen Rechner.
Welche Ports im SSH Tunnel gekapselt werden sollen muss man in Putty konfigurieren, und welche Ports auf deinem heimrouter geforwardet werden sollen, musst auf deinem heimrouter konfigurieren (Im Beispiel muss nur Port 22 auf dem heimrouter geforwardet werden.
Statt 3389 kannst auch zb. 139 für Windows Freigaben Zugriff nehmen, oder auch Port 110 für POP3. Dem SSH Tunnel ist es egal, was man in ihm tunnelt - es muss aber ein TCP Protokoll sein.
3. Wenn der SSH Tunnel steht, auf dem externen PC einfach RDP Client starten, und im Adressfeld eingeben "localhost:22".
Und voila - das RDP wird über den SSH Tunnel zu deinem Heim SSH Server transportiert, und dort an den XP Rechner weitergereicht.
Da ich nicht davon ausgehe, dass du eine Vorstellung darüber hast, worüber ich hier schreibe, sieh dir diesen Link an, da sind sogar Bilder dabei.
http://souptonuts.sourceforge.net/sshtips.htm
Merkt Ihr denn echt nicht, daß Ihr da jemandem auf den Leim gegangen seid???
Wer hat einen Enterprise Server zuhause stehen, und hat dann 0 Peil von sowas???
Ich denke, das is wieder der klassische Fall Lehrer <-> Schüler...
Go home.
Lonesome Walker
Wer hat einen Enterprise Server zuhause stehen, und hat dann 0 Peil von sowas???
Ich denke, das is wieder der klassische Fall Lehrer <-> Schüler...
Go home.
Lonesome Walker
Merkt Ihr denn echt nicht, daß Ihr da
jemandem auf den Leim gegangen seid???
Wer hat einen Enterprise Server zuhause
stehen, und hat dann 0 Peil von sowas???
Ich denke, das is wieder der klassische Fall
Lehrer <-> Schüler...
Go home.
Lonesome Walker
jemandem auf den Leim gegangen seid???
Wer hat einen Enterprise Server zuhause
stehen, und hat dann 0 Peil von sowas???
Ich denke, das is wieder der klassische Fall
Lehrer <-> Schüler...
Go home.
Lonesome Walker
Genauso sehe ich das auch.. entweder das oder n Server in der "esel-edition" (ist ja sooo cool)
*kopfschütteln*
...oder go Heise !!! Hier:
http://www.heise.de/netze/artikel/77595
auf Seite 4 unter der Rubrik Maulwurf steht eine genaue Anleitung die auch Anfaenger 1Klasse IT verstehen sollten....
http://www.heise.de/netze/artikel/77595
auf Seite 4 unter der Rubrik Maulwurf steht eine genaue Anleitung die auch Anfaenger 1Klasse IT verstehen sollten....
@alle (eventuell noch immer) Zweifelnden!
Ich kann Euch bestätigen, was Stephan hier sagt ist korrekt. Alls mehr oder auch weniger aktives Mitglied in Codezone/Windowszone (gibt auch in Deutschland) bietet Microsoft die Möglichkeit bei entsprechender Voraussetzungen auch sehr teure Software (teilweise sogar Hardware) zu deutlich geringerem Preis oder völlig kostenlos.zu bekommen. Damit verbundene Lizenzen sind aber in jedem Fall Personengebunden und dürfen auch nicht gewerblich genutzt werden.
Also alles keine Verarsche.
Ich find das toll, dass sich ein 16-jähriger so ins Zeug legt und wissbegierig ist.
onegasee59
Ich kann Euch bestätigen, was Stephan hier sagt ist korrekt. Alls mehr oder auch weniger aktives Mitglied in Codezone/Windowszone (gibt auch in Deutschland) bietet Microsoft die Möglichkeit bei entsprechender Voraussetzungen auch sehr teure Software (teilweise sogar Hardware) zu deutlich geringerem Preis oder völlig kostenlos.zu bekommen. Damit verbundene Lizenzen sind aber in jedem Fall Personengebunden und dürfen auch nicht gewerblich genutzt werden.
Also alles keine Verarsche.
Ich find das toll, dass sich ein 16-jähriger so ins Zeug legt und wissbegierig ist.
onegasee59
Na, sieht doch garnicht so übel aus.
2 Dinge - erstmal solltest du nicht auch Port 3389 auf dem router forwarden - du willst schlisslich RDP im SSH Tunnel einkapseln. Also muss nur Port 22 geforwardet werden.
Ansonsten musst du vielleicht noch die Firewall Regeln auf dem Router / und auf den internen PCs ändern, damit Port 22 u. intern 3389 erreichbar sind.
Kannst du von aussen auch testen mit
telnet <ip oder dyndnsname deines netzes) 22
Wenn du dann ne Antwort kriegst, ist dein ssh server prinzipiell von extern erreichbar.
Wenn nicht, checke alle Firewalls die die Pakete filtern könnten von extern bis zum Zielsystem. Also Routerfirewall sowie Cleitnsfirewall - zb. die XP Firewall.
2 Dinge - erstmal solltest du nicht auch Port 3389 auf dem router forwarden - du willst schlisslich RDP im SSH Tunnel einkapseln. Also muss nur Port 22 geforwardet werden.
Ansonsten musst du vielleicht noch die Firewall Regeln auf dem Router / und auf den internen PCs ändern, damit Port 22 u. intern 3389 erreichbar sind.
Kannst du von aussen auch testen mit
telnet <ip oder dyndnsname deines netzes) 22
Wenn du dann ne Antwort kriegst, ist dein ssh server prinzipiell von extern erreichbar.
Wenn nicht, checke alle Firewalls die die Pakete filtern könnten von extern bis zum Zielsystem. Also Routerfirewall sowie Cleitnsfirewall - zb. die XP Firewall.