torstenen
Goto Top

RDP an Lancom 1781VAW

Ich benutze seit geraumer Zeit den LANCOM 1781VAW.
Nun möchte ich gern eine meiner Maschinen im Netzwerk per RDP von außerhalb erreichen.
An welcher Stelle mache ich das Routing bzw. Port Forwarding?
Muss ich an der Firewall des Routers etwas einstellen?
Ich möchte natürlich von außen gern andere Ports als den standardmäßigen 3389 verwenden.
Intern an der Maschine kann der Port auf 3389 bleiben. Der Router müßte das also irgendwie umswitchen.

Content-ID: 390365

Url: https://administrator.de/contentid/390365

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

AMD9558
AMD9558 23.10.2018 um 15:45:38 Uhr
Goto Top
Wie wäre es denn mit VPN? Dann kannste dich auf X beliebigen Maschinen anmelden ohne vorher Löcher in die Firewall bohren zu müssen ;) Wie du den VPN Server auf dem Router einrichtest siehst du hier.

VG
wuurian
wuurian 23.10.2018 um 15:47:28 Uhr
Goto Top
Deine Idee ist nicht gut, wieso willst du von außen per RDP drauf zugreifen?

Sowas löst man eigentlich per VPN auf seine Firewall.
Mit was für Geräten möchtest du auf deine Maschine zugreifen?
Vision2015
Vision2015 23.10.2018 um 15:47:34 Uhr
Goto Top
Moin...
Zitat von @TorstenEn:

Ich benutze seit geraumer Zeit den LANCOM 1781VAW.
fein face-smile
Nun möchte ich gern eine meiner Maschinen im Netzwerk per RDP von außerhalb erreichen.
das möchtest du nicht wirklich...glaub mir
An welcher Stelle mache ich das Routing bzw. Port Forwarding?
na in der LANconfig SW... Alternativ über WEB
Muss ich an der Firewall des Routers etwas einstellen?
nein...
Ich möchte natürlich von außen gern andere Ports als den standardmäßigen 3389 verwenden.
Intern an der Maschine kann der Port auf 3389 bleiben. Der Router müßte das also irgendwie umswitchen.
was du gerne möchtest, ist ein VPN erstellen... geht in der LANconfig ganz leicht, und innerhalb deines VPN´s kannst du dann deinen RDP Server erreichen!

Frank
TorstenEn
TorstenEn 23.10.2018 um 15:59:09 Uhr
Goto Top
OK. Habe ich noch nie gemacht. Bisher immer nur RDP und Port Forwarding.
Ich möchte von zu Hause von meinem PC zugreifen, von unterwegs von meinem iPad.
129580
129580 23.10.2018 aktualisiert um 16:06:45 Uhr
Goto Top
OK. Habe ich noch nie gemacht. Bisher immer nur RDP und Port Forwarding.

Sei froh, dass das bislang immer gut ging. Siehe auch:
https://www.heise.de/security/meldung/Ab-zwei-Dollar-Ueber-70-000-RDP-Se ...

Bedenke, wenn dein Server gehackt wird, kann ein großer Schaden entstehen. Es können nicht nur deine Daten geklaut werden, sondern die Angreifer können auch über deinen Server weitere illegale Dinge tätigen z.B. Betrügerei, weitere Angriffe auf andere Systeme von deinem Netzwerk aus eth. Als Serverbetreiber bist du Verantwortlich. Auch Juristisch!

Wie die Vorposten bereits geschrieben haben, brauchst du ein VPN. Wie du das auf dem Lancom einrichtest, hat bereits @AMD9558 einen Link zu der Anleitung/Dokumentation gepostet.
AMD9558
AMD9558 23.10.2018 um 16:05:40 Uhr
Goto Top
Vielleicht hilft dir diese Anleitung noch weiter ;)
Pjordorf
Pjordorf 23.10.2018 um 16:06:55 Uhr
Goto Top
Hallo,

Zitat von @TorstenEn:
Bisher immer nur RDP und Port Forwarding.
Und dein Arbeitgeber hat dich noch nicht wegen unfähigkeit vor seiner Tür gesetzt? Das ist ein NoGo für eine Firma. Für Privat aber auch wenn einem seine Daten etwas Wert sind. Oder ist es eine Privatinstallation mit den LANCOM 1781 VAW? Der kann natürlich VPN Server sein.

Ich möchte von zu Hause von meinem PC zugreifen, von unterwegs von meinem iPad.
VPN ist dein Wunsch. Client VPN oder Roadwarrior sind unter anderem deine Suchbegriffe. Auch LANCOM hat solche Dokumente.

Gruß,
Peter
aqui
aqui 23.10.2018 aktualisiert um 17:07:47 Uhr
Goto Top
eine meiner Maschinen im Netzwerk per RDP von außerhalb erreichen.
Ohne VPN ??
Das wäre entweder sehr dumm oder sehr mutig ?!
Für die dumme Version richtest du simples Port Translation ein von z.B. Inbound TCP 53389 auf lokal TCP 3389.
Wirklich sicher ist aber nur ein VPN. Das erspart dir dann auch die Frickelei mit der Port Translation und dem Loch in deiner Router Firewall.
Solltest du mal drüber nachdenken zumal Lancom sowas supportet.
https://www2.lancom.de/kb.nsf/1275/FB30F131B397DCEEC125777500307762?Open ...
https://www2.lancom.de/kb.nsf/1275/5B38E5A461433B26C1257A33002B4B72?Open ...
oder generelle Infos auch hier.
TorstenEn
TorstenEn 24.10.2018 um 13:05:53 Uhr
Goto Top
Ich habe mich daran versucht. Kann es sein, dass diese Anleitung etwas älter ist?
Mein iPhone (XS Max) kann keine "IKEv1" Verbindung erstellen. In der Auswahl gibt es nur "IKEv2", "IPsec" und "L2TP".
Den ersten Teil mit dem LANCOM Router habe ich nach Anleitung hinbekommen, obwohl ein Menüpunkt auch anders gewesen ist.
Gibt es eine neue oder ganz aktuelle Anleitung? Oder was mache ich falsch?
Pjordorf
Pjordorf 24.10.2018 aktualisiert um 16:05:57 Uhr
Goto Top
Hallo,

Zitat von @TorstenEn:
Ich habe mich daran versucht. Kann es sein, dass diese Anleitung etwas älter ist?
Vielleicht die falsche Bildzeitung genommen.

Den ersten Teil mit dem LANCOM Router habe ich nach Anleitung hinbekommen
welche Anleitung?

Gibt es eine neue oder ganz aktuelle Anleitung? Oder was mache ich falsch?
Hast du selbst nichts in dein Internet gefunden? Vielleicht hilft ja
http://www.markus-stark.net/LANCOM%20ROUTER%20UND%20IPHONE%20VPN.pdf

Gruß,
Peter
wuurian
wuurian 24.10.2018 um 15:36:21 Uhr
Goto Top
Gibt es eine neue oder ganz aktuelle Anleitung? Oder was mache ich falsch?

Probier diese hier aus, IKEv1 wird auf dem iPhone aus Sicherheitsgründen nicht unterstützt.
https://www2.lancom.de/kb.nsf/bf0ed2a4d2a4419ac125721b00471d85/ad3206f46 ...
TorstenEn
TorstenEn 25.10.2018 um 07:51:57 Uhr
Goto Top
Hallo. Ich komme genau bis zu einem Punkt in der Anleitung.
Ab dem Punkt:
"IPv4-Adress-Pool:
Hier müssen Sie einen Bereich lokaler IP-Adressen definieren, aus welchem eingewählten VPN-Clients eine IP-Adresse zugewiesen wird. Wenn Sie noch keinen Adress-Pool eingerichtet haben, klicken Sie auf die Schaltfläche Wählen und im nächsten Dialog auf den Link Quelle verwalten...
Info:
Bei IKEv2-Verbindungen muss der IPv4-Adress-Pool zwingend in diesem Dialog eingerichtet werden. Die Nutzung der Adress-Pools in den Dialogen Kommunikation -> Gegenstellen -> WAN-Tag-Tabelle bzw. IPv4 -> Adressen hat bei IKEv2-Verbindungen keine Wirkung, diese werden nur für IKEv1-Verbindungen verwendet.
Legen Sie im folgenden Dialog einen IPv4-Adress Pool an.

komme ich nicht weiter. Bei mir wird im dem Dropdown-Menü nur angezeigt: "andere Wahl" und ich kann nichts auswählen.

Ich muss vielleicht dazu sagen, dass ich das Ganze direkt auf dem Lancom über die Oberfläche versuche einzurichten.
LANconfig funktioniert bei mir nicht. Es meckert immer, meine Firmware auf dem Router wäre für die Version von LANconfig zu neu und bricht dann ab. face-sad(
Vision2015
Vision2015 25.10.2018 um 13:49:56 Uhr
Goto Top
Moin...

LANconfig funktioniert bei mir nicht. Es meckert immer, meine Firmware auf dem Router wäre für die Version von LANconfig zu neu und bricht dann ab. (

und auf die Idee, siche eine aktuelle LanConfig version hier zu beschaffen, kommst du nicht?
und evtl. dann auch gleich die aktuelle LCOS version....

Frank
TorstenEn
TorstenEn 25.10.2018 um 14:11:35 Uhr
Goto Top
...Habe ich gemacht. Läuft jetzt.
Nur lässt sich die mit der LANconfig erstellte Konfiguration nicht in den Router uploaden.
Er quittiert mit einer Fehlermeldung..........
129580
129580 25.10.2018 um 14:16:09 Uhr
Goto Top
Hallo,

Er quittiert mit einer Fehlermeldung..........

Damit wir dir weiterhelfen können, musst du gegenüber uns schon etwas offener sein und uns die Fehlermeldung mitteilen. face-wink
Meine Glaskugel ist jedenfalls bereits im Urlaub.

Viele Grüße,
Exception
Pjordorf
Pjordorf 25.10.2018 um 14:21:29 Uhr
Goto Top
Hallo,

Zitat von @TorstenEn:
Er quittiert mit einer Fehlermeldung..........
Und ist dir der Gedanke schon gekommen deine uns unbekannte Fehlermeldung hier rein zu Schreiben - im original? So lesen wir dies hier nur und sagen uns "OK - wenn er uns das nicht sagen will"... Wir hier wissen nur das was du uns schreibst, wenn du uns ein B schreibst aber von ein A träumst, wir wissen es nicht, genausowenig wie wir deinen Bildschirm einsehen können oder was du wo und womit machst / tust....

Ansonsten "nette Information" face-smile

Gruß,
Peter
Vision2015
Vision2015 25.10.2018 um 14:22:42 Uhr
Goto Top
Moin...
...Habe ich gemacht. Läuft jetzt.
Nur lässt sich die mit der LANconfig erstellte Konfiguration nicht in den Router uploaden.
Er quittiert mit einer Fehlermeldung..........

ach, und die ist Geheim?

sind wir hier beim kasperleTheater?

Frank
TorstenEn
TorstenEn 25.10.2018 um 15:25:39 Uhr
Goto Top
Die Fehlermeldung: "Upload fehlgeschlagen"
Fehler-Information-1 1.2.33.3.2.2.1.12
Fehler-Information-2 2

Kann da jemand etwas mit anfangen?
TorstenEn
TorstenEn 25.10.2018 um 15:25:49 Uhr
Goto Top
Die Fehlermeldung: "Upload fehlgeschlagen"
Fehler-Information-1 1.2.33.3.2.2.1.12
Fehler-Information-2 2

Kann da jemand etwas mit anfangen?
Pjordorf
Pjordorf 25.10.2018 um 15:44:03 Uhr
Goto Top
Hallo,

Zitat von @TorstenEn:
Kann da jemand etwas mit anfangen?
Schon mal LANCOM Kontaktiert? Die sollten das wissen wenn es denn eine Meldung vom LANCOM ist.
https://www.lancom-systems.de/kontakt/

Gruß,
Peter
Vision2015
Vision2015 25.10.2018 um 17:05:04 Uhr
Goto Top
moin
Zitat von @TorstenEn:

Die Fehlermeldung: "Upload fehlgeschlagen"
Fehler-Information-1 1.2.33.3.2.2.1.12
Fehler-Information-2 2

Kann da jemand etwas mit anfangen?
natürlich....
welche LCOS version rennt den da?
du hast doch sicher vor deinen versuchen eine Datensicherung gemacht... oder?

Frank
TorstenEn
TorstenEn 26.10.2018 um 08:03:28 Uhr
Goto Top
Die Firmwareversion: 10.20.0145 / 17.08.2018
Datensicherung habe ich gemacht, diese dann kopiert und nach Anleitung mit LANconfig die Änderungen vorgenommen.
Beim wieder hochladen kam dann diese Fehlermeldung.
Ich mache bestimmt an irgend einer Stelle einen Fehler.
Bin noch völliger Neuling im Umgang mit LANCOM Routern....
Pjordorf
Pjordorf 26.10.2018 um 11:34:52 Uhr
Goto Top
Hallo,

Zitat von @TorstenEn:
Datensicherung habe ich gemacht, diese dann kopiert und nach Anleitung mit LANconfig die Änderungen vorgenommen.
Von welcher Änderung sprichst du? In welcher Datei?

Gruß,
Peter
TorstenEn
TorstenEn 26.10.2018 um 11:59:43 Uhr
Goto Top
TorstenEn
TorstenEn 26.10.2018 um 12:39:15 Uhr
Goto Top
Wie kann ich das durch diese Anleitung erzeugt wieder rückgängig machen?
Mir ist dabei ein Fehler unterlaufen face-sad
Pjordorf
Pjordorf 26.10.2018 um 12:47:38 Uhr
Goto Top
Hallo,

Zitat von @TorstenEn:
Datensicherung habe ich gemacht
Dann hast du doch die Datei wo die falschen/Fehlerhaften änderung noch nicht enthalten sind. Nutze die.

Gruß,
Peter
Vision2015
Vision2015 26.10.2018 um 15:22:22 Uhr
Goto Top
Zitat von @TorstenEn:

Wie kann ich das durch diese Anleitung erzeugt wieder rückgängig machen?
Mir ist dabei ein Fehler unterlaufen face-sad

Datensichewrung einspielen.... du hast ja sicher ein orginal gesichert!

Frank
TorstenEn
TorstenEn 30.10.2018 um 08:56:13 Uhr
Goto Top
Den Eintrag unter "Firewall" habe ich seitdem ich die Einstellungen (siehe oben) vorgenommen habe.
Ist das Normal so? Dadurch wird mir eine IP-Adresse eines PC's in meinem Netzwerk blockiert.
firewall