torstenen
Goto Top

RDP an Lancom 1781VAW

Ich benutze seit geraumer Zeit den LANCOM 1781VAW.
Nun möchte ich gern eine meiner Maschinen im Netzwerk per RDP von außerhalb erreichen.
An welcher Stelle mache ich das Routing bzw. Port Forwarding?
Muss ich an der Firewall des Routers etwas einstellen?
Ich möchte natürlich von außen gern andere Ports als den standardmäßigen 3389 verwenden.
Intern an der Maschine kann der Port auf 3389 bleiben. Der Router müßte das also irgendwie umswitchen.

Content-Key: 390365

Url: https://administrator.de/contentid/390365

Printed on: April 20, 2024 at 00:04 o'clock

Member: AMD9558
AMD9558 Oct 23, 2018 at 13:45:38 (UTC)
Goto Top
Wie wäre es denn mit VPN? Dann kannste dich auf X beliebigen Maschinen anmelden ohne vorher Löcher in die Firewall bohren zu müssen ;) Wie du den VPN Server auf dem Router einrichtest siehst du hier.

VG
Member: wuurian
wuurian Oct 23, 2018 at 13:47:28 (UTC)
Goto Top
Deine Idee ist nicht gut, wieso willst du von außen per RDP drauf zugreifen?

Sowas löst man eigentlich per VPN auf seine Firewall.
Mit was für Geräten möchtest du auf deine Maschine zugreifen?
Member: Vision2015
Vision2015 Oct 23, 2018 at 13:47:34 (UTC)
Goto Top
Moin...
Zitat von @TorstenEn:

Ich benutze seit geraumer Zeit den LANCOM 1781VAW.
fein face-smile
Nun möchte ich gern eine meiner Maschinen im Netzwerk per RDP von außerhalb erreichen.
das möchtest du nicht wirklich...glaub mir
An welcher Stelle mache ich das Routing bzw. Port Forwarding?
na in der LANconfig SW... Alternativ über WEB
Muss ich an der Firewall des Routers etwas einstellen?
nein...
Ich möchte natürlich von außen gern andere Ports als den standardmäßigen 3389 verwenden.
Intern an der Maschine kann der Port auf 3389 bleiben. Der Router müßte das also irgendwie umswitchen.
was du gerne möchtest, ist ein VPN erstellen... geht in der LANconfig ganz leicht, und innerhalb deines VPN´s kannst du dann deinen RDP Server erreichen!

Frank
Member: TorstenEn
TorstenEn Oct 23, 2018 at 13:59:09 (UTC)
Goto Top
OK. Habe ich noch nie gemacht. Bisher immer nur RDP und Port Forwarding.
Ich möchte von zu Hause von meinem PC zugreifen, von unterwegs von meinem iPad.
Mitglied: 129580
129580 Oct 23, 2018 updated at 14:06:45 (UTC)
Goto Top
OK. Habe ich noch nie gemacht. Bisher immer nur RDP und Port Forwarding.

Sei froh, dass das bislang immer gut ging. Siehe auch:
https://www.heise.de/security/meldung/Ab-zwei-Dollar-Ueber-70-000-RDP-Se ...

Bedenke, wenn dein Server gehackt wird, kann ein großer Schaden entstehen. Es können nicht nur deine Daten geklaut werden, sondern die Angreifer können auch über deinen Server weitere illegale Dinge tätigen z.B. Betrügerei, weitere Angriffe auf andere Systeme von deinem Netzwerk aus eth. Als Serverbetreiber bist du Verantwortlich. Auch Juristisch!

Wie die Vorposten bereits geschrieben haben, brauchst du ein VPN. Wie du das auf dem Lancom einrichtest, hat bereits @AMD9558 einen Link zu der Anleitung/Dokumentation gepostet.
Member: AMD9558
AMD9558 Oct 23, 2018 at 14:05:40 (UTC)
Goto Top
Vielleicht hilft dir diese Anleitung noch weiter ;)
Member: Pjordorf
Pjordorf Oct 23, 2018 at 14:06:55 (UTC)
Goto Top
Hallo,

Zitat von @TorstenEn:
Bisher immer nur RDP und Port Forwarding.
Und dein Arbeitgeber hat dich noch nicht wegen unfähigkeit vor seiner Tür gesetzt? Das ist ein NoGo für eine Firma. Für Privat aber auch wenn einem seine Daten etwas Wert sind. Oder ist es eine Privatinstallation mit den LANCOM 1781 VAW? Der kann natürlich VPN Server sein.

Ich möchte von zu Hause von meinem PC zugreifen, von unterwegs von meinem iPad.
VPN ist dein Wunsch. Client VPN oder Roadwarrior sind unter anderem deine Suchbegriffe. Auch LANCOM hat solche Dokumente.

Gruß,
Peter
Member: aqui
aqui Oct 23, 2018 updated at 15:07:47 (UTC)
Goto Top
eine meiner Maschinen im Netzwerk per RDP von außerhalb erreichen.
Ohne VPN ??
Das wäre entweder sehr dumm oder sehr mutig ?!
Für die dumme Version richtest du simples Port Translation ein von z.B. Inbound TCP 53389 auf lokal TCP 3389.
Wirklich sicher ist aber nur ein VPN. Das erspart dir dann auch die Frickelei mit der Port Translation und dem Loch in deiner Router Firewall.
Solltest du mal drüber nachdenken zumal Lancom sowas supportet.
https://www2.lancom.de/kb.nsf/1275/FB30F131B397DCEEC125777500307762?Open ...
https://www2.lancom.de/kb.nsf/1275/5B38E5A461433B26C1257A33002B4B72?Open ...
oder generelle Infos auch hier.
Member: TorstenEn
TorstenEn Oct 24, 2018 at 11:05:53 (UTC)
Goto Top
Ich habe mich daran versucht. Kann es sein, dass diese Anleitung etwas älter ist?
Mein iPhone (XS Max) kann keine "IKEv1" Verbindung erstellen. In der Auswahl gibt es nur "IKEv2", "IPsec" und "L2TP".
Den ersten Teil mit dem LANCOM Router habe ich nach Anleitung hinbekommen, obwohl ein Menüpunkt auch anders gewesen ist.
Gibt es eine neue oder ganz aktuelle Anleitung? Oder was mache ich falsch?
Member: Pjordorf
Pjordorf Oct 24, 2018 updated at 14:05:57 (UTC)
Goto Top
Hallo,

Zitat von @TorstenEn:
Ich habe mich daran versucht. Kann es sein, dass diese Anleitung etwas älter ist?
Vielleicht die falsche Bildzeitung genommen.

Den ersten Teil mit dem LANCOM Router habe ich nach Anleitung hinbekommen
welche Anleitung?

Gibt es eine neue oder ganz aktuelle Anleitung? Oder was mache ich falsch?
Hast du selbst nichts in dein Internet gefunden? Vielleicht hilft ja
http://www.markus-stark.net/LANCOM%20ROUTER%20UND%20IPHONE%20VPN.pdf

Gruß,
Peter
Member: wuurian
wuurian Oct 24, 2018 at 13:36:21 (UTC)
Goto Top
Gibt es eine neue oder ganz aktuelle Anleitung? Oder was mache ich falsch?

Probier diese hier aus, IKEv1 wird auf dem iPhone aus Sicherheitsgründen nicht unterstützt.
https://www2.lancom.de/kb.nsf/bf0ed2a4d2a4419ac125721b00471d85/ad3206f46 ...
Member: TorstenEn
TorstenEn Oct 25, 2018 at 05:51:57 (UTC)
Goto Top
Hallo. Ich komme genau bis zu einem Punkt in der Anleitung.
Ab dem Punkt:
"IPv4-Adress-Pool:
Hier müssen Sie einen Bereich lokaler IP-Adressen definieren, aus welchem eingewählten VPN-Clients eine IP-Adresse zugewiesen wird. Wenn Sie noch keinen Adress-Pool eingerichtet haben, klicken Sie auf die Schaltfläche Wählen und im nächsten Dialog auf den Link Quelle verwalten...
Info:
Bei IKEv2-Verbindungen muss der IPv4-Adress-Pool zwingend in diesem Dialog eingerichtet werden. Die Nutzung der Adress-Pools in den Dialogen Kommunikation -> Gegenstellen -> WAN-Tag-Tabelle bzw. IPv4 -> Adressen hat bei IKEv2-Verbindungen keine Wirkung, diese werden nur für IKEv1-Verbindungen verwendet.
Legen Sie im folgenden Dialog einen IPv4-Adress Pool an.

komme ich nicht weiter. Bei mir wird im dem Dropdown-Menü nur angezeigt: "andere Wahl" und ich kann nichts auswählen.

Ich muss vielleicht dazu sagen, dass ich das Ganze direkt auf dem Lancom über die Oberfläche versuche einzurichten.
LANconfig funktioniert bei mir nicht. Es meckert immer, meine Firmware auf dem Router wäre für die Version von LANconfig zu neu und bricht dann ab. face-sad(
Member: Vision2015
Vision2015 Oct 25, 2018 at 11:49:56 (UTC)
Goto Top
Moin...

LANconfig funktioniert bei mir nicht. Es meckert immer, meine Firmware auf dem Router wäre für die Version von LANconfig zu neu und bricht dann ab. (

und auf die Idee, siche eine aktuelle LanConfig version hier zu beschaffen, kommst du nicht?
und evtl. dann auch gleich die aktuelle LCOS version....

Frank
Member: TorstenEn
TorstenEn Oct 25, 2018 at 12:11:35 (UTC)
Goto Top
...Habe ich gemacht. Läuft jetzt.
Nur lässt sich die mit der LANconfig erstellte Konfiguration nicht in den Router uploaden.
Er quittiert mit einer Fehlermeldung..........
Mitglied: 129580
129580 Oct 25, 2018 at 12:16:09 (UTC)
Goto Top
Hallo,

Er quittiert mit einer Fehlermeldung..........

Damit wir dir weiterhelfen können, musst du gegenüber uns schon etwas offener sein und uns die Fehlermeldung mitteilen. face-wink
Meine Glaskugel ist jedenfalls bereits im Urlaub.

Viele Grüße,
Exception
Member: Pjordorf
Pjordorf Oct 25, 2018 at 12:21:29 (UTC)
Goto Top
Hallo,

Zitat von @TorstenEn:
Er quittiert mit einer Fehlermeldung..........
Und ist dir der Gedanke schon gekommen deine uns unbekannte Fehlermeldung hier rein zu Schreiben - im original? So lesen wir dies hier nur und sagen uns "OK - wenn er uns das nicht sagen will"... Wir hier wissen nur das was du uns schreibst, wenn du uns ein B schreibst aber von ein A träumst, wir wissen es nicht, genausowenig wie wir deinen Bildschirm einsehen können oder was du wo und womit machst / tust....

Ansonsten "nette Information" face-smile

Gruß,
Peter
Member: Vision2015
Vision2015 Oct 25, 2018 at 12:22:42 (UTC)
Goto Top
Moin...
...Habe ich gemacht. Läuft jetzt.
Nur lässt sich die mit der LANconfig erstellte Konfiguration nicht in den Router uploaden.
Er quittiert mit einer Fehlermeldung..........

ach, und die ist Geheim?

sind wir hier beim kasperleTheater?

Frank
Member: TorstenEn
TorstenEn Oct 25, 2018 at 13:25:39 (UTC)
Goto Top
Die Fehlermeldung: "Upload fehlgeschlagen"
Fehler-Information-1 1.2.33.3.2.2.1.12
Fehler-Information-2 2

Kann da jemand etwas mit anfangen?
Member: TorstenEn
TorstenEn Oct 25, 2018 at 13:25:49 (UTC)
Goto Top
Die Fehlermeldung: "Upload fehlgeschlagen"
Fehler-Information-1 1.2.33.3.2.2.1.12
Fehler-Information-2 2

Kann da jemand etwas mit anfangen?
Member: Pjordorf
Pjordorf Oct 25, 2018 at 13:44:03 (UTC)
Goto Top
Hallo,

Zitat von @TorstenEn:
Kann da jemand etwas mit anfangen?
Schon mal LANCOM Kontaktiert? Die sollten das wissen wenn es denn eine Meldung vom LANCOM ist.
https://www.lancom-systems.de/kontakt/

Gruß,
Peter
Member: Vision2015
Vision2015 Oct 25, 2018 at 15:05:04 (UTC)
Goto Top
moin
Zitat von @TorstenEn:

Die Fehlermeldung: "Upload fehlgeschlagen"
Fehler-Information-1 1.2.33.3.2.2.1.12
Fehler-Information-2 2

Kann da jemand etwas mit anfangen?
natürlich....
welche LCOS version rennt den da?
du hast doch sicher vor deinen versuchen eine Datensicherung gemacht... oder?

Frank
Member: TorstenEn
TorstenEn Oct 26, 2018 at 06:03:28 (UTC)
Goto Top
Die Firmwareversion: 10.20.0145 / 17.08.2018
Datensicherung habe ich gemacht, diese dann kopiert und nach Anleitung mit LANconfig die Änderungen vorgenommen.
Beim wieder hochladen kam dann diese Fehlermeldung.
Ich mache bestimmt an irgend einer Stelle einen Fehler.
Bin noch völliger Neuling im Umgang mit LANCOM Routern....
Member: Pjordorf
Pjordorf Oct 26, 2018 at 09:34:52 (UTC)
Goto Top
Hallo,

Zitat von @TorstenEn:
Datensicherung habe ich gemacht, diese dann kopiert und nach Anleitung mit LANconfig die Änderungen vorgenommen.
Von welcher Änderung sprichst du? In welcher Datei?

Gruß,
Peter
Member: TorstenEn
TorstenEn Oct 26, 2018 at 09:59:43 (UTC)
Goto Top
Member: TorstenEn
TorstenEn Oct 26, 2018 at 10:39:15 (UTC)
Goto Top
Wie kann ich das durch diese Anleitung erzeugt wieder rückgängig machen?
Mir ist dabei ein Fehler unterlaufen face-sad
Member: Pjordorf
Pjordorf Oct 26, 2018 at 10:47:38 (UTC)
Goto Top
Hallo,

Zitat von @TorstenEn:
Datensicherung habe ich gemacht
Dann hast du doch die Datei wo die falschen/Fehlerhaften änderung noch nicht enthalten sind. Nutze die.

Gruß,
Peter
Member: Vision2015
Vision2015 Oct 26, 2018 at 13:22:22 (UTC)
Goto Top
Zitat von @TorstenEn:

Wie kann ich das durch diese Anleitung erzeugt wieder rückgängig machen?
Mir ist dabei ein Fehler unterlaufen face-sad

Datensichewrung einspielen.... du hast ja sicher ein orginal gesichert!

Frank
Member: TorstenEn
TorstenEn Oct 30, 2018 at 07:56:13 (UTC)
Goto Top
Den Eintrag unter "Firewall" habe ich seitdem ich die Einstellungen (siehe oben) vorgenommen habe.
Ist das Normal so? Dadurch wird mir eine IP-Adresse eines PC's in meinem Netzwerk blockiert.
firewall