syncmaster
Goto Top

Remote-Desktop bei Windows Surface

Einer unserer Kunden möchte den Remote-Desktopclient seines Windows Surface nutzen, um auf seinem XP Arbeitsplatz in der Firma zu arbeiten.

Bisher war dies mit Windows XP und Windows 7 problemlos möglich.

Mit Windows Surface ist zwar der Zugriff auf den XP Rechner aus dem eigenen Firmennetzwerk möglich, der Zugriff von außen über eine NAT-Weiterleitung ist aber nicht möglich.

Gibt es hier eine logische Erklärung?

Gruß Thomas

Content-Key: 203866

Url: https://administrator.de/contentid/203866

Printed on: April 19, 2024 at 00:04 o'clock

Member: wiesi200
wiesi200 Mar 24, 2013 at 06:47:53 (UTC)
Goto Top
Hallo,

also ich würd das alleine schon aus Sicherheitsgründen nicht ohne VPN erlauben.

Kommt irgendeine Meldung?
Mitglied: 108012
108012 Mar 24, 2013 at 09:59:00 (UTC)
Goto Top
Hallo,

ich schließe mich meinem Vorredner an und würde das ohne VPN auch niemandem Erlauben wollen, mich eingeschlossen.

Gibt es hier eine logische Erklärung?
Nimm einen VPN Klienten und lass den Kollegen sich von außen via VPN verbinden und dann auf seinem Arbeitsplatz-
rechner arbeiten. Fertig.

Oder wolltest Du jetzt das SPI/NAT aufbohren und das gesamte Firmennetzwerk halb offen stehen lassen?


Gruß
Dobby
Member: syncmaster
syncmaster Mar 24, 2013 at 15:43:30 (UTC)
Goto Top
Hallo,

dass es keine VPN-Verbindung ist, liet im GF begründet. Ich würde auch nur VPN nehmen.

Es kommt der Anmeldebildschirm udn nachdem man die Daten eingegeben hat tut sich lange nichts. Dann kommt die Meldung, dass der Remoteserver nicht verbügbar sei oder die Remotefreigabe nicht eingerichtet sei. Im lokalen Netzwerk funktioniert alles wunderbar.

Gruß Thomas
Member: syncmaster
syncmaster Mar 24, 2013 at 15:48:44 (UTC)
Goto Top
Hallo Dobby,

der Grund, dass derzeit keine VPN-Verbindung genommen wird, habe ich wiesi200 schon erläutert. Derzeit wird genau 1 Port an einen Rechner weitergeleitet. Leider funktioniert das zwar mit Windows 7 noch problemlos, aber mit Surface leider nicht mehr.

Dass das nicht meine Wunschlösung ist, ist klar.

Gruß Thomas
Member: wiesi200
wiesi200 Mar 24, 2013 at 15:54:54 (UTC)
Goto Top
Also erläutert hast du ja nicht viel.

Also mit dem Surface kommst du ohne Probleme Netzintern auf den PC?
Wie sieht's mit Windows 8 aus, kannst du das testen?
Mitglied: 108012
108012 Mar 24, 2013 at 17:12:13 (UTC)
Goto Top
Hallo syncmaster,

Derzeit wird genau 1 Port an einen Rechner weitergeleitet. Leider funktioniert das zwar mit Windows 7 noch problemlos, aber mit Surface leider nicht mehr.
Wenn Du sagen wir einmal 20 Mitarbeiter hast die von zu Hause aus arbeiten, möchten, können, wollen, dürfen
oder müssen, wie auch immer, dann bauen diese eine VPN Verbindung auf und danach muss in der Regel
nichts mehr weitergeleitet werden oder weiter konfiguriert werden. Meist scheitert es jedoch an den drei
berühmten Gründen die keiner gerne zugibt und noch weniger in einem Forum postet:
- Die Firewall oder der Router müssten ersetzt werden, oder sind zu schwach und es ist kein Geld da.
- Die Lizenzgebühren werden gescheut und man will diese nicht bezahlen.
- Der Admin hat keine Lust sich mit diesem Thema zu beschäftigen das es sicherlich nicht zu den einfachsten
Themen in der IT Welt gehört und man mitunter von den Herstellern mittel bis sehr schlecht implementiert oder
umgesetzt wurde, das ist ja auch verständlich, gar keine Frage, aber deshalb vorne an der Firewall oder dem Router Ports offen stehen zu haben ist wirklich die schlechteste Variante des ganzen, das ist sicherlich
auch nur meine Meinung, aber aus sicherheitstechnischen Gründen ist das ja fast fahrlässig.

Wie gesagt das mit dem VPN kann ganz schön "frickelich" werden, aber wenn Du es dann bei einem zum Laufen
bekommen hast ist das eben auch schnell auf alle anderen umzusetzen und gut ist es.
und vor allem anderen man muss sich dann um Weiterleitungen keinen Kopf mehr machen, egal welches OS eingesetzt wird.

Dass das nicht meine Wunschlösung ist, ist klar.
Das kam leider nicht so rüber, zumindest für mich.

Gruß
Dobby
Member: syncmaster
syncmaster Mar 24, 2013 at 17:24:37 (UTC)
Goto Top
Hallo Wiesi200,

ja, netzintern habe ich keine Probleme. Mit Windows 8 Rechnern kann ich es leider nicht testen, weil keine zur Verfügung stehen.

Gruß Thomas
Member: syncmaster
syncmaster Mar 24, 2013 at 17:29:37 (UTC)
Goto Top
Hallo Dobby,

also mit Watchguard oder Astaro (Sophos) ist das normalerweise kein größeres Problem mit der VPN-Verbindung, wenn die Grundeinrichtung steht. Selbst mit AVM und ähnlichen Herstellern ist VPN problemlos zu realisieren.

Aber du hast schon ein paar Punkte aufgelistet, die auch hier zum tragen kommen. Und es ist nicht der Admin! face-wink

Gruß Thomas
Member: syncmaster
syncmaster Mar 24, 2013 at 17:31:58 (UTC)
Goto Top
Gibt es vielleicht ein Regel oder ähnliches die besagt: Remotezugriff nur aus folgenden Netzen erlaubt: 192.168.nnn.nnn ?
Mitglied: 108012
108012 Mar 24, 2013 at 17:46:53 (UTC)
Goto Top
Und es ist nicht der Admin!
Es ist nie der Admin, wenn es ums Geld geht! Nie, habe ich noch nie gehört und hoffe das auch nicht.
Denn eines ist doch den meisten Leuten gar nicht bewusst, es gibt nichts anderes als die IT oder EDV
in der man unter zu Hilfenahme von Geld 80 % - 90 % aller Probleme lösen kann, und der Rest sind dann echte
Probleme! Also sind es entweder der Chef und/oder der Filialleiter bzw. Bereichsleiter.

Ich habe Dich auch nicht verdächtigen wollen.

Schau Dir doch einmal den VPN Klienten von ShrewSoft an, der ist kostenlos!

Gruß
Dobby
Member: d3rChri5
d3rChri5 Mar 24, 2013 at 22:33:11 (UTC)
Goto Top
Zitat von @wiesi200:
Also erläutert hast du ja nicht viel.

Also mit dem Surface kommst du ohne Probleme Netzintern auf den PC?
Wie sieht's mit Windows 8 aus, kannst du das testen?

stehe ich gerade auf dem Schlauch ? ^^

Das Windows Surface ist doch eine Tablet Reihe von Microsoft die mit Windows 8 verkauft wird . Warum wird hier im Thread Surface und Windows 8 getrennt genannt ? Das ist doch ein und das selbe. Surface ist doch kein eigenes OS !?!?

Gruß Chris
Member: d3rChri5
d3rChri5 Mar 24, 2013 at 22:47:09 (UTC)
Goto Top
hi Thomas,

du hast kein Windows 8 zum testen ? Was ist denn auf dem Surface installiert ? Windwos 95 ?
Member: wiesi200
wiesi200 Mar 25, 2013 at 05:44:15 (UTC)
Goto Top
Hallo,

Surface nicht aber "Windows8 RT" denn Surface ≠ Surface Pro.
Wenn du auf ein Surface Win95 zum laufen kriegst dann bist du ein Genie. Bei Linux hätte man eher ne Chance.
Das Surface hat einen ARM Prozessor.
Member: syncmaster
syncmaster Mar 25, 2013 at 06:24:24 (UTC)
Goto Top
Auf dem Surface ist Windows RT drauf (was anderes läuft darauf auch nicht). Ein PC oder Notebook mit Windows 8 steht nicht zur Verfügung. Windows 7 funktioniert.

Gruß Thomas
Member: syncmaster
syncmaster Mar 25, 2013 at 06:29:05 (UTC)
Goto Top
Hallo Dobby,

ich muß gestehen, dass ich VPN-Verbindungen bisher immer über die Firewall oder den Router realisiert habe.

Hast Du auch noch ne gute VPN-Server Software?

Gruß Thomas
Member: wiesi200
wiesi200 Mar 25, 2013 at 06:30:25 (UTC)
Goto Top
Wie währ's denn mit dem Klassiker?

http://de.wikipedia.org/wiki/OpenVPN
Member: syncmaster
syncmaster Mar 25, 2013 at 06:34:26 (UTC)
Goto Top
Hallo Wiesi200,

den werde ich mal ausprobieren. Danke für den Tip.

Gruß Thomas
Member: siegit
siegit Mar 25, 2013 at 07:34:00 (UTC)
Goto Top
Zitat von @syncmaster:
Auf dem Surface ist Windows RT drauf (was anderes läuft darauf auch nicht). Ein PC oder Notebook mit Windows 8 steht nicht
zur Verfügung. Windows 7 funktioniert.

Gruß Thomas


Für Windows 8 RT gibt es momentan noch keine App für OpenVPN und ich fürchte, dass es generell einige Fallstricke geben wird mit Windows 8 RT in Verbindung mit Firmennetzen, VPN und Security. Dafür ist die Architektur einfach zu weit von dem "normalen" Windows 8 entfernt.
Member: psannz
psannz Mar 26, 2013 at 21:55:00 (UTC)
Goto Top
Meh, was für ein Terz... Warum immer gleich ein VPN her muss? Ist mit Sicherheit auch nicht das Allheilmittel.

Das ganze lässt sich auch komplett ohne VPN realisieren. Was du dafür brauchst ist ein RDP/RDS-Gateway. Bringt so ziemlich jeder Windows Server mit.

Und wenn eh schon ein TS da sein sollte bzw. VDI à la MS läuft, dann um so einfacher.

Grüße,
Philip
Member: syncmaster
syncmaster Mar 27, 2013 at 06:38:23 (UTC)
Goto Top
Hallo psannz,

natürlich ist es Stand der IT-Sicherheitstechnik, dass man eine VPN-Verbindung nehmen sollte. In diesem Fall aber nicht gewünscht.

Nun haben wir aber das Problem, dass genau die Remotesitzung nicht funktioniert. Das aber nur bei Surface. Ich habe derzeit keine Vorstellung wie man das ändern könnte.

Gruß Thomas
Member: siegit
siegit Mar 27, 2013 at 07:34:41 (UTC)
Goto Top