nordie92
Goto Top

VNC über VPN auf einen Leitstand

Moi moin,
ich plane grade die anbindung von VPN-Clients an einen Leitstand.

Die Gegebenheiten:
Überall auf der Welt stehen Geräte mit einem kleinen Touch-PC. Die Touch-PCs verfügen über einen VNC-Server.
Ein VPN-Modem ermöglicht die Kommunikation zur Außenwelt.
Nun will ein Leitstand diese Touch-PCs sehen und bedienen können.

Das Problem:
Auf dem Leitstand darf aber keine weitere Software installiert werden.
Geräte haben sie immer über den Browser bedienen können und das wollen sie auch jetzt noch.
Aber ich brächte ja einen VNC-Client und einen VPN-Client!

Meine Idee:
Nun war meine Idee den Leitstand zu überreden doch wenigstens ein VNC-Client zu installieren.
Das VPN-Signal wollte ich dann mit einer art Umleitungs-PC entschlüsseln.
Dann das schiere VNC-Signal zu dem Leitstand weiterleiten.
So: http://www.box2share.de/showFile.php?File=touchpc-vpnvnc.png

lg

Content-ID: 231984

Url: https://administrator.de/contentid/231984

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

horstvogel
horstvogel 07.03.2014 um 15:30:31 Uhr
Goto Top
Hallo nordie92,
also Du willst quasi 2 mal VNC hintereinander. Ob das ein wirklicher Sicherheitsgewinn ist, kann ich nicht beurteilen. Die sollten dann mal vielleicht lieber über eine Sicherheitslösung über einen Dienstleiter nachdenken, der den Verkehr dann filtert....
Geräte haben Sie bisher immer über den Browser bedienen können? Verstehe ich nicht. Warum geht das jetzt nicht mehr?
Du planst dann eigentlich die Anbindung von verschiedenen VNC Servern an den Leitstand, Du schreibst in der Einleitung Client´s?? Was willst Du nun? Eigentlich willst Du nur ein Client und viele VNC Server, so sieht es ja auch auf Deinen Bild aus.

Ok, was ich verwirklich keine ist die Performance VNC über einen PC mit dem ich schon via VNC drauf bin. Das ist wirklich sehr bescheiden, das wird dadurch richtig langsam.
Probier es doch einfach mal aus. Das ist doch keine besondere Teststellung.
der Horst
108012
108012 08.03.2014 aktualisiert um 13:45:54 Uhr
Goto Top
Hallo,

Aber ich brächte ja einen VNC-Client und einen VPN-Client!
Das verstehe ich jetzt noch nicht so ganz aber eventuell hast
Du Dich ja auch nur verschrieben!

Für eine VNC Sitzung benötigt man folgendes:
VNC Server und VNC Client
Und der VNC Server ist ja schon auf dem TouchPC vorhanden
soweit wie ich das hier verstanden habe, oder?

Nun war meine Idee den Leitstand zu überreden doch wenigstens
ein VNC-Client zu installieren.
Entweder so herum und man nutzt dann VNC
oder aber man nutzt nicht VNC und muss auf jedem
TouchPC ein VPN Verbindung anlegen und diese dann
eben an einem VPN Konzentrator terminieren.
Dann muss auf dem Leitstand nichts mehr installiert werden
nur man sollte da schon wissen um wie viele Anbindungen es
sich denn handelt denn dann kommt man mitunter nicht mehr
mit einem VPN fähigem Standardrouter aus das sollte auch
gleich klar sein.

Als Beispiel:
- Draytec Vigor3900
- LANCOM 7100plus oder 9100plus

Dann wäre zum Einen die Softwareinstallation unnötig
und zum Anderen könnte man dann mittels des Browsers
einfach auf den TouchPC zugreifen.

Alternativ kann man auch einen eigenen OpenVPN Server
für so etwas unterhalten oder ihn bei einem Hoster aufstellen
und dann darüber die VPN Verbindungen abwickeln.

Oder aber einen VNC Server auf einem richtigen und kräftigen
Server betreiben dann ist das mit der Softwareinstallation auch
nicht mehr von Nöten.

Eine Sache noch zum Schluss von mir dazu,
bitte verwende VNC Software die eine Verschlüsselung enthält


Gruß
Dobby
nordie92
nordie92 08.03.2014 um 14:18:19 Uhr
Goto Top
Zitat von @horstvogel:

Hallo nordie92,
also Du willst quasi 2 mal VNC hintereinander. Ob das ein wirklicher Sicherheitsgewinn ist, kann ich nicht beurteilen. Die sollten
dann mal vielleicht lieber über eine Sicherheitslösung über einen Dienstleiter nachdenken, der den Verkehr dann
filtert....

Also ich möchte nicht das VNC-Bild wieder per VNC-Server aufnehmen, sondern nur die VNC-Kommunikation weiterleiten.

Geräte haben Sie bisher immer über den Browser bedienen können? Verstehe ich nicht. Warum geht das jetzt nicht
mehr?

Der Leitstand macht das jetzt aktuell mit dem Browser. Die Geräte auf die der Leitstand zugreift haben einen Webserver und werden
als normales HTML auf dem Browser dargestellt.

Du planst dann eigentlich die Anbindung von verschiedenen VNC Servern an den Leitstand, Du schreibst in der Einleitung
Client´s?? Was willst Du nun? Eigentlich willst Du nur ein Client und viele VNC Server, so sieht es ja auch auf Deinen Bild
aus.

Upps, ja verschrieben. Der Leitstand ist der VNC-Client und die Touch-PCs haben einen VNC-Server.

Ok, was ich verwirklich keine ist die Performance VNC über einen PC mit dem ich schon via VNC drauf bin. Das ist wirklich
sehr bescheiden, das wird dadurch richtig langsam.
Probier es doch einfach mal aus. Das ist doch keine besondere Teststellung.

Damit habe ich schon angefange aber ich weiß nicht wie ich dem Umleitungs-PC sage das er den VPN-Tunnel weiterleiten soll.

der Horst

Danke für die Antwort
nordie92
nordie92 08.03.2014 um 14:26:16 Uhr
Goto Top
Zitat von @108012:

Hallo,

> Aber ich brächte ja einen VNC-Client und einen VPN-Client!
Das verstehe ich jetzt noch nicht so ganz aber eventuell hast
Du Dich ja auch nur verschrieben!

Genau face-smile

Für eine VNC Sitzung benötigt man folgendes:
VNC Server und VNC Client
Und der VNC Server ist ja schon auf dem TouchPC vorhanden
soweit wie ich das hier verstanden habe, oder?

Genau so ist es.

> Nun war meine Idee den Leitstand zu überreden doch wenigstens
> ein VNC-Client zu installieren.
Entweder so herum und man nutzt dann VNC
oder aber man nutzt nicht VNC und muss auf jedem
TouchPC ein VPN Verbindung anlegen und diese dann
eben an einem VPN Konzentrator terminieren.
Dann muss auf dem Leitstand nichts mehr installiert werden
nur man sollte da schon wissen um wie viele Anbindungen es
sich denn handelt denn dann kommt man mitunter nicht mehr
mit einem VPN fähigem Standardrouter aus das sollte auch
gleich klar sein.

Auf dem Touch-PC läuft Software die nur auf dem Touch-PC läuft. Darum ist VNC unvermeidlich, oder?

Alternativ kann man auch einen eigenen OpenVPN Server
für so etwas unterhalten oder ihn bei einem Hoster aufstellen
und dann darüber die VPN Verbindungen abwickeln.

Oder aber einen VNC Server auf einem richtigen und kräftigen
Server betreiben dann ist das mit der Softwareinstallation auch
nicht mehr von Nöten.

Aber der Leitstand bräuchte doch trotzdem noch ein VNC-Client.

Eine Sache noch zum Schluss von mir dazu,
bitte verwende VNC Software die eine Verschlüsselung enthält

Wenn das mal alles so läuft wie gewünscht werden wir eine Fachfirma engagieren. Das ist noch pure Entwicklung.

Gruß
Dobby


Danke für die Antwort face-smile