hemelinger
Goto Top

VNC Verbindung via Internet

Hallöchen!

Ich bräuchte mal die eine oder andere Hilfe zum schon oft durchgekauten Thema VNC.
Gegeben sei folgendes:

Ein Firmennetz (der Einfachkeit halber mal 4 PCs) die hinter einem Router hängen mit dynamischer IP.

Bei Dynalias angemeldet, funktioniert auch definitiv!

So jetzt zu meiner "Mission", ich will halt über einen externen Rechner auf die einzelnen PCs zugreifen können via VNC (bei mir jetzt Ultr@VNC).

Letzendlich muss ich doch auf jedem Rechner den VNC-Server installieren und jeweils immer einen anderen Port benutzen bspw. 5000,5001,5002,5003

Diese Ports muss ich dann noch im Router an die entsprechenden IPs weiterleiten.

Jetzt meine Frage, wie rufe ich dann von Extern die einzelnen Rechner auf?
Mit "dynaliasname".dynalias.com::"jeweiliger Port" ???

Oder irre ich mich da gerad gänzlichst?

Danke schonmal für die reichhaltigen Antworten...

Content-ID: 19097

Url: https://administrator.de/forum/vnc-verbindung-via-internet-19097.html

Ausgedruckt am: 23.12.2024 um 14:12 Uhr

BigWumpus
BigWumpus 05.11.2005 um 21:52:17 Uhr
Goto Top
Also,

VNC fängt bei 5900 an, diePorts zu vergeben.

Wenn der Router die Ports nur weiterleiten kann ohne sie umzubenennen (5911 eingehend auf 5900 im internen LAN), dann muß auf den jeweiligen PCs in VNC die jeweiligen Ports (z.B. 5911) oder Display (z.B. 11) vergeben werden.

Läuft hier prima !
BigWumpus
BigWumpus 05.11.2005 um 21:53:35 Uhr
Goto Top
Jetzt meine Frage, wie rufe ich dann von
Extern die einzelnen Rechner auf?
Mit
"dynaliasname".dynalias.com::"jeweiliger
Port" ???


Äh,
der doppelte Doppelpunkt ist falsch, und Du mußt die Screennumber verwenden (0,1,2,3,...), nicht die daraus errechnete Portnummer.
hemelinger
hemelinger 06.11.2005 um 13:14:45 Uhr
Goto Top
Danke danke!

Werde ich morgen mal gleich ausprobieren, ob ich das zum laufen kriege....
Stephen
Stephen 06.11.2005 um 17:48:04 Uhr
Goto Top
Hallo,

wie sieht es bitte bei dieser VNC-Verbindung via Internet mit der Sicherheit aus?
geotek
geotek 07.11.2005 um 09:16:45 Uhr
Goto Top
Mit der Sicherheit sieht es bei VNC nicht eben gut aus, aber für ein kleines Netz mit DynDNS könnte man die Schwächen in einer Risikoabwägung eventuell akzeptieren.

Eine viel bessere Lösung als der vorgeschlagene Direktzugriff auf mehrere VNC-Server ist der Einsatz des VNC-Gateways. Der wird auf einem bestimmten PC als Dienst installiert, und leitet seine Anfragen an die jeweils angemeldeten lokalen Clients weiter. Auf diese Weise braucht man erstens von außen nur eine einzige IP-Adresse und Port, zweitens erhöht sich die Sicherheit, weil nur der Gateway-PC direkt abschießbar ist, und nicht alle fernzusteuernden Einzel-PCs. Menn man möchte, kann man das auch mit VNC-SC kombinieren, muss aber nicht. Funktioniert bei uns übrigens ganz prima!

Infos zur VNC-Fernsteuerung unter: http://meineipadresse.de/html/vnc.php

Eine viel bessere und sicherere Lösng wäre natürlich ein ipSec -VPN-Tunnel ins Firmennetz, darüber kann dann jeder PC beliebig über seine LAN-Adresse ferngesteuert werden, ohne dass man bei VNC noch irgendetwas modifizieren müsste, und die Sicherheitsprobleme sind auch gelöst. Ohne feste IP-Adresse in der Zentrale sind solche IP-Sec-Tunnel allerdings ziemliche Fummelei, wenn sie denn überhaupt funktionieren.
hemelinger
hemelinger 07.11.2005 um 15:42:20 Uhr
Goto Top
Die Idee mit dem Gateway ist mir neu, hört sich aber sehr gut an.

Hast du vielleicht noch weiterführende Links dazu?!?
geotek
geotek 08.11.2005 um 07:44:35 Uhr
Goto Top
Das Teil nennt sich offiziell "UltraVNC Repeater", und ist nach meiner Erinnerung beim Download von UltraVNC dabei, übrigens nur ein einziges EXE-File, das man auch als Dienst (!) starten kann. Die Dokumentation dazu ist (wie bei vielen Open Source Projekten) unter aller Sau, aber mann kann sich die Funktionsweise aus den beiliegenden Readme und den Forum-Postings zusammenfummeln.

Wie gesagt, es funktioniert klasse, und wir verwenden es incoming für den Online-Support-Webzugang ( http://geotek.de/html/online-support.html ) Dort findet eine Reverse-Connection statt, d.h. ein VNC host konnektiert einen VNC Viewer im LAN, der sich per VNC Repeater online schaltet, aber es geht auch umgekehrt, d.h. ein normaler Viewer connected sich über das Internet über den VNC-Repeater mit einem PC innerhalb deines LANs.

DynDNS dürfte mit Sicherheit auch funktionieren, auch über eine NAT-Firewall, wenn sie Port-Forwarding kann.
hemelinger
hemelinger 08.11.2005 um 18:25:06 Uhr
Goto Top
Danke danke!!!

Werd mich dann mal die Tage damit befassen und nach ner anständigen
Anleitung suchen.

Schönen Dank nochmal
hemelinger
hemelinger 14.11.2005 um 08:11:40 Uhr
Goto Top
Tach zusammen!
Hab mich jetzt mal am WE mit dem Problem rumgeschlagen und muss leider feststellen, dass diese Open Source Anleitung ihrem Namen alle ehre macht. Hab nich wirklich was verstanden, aber vielleicht war ich auch zu trocken face-wink

Also wie darf ich dass jetzt verstehen?
Auf allen Rechnern die zu administrieren sind erstmal den VNC-Server installieren,
dann allen eine unterschiedlichen Port zuweisen im VNC-Server, sprich 5900,5901,02,03 .....
auf einem Rechner den repeater starten und auch dahin den Port 5900 vom Router aus forwarden.
Hab ich bis hierhin irgendwas falsch gemacht, wenn nicht, wie krieg ich jetzt Zugriff auf die anderen Rechner von Ausserhalb?

Danke schonmal für Eure Antworten und noch ne angeneheme Arbeitswoche
Dune
Dune 18.11.2005 um 11:17:35 Uhr
Goto Top
Hi zusammen,ich hätte da noch einen Frage.Lässt sich die VNC noch zusätzlich absichern,sodas gewährleistet ist,dass nur die jeweiligen User sie nutzen?Es gibt ja möglichkeiten diese VNCs zu unterwandern.Dune