johannes22

Zugriff mittels VNC auf Heimnetzwerk

Hallo,

ich bin zwar neu in diesem Forum aber ich Versuchs einfach mal:
Folgendes Problem / Frage habe ich, mein "Netzwerk" besteht aus einer FritzBox, die sowohl als Modem wie auch als Router fungiert. In diesem Netzwerk befindet sich das Raumbediengerät meiner Heizung, auf diesem läuft ein VNC-Server. Der Zugriff mittels Handy und VNC-Client App (Mocha VNC light) funktioniert einwandfrei, solange ich mich im selben Netzwerk befinde.
Jetzt kommt das Problem: sobald ich von Außen zugreifen will, bekomme ich keine Verbindung.
Die FritzBox hat eine DyDNS (NoIP) in der Portfreigabe habe ich den externen Port 5900 zum internen Port 5900 meines Raumbediegerätes weitergeleitet.
Kann mir jemand mit dieser Thematik weiterhelfen bzw. muss ich bei der FritzBox noch weiter Port freigeben bzw. Einstellungen treffen?
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 621134

Url: https://administrator.de/forum/zugriff-mittels-vnc-auf-heimnetzwerk-621134.html

Ausgedruckt am: 18.05.2025 um 09:05 Uhr

em-pie
em-pie 10.11.2020 um 20:15:44 Uhr
Goto Top
Moin,

Mach die Portweiterleitung bitte direkt wieder raus. Es gibt Dienste im Internet, die scannen alle Internetanschlüsse nach offenen Ports und protokollieren das.

Auf diese Weise kann die ganze Welt dir dann an deiner Heizung herumspielen.

Setze dich mit VPN an der FRITZ!Box auseinander. Dann sollte auch VNC aus der Ferne laufen.

Gruß
em-pie
niklasschaefer
niklasschaefer 10.11.2020 um 20:49:58 Uhr
Goto Top
Moin,

Wie em-pie geschrieben hat die Portweiterleitung rausnehmen. Wenn du eh schon eine no-ip im Einsatz hast dann kannst du das FritzVPN was ipsec macht eigentlich mit 2 Klicks einrichten.

Anleitung anbei: https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ...

Dann brauchst auch nix frickeln und das läuft. Mit der befindest du dich dann auch im selben Netz ujd hast den Zugriff.

Grüße
Johannes22
Johannes22 10.11.2020 um 23:11:45 Uhr
Goto Top
Hallo em-pie,

Vielen Dank für deine Antwort, habe VPN eingerichtet.
Rein aus Interesse, wenn das Raumbediengerät durch ein "starkes" Passwort geschützt ist, erachten Sie das nicht als ausreichend?

Gruß
Johannes
Johannes22
Johannes22 10.11.2020 um 23:12:45 Uhr
Goto Top
Hallo,

Vielen Dank für die Anleitung, war sehr Hilfreich, die VPN-Verbindung klappt einwandfrei.

Gruß
Johannes22
em-pie
em-pie 10.11.2020 um 23:16:18 Uhr
Goto Top
Hi,

Das Kennwort alleine kann man auch direkt weglassen.

Ohne VPN ist der Datenverkehr zwischen dem VNC-Server und -Client unverschlüsselt.

Kann also jemand einmal den Traffic dazwischen mitschneiden, hat er das Passwort.


Bei einem „darunterliegenden“ VPN-Tunnel ist der Datenstroms verschlüsselt und die eigentlichen Nutzdaten sind sicher
Johannes22
Johannes22 10.11.2020 um 23:29:44 Uhr
Goto Top
Hi,

...das macht natürlich Sinn eine VPN-Verbindung zu verwenden.
Können Sie mir sagen ob es sich mit einem rtsp-Stream einer IP-Kamera, der von extern aufgerufen wird, genau so verhält oder ist dieser besser geschützt?

Danke und Gruß
Johannes22
Visucius
Visucius 11.11.2020 aktualisiert um 10:10:50 Uhr
Goto Top
D.h. Du hast jetzt den Port 554 auch durchgeleitet?!

Du kannst ja mal bei https://www.shodan.io gucken ob Du da schon gelistet wirst face-wink

Der Trick mit der VPN – am einfachsten mit der AVM-eigenen – ist, dass Du Dich von außen direkt und gesichert (Übertragung und Authentifizierung) an Deiner Fritzbox anbindest. Danach bist Du "wie zu Hause". D.h. Du hast vollen Zugriff auch auf Drucker usw.

Damit kannst (und solltest) Du die Portweiterleitungen deaktivieren, weil diese (zusätzliche) Löcher in Deine Firewall öffnen und die VPN-Lösung kompromittieren.
a) über die Portweiterleitung kann "jeder" rein
b) das PW ist zwar schön, Du müsstest Dir aber zusätzlich sicher sein, dass aus diesen entsprechenden Netzwerkgeräte, an welche die Weiterleitung adressiert wird (Heizungssteuerung, Videoüberwachung, ...) kein Angreifer "ausbrechen" kann um Zugriff auf den Rest Deines Netzwerks zu bekommen oder auch nur um die Geräte "zweckzuentfremden" (z.B. für Botnetze). Und alle Erfahrungen und entsprechende Tests mit solchen "IOT"-Spielereien widerlegen einen solchen Sicherheitsanspruch.