Supportnet / Forum / DSL
Auf PC mit DSL zugreifen über Router
Frage
Hallo,
ich habe folgendes Problem:
Ich möchte auf den PC meines Bekannten zugreifen. Fernwartung etc.
Er hat einen DSL Zugang mit einem Router und eine Telekom-Flat.
Ist das so möglich?
MfG
Joe
Antwort 1 von ...
aber sicher ist das möglich
Antwort 2 von tracer
Selbstverständlich ist das möglich.
Aber nicht einfach so.
Ein bischen Vorbereitung gehört
schon dazu.
Aber nicht einfach so.
Ein bischen Vorbereitung gehört
schon dazu.
Antwort 3 von bored
@ ...
Wie lustig... Ist das Sandmännchen nicht schon vorbei?!
@ DER_FRAGER:
Das ist gar nicht mal SO schwer. Zunächst musst du wisen, welche Ports dein Fernwartungstool benutzt. Diese musst du dann in der NAT-Einstellung (und der Router-internen Firewall) deines Bekannten freigeben. Ab jetzt kann der Port von außen "gesehen" werden.
Um dich bei ihm einzuloggen, brauchst du allerdings die WAN-IP seines Anschlusses. Entweder macht dieser Bekannte das bei http://www.whatismyip.com/, oder (da sich die IP dauernd ändern kann) erstellet er einen Account bei http://www.dyndns.org/ oder bei http://www.no-ip.com/.
Die meisten neueren Router beinhalten sogar schon eine automatische Refresh-Funktion für diese Anbieter. Die Adresse wäre dann z.B. derbekannte@dyndns.org.
Hätte er einen Webserver laufen, könnte er sogar seine Homepage so einrichten... Ist nur ein bischen... scheiße :P
Have fun!
Wie lustig... Ist das Sandmännchen nicht schon vorbei?!
@ DER_FRAGER:
Das ist gar nicht mal SO schwer. Zunächst musst du wisen, welche Ports dein Fernwartungstool benutzt. Diese musst du dann in der NAT-Einstellung (und der Router-internen Firewall) deines Bekannten freigeben. Ab jetzt kann der Port von außen "gesehen" werden.
Um dich bei ihm einzuloggen, brauchst du allerdings die WAN-IP seines Anschlusses. Entweder macht dieser Bekannte das bei http://www.whatismyip.com/, oder (da sich die IP dauernd ändern kann) erstellet er einen Account bei http://www.dyndns.org/ oder bei http://www.no-ip.com/.
Die meisten neueren Router beinhalten sogar schon eine automatische Refresh-Funktion für diese Anbieter. Die Adresse wäre dann z.B. derbekannte@dyndns.org.
Hätte er einen Webserver laufen, könnte er sogar seine Homepage so einrichten... Ist nur ein bischen... scheiße :P
Have fun!
Antwort 4 von tracer
@bored:
Es ist mir zu Ohren gekommen, ds heute auch port-triggering
schon in vielen o.g. Geräten intregiert ist.
Wäre das nach Überlegung "Sicherheit" nicht evtl. die
bessere Lösung ?
Da bleibt der entsprechend "aktive Port" nur über eine Bestimmte Zeit "Sichtbar",sollte keine Verbindung zustande kommen?
gruss
tracer
Zitat:
Das ist gar nicht mal SO schwer. Zunächst musst du wisen, welche Ports dein Fernwartungstool benutzt. Diese musst du dann in der NAT-Einstellung (und der Router-internen Firewall) deines Bekannten freigeben. Ab jetzt kann der Port von außen "gesehen" werden.
Das ist gar nicht mal SO schwer. Zunächst musst du wisen, welche Ports dein Fernwartungstool benutzt. Diese musst du dann in der NAT-Einstellung (und der Router-internen Firewall) deines Bekannten freigeben. Ab jetzt kann der Port von außen "gesehen" werden.
Es ist mir zu Ohren gekommen, ds heute auch port-triggering
schon in vielen o.g. Geräten intregiert ist.
Wäre das nach Überlegung "Sicherheit" nicht evtl. die
bessere Lösung ?
Da bleibt der entsprechend "aktive Port" nur über eine Bestimmte Zeit "Sichtbar",sollte keine Verbindung zustande kommen?
gruss
tracer
Antwort 5 von bored
Zitat:
Wäre das nach Überlegung "Sicherheit" nicht evtl. die
bessere Lösung ?
Wäre das nach Überlegung "Sicherheit" nicht evtl. die
bessere Lösung ?
Ja.
Weiß aber nicht, wie _genau_ das funktioniert. Meiner kanns leider nicht. :P
Antwort 6 von tracer
gut, um auf die Kernfrage zrück zu kommen:
Die Ausführungen von "bored" sind natürlich richtig.
Es ist aber anzuraten, solche Vorgänge mit VPN-
Programmen wie z.B. VNC, das dazu noch FREI ist
zu realisieren. Wie das mit z.B. Remote-Zugriff von Win-XP
ausschaut, wiess ich nicht, aber bei VNC kann der zu wartende PC so über Passworteingabe "zugehalten"
werden , das man schon einiges Bewegen muss um
da durch zu kommen. WENN der Router deines Freundes
Porttriggering anbietet, dann sollte man auch gebrauch davon
machen , statt Port Freischalten. Dann hat man auch die
Möglichkeit, das öffnen des Ports an die Anwendung,
ggf. VNC oder andere zu Koppeln.
Somit wired die "Lücke" des offenen Ports auch noch
auf rein dieses Programm beschränkt.
gruss
tracer
Die Ausführungen von "bored" sind natürlich richtig.
Es ist aber anzuraten, solche Vorgänge mit VPN-
Programmen wie z.B. VNC, das dazu noch FREI ist
zu realisieren. Wie das mit z.B. Remote-Zugriff von Win-XP
ausschaut, wiess ich nicht, aber bei VNC kann der zu wartende PC so über Passworteingabe "zugehalten"
werden , das man schon einiges Bewegen muss um
da durch zu kommen. WENN der Router deines Freundes
Porttriggering anbietet, dann sollte man auch gebrauch davon
machen , statt Port Freischalten. Dann hat man auch die
Möglichkeit, das öffnen des Ports an die Anwendung,
ggf. VNC oder andere zu Koppeln.
Somit wired die "Lücke" des offenen Ports auch noch
auf rein dieses Programm beschränkt.
gruss
tracer

