<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>remote-zugriff auf pc hinter router?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=150537</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(6): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,791135.html#791135</link>
      <description>Hallo!&lt;br&gt;Die Firewall kann schützen!&lt;br&gt;Wenn du immer von der selben Stelle (gleiche IP) auf deinen TerminalServer zugreifst, kannst du jede Verbindung nur auf diese eine IP beschränken&lt;br&gt;&lt;br&gt;Mfg&lt;br/&gt;</description>
      <pubDate>Tue, 11 Mar 2003 07:30:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,791135.html#791135</guid>
      <dc:creator>merlin</dc:creator>
      <dc:date>2003-03-11T07:30:49Z</dc:date>
    </item>
    <item>
      <title>Re(5): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,790912.html#790912</link>
      <description>&lt;i&gt;kann ich vielleicht mit einer software-firewall das gröbste verhindern?&lt;/i&gt;&lt;br&gt;&lt;br&gt;Gute Frage?&amp;nbsp;&amp;nbsp;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&amp;nbsp;&amp;nbsp;Aber wie sicher ist die SW-Firewall tatsächlich?&lt;br&gt;Außerdem - nachdem du diesen Service vom Internet aus nutzen willst, mußt du ja den Zugriff aus dem Internet freigeben, insoferne kann jede Firewall allein nur sehr bedingt helfen, weil sie auf mögliche Schwächen des Remote-Desktop Protokolls (z.B. Sicherheit der Authentifizierungsdaten auf der Reise durchs Internet, Sicherheit der Passwörter an sich, ...) keinerlei Einfluß hat.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;blöd ist nur, dass der rechner, von dem aus der remote-zugriff erfolgen soll, keine fixe ip hat (adsl).&lt;/i&gt;&lt;br&gt;&lt;br&gt;Hmm...&amp;nbsp;&amp;nbsp;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&amp;nbsp;&amp;nbsp;somit kannst du auf der Ebene einer (Paket-Filter) Firewall ohnehin nicht allzuviel machen, da du bestenfalls sehr oberflächlich filtern kannst.&amp;nbsp;&amp;nbsp;&lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":-("/&gt;&lt;br&gt;Andererseits besteht bei Zugriffsbeschränkungen aufgrund von IP-Adressen immer die Gefahr, die gewonnene Sicherheit zu überschätzen. Auch wenn das erst wirklich wichtig wird, wenns um wirklich sensible (bzw. wertvolle) Daten geht, sollte man es immer auch im Auge haben, wenn man sich schon über Sicherheit Gedanken macht. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;kenn mich wie gesagt kaum aus&lt;/i&gt;&lt;br&gt;&lt;br&gt;Gehts uns nicht allen so, in den meisten denkbaren Wissensgebieten?&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;i&gt;was mache ich gegen so einen "missbrauch" am besten?&lt;/i&gt;&lt;br&gt;&lt;br&gt;ganz allgemein mit einem Satz:&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;Grundsätzlich keine Services vom Internet erreichbar machen, von deren Sicherheit man nicht ausreichend überzeugt ist bzw. die absolut unverzichtbar sind!&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;In deinem Fall:&lt;br&gt;&lt;br&gt;'Höchstmögliche' Sicherheit: RDP-Verbindung durch einen verschlüsselten, als ausreichend sicher eingestuften, Kanal tunneln. (VPN, SSH, ...)&lt;br&gt;&lt;br&gt;Sichere vorab-authentifizierung zur Freischaltung nur der aktuellen IP-Adresse für den Zugriff. &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt; (Freischaltung durch dynamische Konfigurationsänderung am Router!)&lt;br&gt;&lt;br&gt;Ansonten: möglichen Schaden abschätzen, eingrenzen,...&lt;br&gt;&lt;br&gt;Wie lange könnte ein Eindringling was eventuell unbemerkt machen? (z.B. Mißbrauch als FTP-Server: würde wann aufgrund höheren Transfer, fehlender Plattenkapazität längstens auffallen?)&lt;br&gt;&lt;br&gt;Bewußteres im Auge behalten möglicher Indikatoren, Abnormitäten des Systems etc.&lt;br&gt;Benutzerrechte der Benutzer, die Remote-Zugriff haben so minimal wie möglich. Besonderes Augenmerk auf deren Passwörter!&lt;br&gt;&lt;br&gt;ev. automatische Protokollierung aller RDP-Verbindungen direkt auf einen alten Drucker - solange dabei keine erfolgreichen(!!) Verbindungen, die du nicht zuordnen kannst, auftauchen, ist alles OK!&amp;nbsp;&amp;nbsp;&lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br&gt;&lt;br&gt;OK - mehr fällt mir mal spontan nicht ein!&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 21:41:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,790912.html#790912</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-03-10T21:41:44Z</dc:date>
    </item>
    <item>
      <title>Re(5): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,790878.html#790878</link>
      <description>Hallo!&lt;br&gt;Nun, ja, eigentlich schon!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 21:14:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,790878.html#790878</guid>
      <dc:creator>merlin</dc:creator>
      <dc:date>2003-03-10T21:14:24Z</dc:date>
    </item>
    <item>
      <title>Re(2): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,790871.html#790871</link>
      <description>TCP ist richtig!&lt;br&gt;mach selber ein forwarding&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 21:12:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,790871.html#790871</guid>
      <dc:creator>merlin</dc:creator>
      <dc:date>2003-03-10T21:12:02Z</dc:date>
    </item>
    <item>
      <title>Re(4): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,790661.html#790661</link>
      <description>kann ich vielleicht mit einer software-firewall das gröbste verhindern?&amp;nbsp;&amp;nbsp;blöd ist nur, dass der rechner, von dem aus der remote-zugriff erfolgen soll, keine fixe ip hat (adsl). kenn mich wie gesagt kaum aus - was mache ich gegen so einen "missbrauch" am besten?&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 18:48:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,790661.html#790661</guid>
      <dc:creator>Plötzlicher Stuhl</dc:creator>
      <dc:date>2003-03-10T18:48:12Z</dc:date>
    </item>
    <item>
      <title>Re(3): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,790128.html#790128</link>
      <description>Trotzdem kann's durchaus interessant sein, Deinen Rechner als drop-off zu verwenden (also als unfreiwilligen Warez- oder Sonstiges-Server).&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 11:17:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,790128.html#790128</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2003-03-10T11:17:11Z</dc:date>
    </item>
    <item>
      <title>Re: remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789978.html#789978</link>
      <description>Prinzipiell TCP 3389 auf die interne Workstation IP forwarden.&lt;br&gt;&lt;br&gt;Wennst schlau bist, änderst am Terminal Client den Port und am Router auch, dann tut sich ein Angreifer schwerer.&lt;br&gt;&lt;br&gt;Du installierst den Terminal Client. Dann erstellst Du eine neue Verbindung und exportierst sie auf den Desktop. Diese cns Datei öffnest mit dem guten alten Editor und tragst statt 3389 irgend einen anderen Port Deiner Wahl ein. Dann importierst Du die Verbindung wieder. Fertig.&lt;br&gt;&lt;br&gt;Am Router musst Du jetzt natürlich den neuen Port forwarden.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 08:58:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789978.html#789978</guid>
      <dc:creator>phj</dc:creator>
      <dc:date>2003-03-10T08:58:50Z</dc:date>
    </item>
    <item>
      <title>Re(5): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789936.html#789936</link>
      <description>eher &lt;b&gt;je&lt;/b&gt;der Versuch zählt &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 08:07:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789936.html#789936</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2003-03-10T08:07:42Z</dc:date>
    </item>
    <item>
      <title>Re(2): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789920.html#789920</link>
      <description>ja, das habe ich mir schon gedacht. aber eigentlich sind hier keine sensiblen daten im spiel, und meine benutzernamen und passwörter kann man i.a. nicht erraten &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 07:31:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789920.html#789920</guid>
      <dc:creator>Plötzlicher Stuhl</dc:creator>
      <dc:date>2003-03-10T07:31:47Z</dc:date>
    </item>
    <item>
      <title>Re(4): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789919.html#789919</link>
      <description>na du brauchst dich sicher nicht zu entschuldigen!!!&lt;br&gt;außerdem: der versuch zählt! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;also danke!&lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 07:30:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789919.html#789919</guid>
      <dc:creator>Plötzlicher Stuhl</dc:creator>
      <dc:date>2003-03-10T07:30:24Z</dc:date>
    </item>
    <item>
      <title>Re: remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789852.html#789852</link>
      <description>Wennst das ganze machst, solltest dir aber auf jeden Fall bewußt sein, daß dann prinzipiell &lt;b&gt;jeder&lt;/b&gt; auf diesen Rechner zugreifen kann.&amp;nbsp;&amp;nbsp;&lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":-("/&gt;&lt;br&gt;&lt;br&gt;Selbst wenn der MS Remote-Desktop keine sicherheitsrelevanten Fehler hat, muß man dazu bloß noch Benutzernamen und Passwort wissen (erraten)! &lt;br/&gt;</description>
      <pubDate>Mon, 10 Mar 2003 00:14:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789852.html#789852</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2003-03-10T00:14:00Z</dc:date>
    </item>
    <item>
      <title>Re(3): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789814.html#789814</link>
      <description>Ip forwarder = port forwarder...sorry für die ungenaue Beschreibung.&lt;br&gt;&lt;br&gt;Wollte nur schnell helfen &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 09 Mar 2003 23:12:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789814.html#789814</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2003-03-09T23:12:27Z</dc:date>
    </item>
    <item>
      <title>Re(2): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789788.html#789788</link>
      <description>danke dass du dir die mühe gemacht hast, damit kann sogar ich etwas anfangen! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 09 Mar 2003 22:41:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789788.html#789788</guid>
      <dc:creator>Plötzlicher Stuhl</dc:creator>
      <dc:date>2003-03-09T22:41:41Z</dc:date>
    </item>
    <item>
      <title>Re: remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789783.html#789783</link>
      <description>Du musst ein port forwarding einstellen. Ich kenne zwar diesen Router nicht, aber ich denke, dass das bei deinem auch gehen müsste (bisher hatte es jeder Router, denn ich in den Fingern hatte).&lt;br&gt;&lt;br&gt;Du musst den Port 3389 von der externen IP Adresse auf eine interne IP Adresse&amp;nbsp;&amp;nbsp;weiterleiten lassen.&lt;br&gt;&lt;br&gt;Laut Handbuch (hab es mir auf der smc Seite angesehen) sollte das im "Advanced Settings/Virtueller Server" Bereich gehen.&lt;br&gt;Unter Private IP die IP des Ziel Rechners eintragen, Private Port auf 3389, Type auf TCP (ich hoffe es ist wirklich TCP) und Public Port ebenfalls auf 3389.&lt;br&gt;&lt;br&gt;Am besten aber vorher den Remote Desktop intern austesten.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 09 Mar 2003 22:37:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789783.html#789783</guid>
      <dc:creator>codeslayer</dc:creator>
      <dc:date>2003-03-09T22:37:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789780.html#789780</link>
      <description>sonst nix? &lt;br&gt;ich hab prinzipiell keine ahnung von der sache, also wäre mir mit genaueren ausführungen sehr geholfen...&lt;br&gt;hast du vielleicht einen link, oder so etwas? ich hab grade ziemlich lang herumgegoogelt, aber nix wirklich brauchbares gefunden. in meiner not hab ich sogar schon in die Windows-hilfe gschaut &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 09 Mar 2003 22:32:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789780.html#789780</guid>
      <dc:creator>Plötzlicher Stuhl</dc:creator>
      <dc:date>2003-03-09T22:32:55Z</dc:date>
    </item>
    <item>
      <title>Re: remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789779.html#789779</link>
      <description>Einen Port Forwarder auf den Remote Port.&lt;br/&gt;</description>
      <pubDate>Sun, 09 Mar 2003 22:28:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789779.html#789779</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2003-03-09T22:28:26Z</dc:date>
    </item>
    <item>
      <title>remote-zugriff auf pc hinter router?</title>
      <link>http://forum.geizhals.at/t150537,789775.html#789775</link>
      <description>ich habe folgendes:&lt;br&gt;&lt;br&gt;ein netzwerk von mehreren pc's, das über einen router ( &lt;a href="http://www.geizhals.at/?a=15340" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.geizhals.at/&lt;wbr/&gt;?&lt;wbr/&gt;a=15340&lt;/a&gt;&amp;nbsp;&amp;nbsp;) zugang zum www hat. OS ist WinXP Prof.&lt;br&gt;&lt;br&gt;Ich möchte gerne von einem anderen pc aus (auch WinXP prof) remote-desktop-zugriff zu einem pc hinter dem router haben. wie geht das?&lt;br&gt;ich habe den router so konfiguriert, dass die ip-adressen im netzwerk eigentlich statisch sind.&lt;br&gt;&lt;br&gt;bin für jede hilfe dankbar!&lt;br/&gt;</description>
      <pubDate>Sun, 09 Mar 2003 22:24:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t150537,789775.html#789775</guid>
      <dc:creator>Plötzlicher Stuhl</dc:creator>
      <dc:date>2003-03-09T22:24:37Z</dc:date>
    </item>
  </channel>
</rss>
