Re(3): Brauche Hilfe zu VNC übers Internet
Geizhals » Forum » Netzwerk » Brauche Hilfe zu VNC übers Internet (20 Beiträge, 362 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: Brauche Hilfe zu VNC übers Internet  (RoboCop am 20.10.2007, 11:14:01)
...
Re(3): Brauche Hilfe zu VNC übers Internet
20.10.2007, 12:36:08
oioioi ... jetzt einmal der Reihe nach:


Client wählt EXTERNE_VNC_IP:5900 des "VNC-Routers" an
     >---> am Router hier keine Änderung
.
.
.   iNet
.
.
Router EXTERNE_VNC_IP (fix oder per dyndns propagiert
     forward von 5900 auf INTERNE_VNC_IP
>--->VNC-Server INTERNE_VNC_IP (192.168.x.y)

als Sicherheitsfeature gegen unbefugten Zugriff empfiehlt es sich,
zumindest einen IP-Filter für den Client zu setzen (falls der statisch ist;
der einfache Passwortschutz ist nicht aufregend sicher  .. siehe Tool http://www.oxid.it/cain.html  ),
wenn man Mithören usw. auch verhindern will: SSH oder stunnel,
einige VNC (Ultra) bieten auch eigene Verschlüsselungsmodule.
ev. über's web-Protokoll (5800 + SSL). Der Port kann allseitig problemlos
gegen einen anderen (unüblichen / daher nicht per default von nmap
getesteten getauscht werden; sogar Port Address Translation ist bei VNC
unkritisch)

Port trigger braucht man hier nicht (bei mehreren möglichen internen Hosts
lenkt sich einer den Forward dynamisch vorübergehend auf sich, indem er
dort hinauswählt .. je nach Möglichkeiten der Triggerregeln; statt zB per UPnP).

Bei Unix-Maschinen ist es recht praktisch, über SSH login den
vncserver "inline" wieder durch den Tunnel auf einen lokalen passiven
VNC (listening mode auf 5500) zu pushen (putty -> reverse tunnel (=R5500:127.0.0.1:5500) = man muss nur die Host-Adresse kennen,
VNC läuft nur wenn notwendig, der Port forward läuft dann für SSH.

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.  Re: Brauche Hilfe zu VNC übers Internet  (Ramses am 22.10.2007, 09:19:30)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung