Portfreigabe via Skript

Trouper

Neuer User
Mitglied seit
29 Okt 2006
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich möchte für eine Bekannte die Fernwartung per TightVNC einrichten. Da ich die Ports nicht permannent freigeben möchte nun meine Frage an Euch.
Kann man die Ports per Skript freigeben und anschließen per Skript wieder sperren und wenn ja wie funktioniert das? Ich hab da nämlich absolut Null Ahnung.
Die Portfreigabe per Webinterface durchführen kann ich vergessen den damit wäre meine Bekannte überfordert.

Gruß,

Timo
 
Um welche fritzbox geht es denn bei Deinem Bekannten?
Evt gib es die Möglichkeit des Fernzugriffs per https auf Seine Box. damit kannst Du es dann von der Ferne aus selbst machen. ;)
 
Es ist die Fritzbox WLAN 3130 und ob man per Fernzugriff auf die Box kommt weis ich leider nicht. Wie kann ich das feststellen?

Gruß,

Timo
 
Wie kann ich das feststellen?
Neuste Firmware drauf packen und in der WEB-Oberfläche nachschauen...
(So würde ich das machen ;))
 
Hallo,

ich möchte für eine Bekannte die Fernwartung per TightVNC einrichten. Da ich die Ports nicht permannent freigeben möchte nun meine Frage an Euch.
[...]
Die Portfreigabe per Webinterface durchführen kann ich vergessen den damit wäre meine Bekannte überfordert.

Deine Bekannte braucht keine Ports freigeben, wenn Du den Viewer im Listening-Mode verwendest. Dabei muß die VNC-Software auf dem Rechner Deiner Bekannten die Initiative zum Verbindungsaufbau ergreifen. So ist das aus ihrer Sicht eine ganz gewöhnliche ausgehend angestoßene Kommunikation, die jede SPI-Firewall durchläßt.
Damit man Dich im Internet findet, benötigst Du einen DynDNS-Namen, sofern Du keine feste öffentliche IP-Adresse hast. Dein Internetgateway muß diesen Namen aktualisieren, sobald sich Deine öffentliche IP-Adresse ändert. Desweiteren muß auf Deiner Seit noch der für den Listening-Modus eingestellte Port freigegeben und auf Deinen PC weitergeleitet werden. Dein PC braucht dazu eine feste IP-Adresse im LAN.

Ich würde eine VNC-Verbindung über das Internet aber allenfalls verschlüsselt betreiben. Ob TightVNC das kann, weiß ich nicht; UltraVNC kann Verschlüsselungs-Plugins einbinden.

Ein gleichgelagertes Problem habe ich mit OpenVPN (Open Source) und UltraVNC gelöst. OpenVPN baut eine mit starker Kryptographie verschlüsselte Netzwerkverbindung zwischen den beiden Rechnern auf. Um die Sicherheit der Anwendungen, die darüber kommunizieren, braucht man sich dann erstmal keine Gedanken mehr zu machen. Man braucht dann auch den Listening-Mode nicht mehr.
Obendrein kann OpenVPN in bestimmten Betriebszuständen *.bat-Scripte anstoßen. So startet OpenVPN den UltraVNC-Server auf dem Rechner des Hilfesuchenden erst nach erfolgreichem Aufbau der VPN-Verbindung. Wenn die Verbindung nach gemeinsamer Arbeit wieder geschlossen wird, stoppt ein weiteres Script dort auch wieder den UltraVNC-Server. Das war nicht unwichtig, weil dort zunächst gar kein Router mit SPI, sondern lediglich ein ADSL-Modem für den Internetzugang genutzt wurde.
Jedenfalls kann der Nutzer die Verbindung mit einem Mausklick herstellen und muß sich dann um nichts weiter kümmern. Haben wir schon oft genutzt, funktioniert sehr zuverlässig.

Mit freundlichen Grüßen
LPW
 
Als Alternative (kostenlos für Privatanwender) wäre auch Teamviewer zu nennen.
Dort startet Dein Freund die Verbindung, Du startest Deinen Teamviewer und lässt Dir per Telefon die Verbindungs-ID von Deinem Freund geben, die er angezeigt bekommt. So kommst Du sofort ohne Portweiterleitung durch div. Router und Firewalls durch.
Nach Beendigung der Fernsteuerung wird einfach das Programm geschlossen und alles ist wieder dicht.
 
@ LPW
@ Novize

Danke für die Antworten ich werde das mal ausprobieren mit dem Teamviewer und OpenVPN (mit UltraVNC).
 
Hallo,

Danke für die Antworten ich werde das mal ausprobieren mit dem Teamviewer und OpenVPN (mit UltraVNC).

OpenVPN verlangt natürlich eine gewisse Einarbeitung, auch wenn man mit den How-Tos auf http://openvpn.net/ schnell zu Resultaten kommt. Aber es lohnt sich, weil man damit sichere, auch für andere Zwecke nutzbare Netzwerkverbindungen über das Internet herstellen kann. Und anders als mit IPsec, die Basis des "Fernzugangs" von AVM, sind auch OSI-Layer 2-Tunnels, also Ethernet-Bridging möglich. Außerdem dürfte OpenVPN das "geländegängigste" VPN darstellen; IPsec bekommt man schon allein wegen der Kommunikation über zwei nicht zu ändernde Ports in vielen Situationen gar nicht erst zum Laufen.

Der Teamviewer hat den Nachteil, daß jede Verbindung durch die Server des Anbieters läuft. Wir müssen ihm glauben, daß er durch den Einsatz starker Kryptographie nicht mithören kann. Aber selbst wenn die Server nur vermitteln würden, sind sie doch ein weiterer sog. Single Point of Failure, d.h. ohne sie kommt keine Kommunikation zustande.
Man kann natürlich darüber streiten, mit welcher Wahrscheinlichkeit DynDNS (das Du ja ohne Teamviewer in jedem Falle brauchst) oder Teamviewer vom Markt verschwindet. Allerdings gibt es zu DynDNS Alternativen, die die Fritz!Boxen direkt unterstützen und zu denen Du ohne Änderungen am übrigen Setup wechseln könntest. Verschwindet der Teamviewer, geht erstmal nix mehr.

Mit freundlichen Grüßen
LPW
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,438
Mitglieder
378,654
Neuestes Mitglied
najsai