VNC jetzt nicht mehr über SSH, bin ich zu doof für NAT

Henric-A

Neuer User
Mitglied seit
23 Sep 2006
Beiträge
124
Punkte für Reaktionen
0
Punkte
0
Hallo Forum,

ich hoffe ihr verzeit mir den "Missbrauch" dieses Forums, ein wenig passt es ja hier hin, da ich vom SSH Mod umgestiegen bin auf ne Fritzbox ohne Mods.

Bisher hatte ich ne 7050 mit nem Image von The-construct mit dropbearserver. So konnte ich mit SSH und Putty meine VNC Ports tunneln, und das hat bisher auch wunderbar geklappt.

Jetzt hab ich mir ne 7270 geholt, dachte ich kann schön per VPN von Arbeit quasi so gut wie alles nutzen, aber Pustekuchen, wusste nicht dass die VPN Clients alle so tief ins System eingreifen. Ich will/darf auf meinem Arbeitsrechner keinen zweiten VPN Client installieren, da wir da schon Cisco haben.

Jetzt muss ich erstmal den einfachen Weg über NAT nutzen und dafür bin ich anscheinend trotz IT Job und Fachinformatiker zu blöd.

Auf Arbeit sind nur wenige Ports nach außen offen, 443 brauche ich schon für den Zugriff auf dei FB um die Ports nur temp zu öffnen, bleiben noch Ports wie 80 oder 21.

Jetzt dachte, egal auf welchen Port mein VNC Server auf meinem Rechner zu hause hört, dass ich auf diesen per NAT von außen drauf komme, dem ist aber anscheinend nicht so.

Ich hab jetzt mal ganz simpel am VNC Server den Port 80 eingestellt, dann per NAT von 80 aussen auf 80 innen geroutet, trotzdem kann ich per VNC Viever nicht drauf, wenn ich meinen dyndns domän:80 eingebe. Nehme ich den Standardport von VNC den 5901, kann ich mich verbinden.

Ich sehe da keine Logik, vielleicht könnt ihr mir helfen.

Ich danke euch
Henric
 
...
Ich hab jetzt mal ganz simpel am VNC Server den Port 80 eingestellt, dann per NAT von 80 aussen auf 80 innen geroutet, trotzdem kann ich per VNC Viever nicht drauf, wenn ich meinen dyndns domän:80 eingebe. Nehme ich den Standardport von VNC den 5901, kann ich mich verbinden.
...
Was lauscht sonst noch auf Port 80, auf deiner Box?
 
Nichts, ausser der einen Weiterleitung von 80 von draussen nach 80 drinnen ist keine weitere Portweiterleitung eingerichtet.
 
Habs rausgefunden, wichtig ist, dass man im VNC Viewer zweimal n : hinter den dyndns Namen/IP setzt, sonst will der viewer immer über 5980 gehen, statt nur über 80.

Henric
 
hallo,

ich würde das ganze aus sicherheitsgründen andersrum einrichten: ssh auf port 80 und vnc per ssh tunnel. somit hätte man die verbindung auch gesichert!

gruß
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.