Erster holpriger Versuch mit Remotedesktop

AB´solut SiD schrieb:
Foren die dir vorschlagen einfach die Firewall abzuschalten oder any/any zu konfigurieren sind also vorzuziehen???

Wo soll ich denn DAS gesagt haben?
Ich habe (oder wollte) doch nur den Port 3389 geöffnet, weil bei Microsoft steht, dass Remotedesktop den verwendet, alle anderen Ports bleiben dicht und die Firewall bleibt auch aktiv.

Aber egal nu, ich sage mal danke für den Input und schaue mich nu bei Anydesk um, vielleicht kapiere ich das ja sogar besser als den Teamviewer.
 
Einfach bei youtube "anydesk unbeaufsichtigter Zugriff" suchen dann sollte schon ne Anleitung kommen. Wenn einer die UI zeigt ist es oft einfacher als im Text zu erhören wo die entsprechenden Buttons sind.

Eidt: War natürlich überspitzt, nur ist da leider echt nicht mit zu spaßen einfach ports für so etwas essentielles wie RDP aufzumachen. Wie auch angemerkt da scannen viele ständig und mit Erfolg Ports rund um die Uhr.
 
  • Gefällt mir
Reaktionen: MarkP
Ich darf mich nochmal bedanken, Anydesk habe ich auf Anhieb hinbekommen.
Irgendwelche Dateitransfers oder was brauche ich eh nicht, mir reicht völlig wenn ich im Urlaub vom Notebook im Hotel aus die Maus auf dem PC daheim steuern und irgendwas anklicken kann.

Nur eine Zusatzfrage habe ich noch:
Ich bekomme Verbindung von einem zum anderen PC genau wie ich mir das vorgestellt habe, ganz ohne mich bei Anydesk zu registrieren oder was, aber natürlich bekomme ich ständig irgendwas eingeblendet von Konto registrieren oder so.
Kann ich dies auf Dauer ohne Registrierung so weiter nutzen, oder ist das eine 7-Tage-Testversion oder sowas und am Ende muss ich mich dann doch registrieren?
 
Gängeln hatte ich auch nicht gemeint, die Frage ist ob ich völlig ohne Registrierung auskomme, bevor ich nächste Woche in Urlaub fahre nur um dann festzustellen, dass ich mich auch für die kostenlose Version hätte registrieren müssen?
 
Ne ne das passt alles ohne Registrierung. Bietet halt u.a. das wenn anydesk auf nem neuen PC installiert wird und man sich anmeldet direkt alle verlinkten Computer angezeigt bekommt.
 
  • Gefällt mir
Reaktionen: MarkP
Heissen Dank (auch an alle Anderen) ihr habt mir sehr geholfen.
Alle Computer angezeigt brauche ich nicht, sind ja gerade mal 2 Stück daheim die vom Notebook aus erreichbar sein sollen und die finden sich nach dem ersten Zugriff eh unter letzte Sitzungen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: AB´solut SiD
Nicht vergessen falls die Ports noch offen sind vom testen vorher, diese wieder zu deaktivieren/portfreigaben zu löschen.
 
  • Gefällt mir
Reaktionen: Brati23
Keine Sorge, längst geschehen, aber trotzdem danke fürs Mitdenken.
 
  • Gefällt mir
Reaktionen: AB´solut SiD
Immer diese Panikleute hier, wir haben seit Jahren nen Win2016 Server mit RDP offen im Netz, überhaupt kein Problem, wenn der Rest passt.
 
Der Rest sind zB. gescheite Einstellungen
 
@redjack1000
Der "Rest" ist wohl ein inaktiver Admin wenn von Remote zugegriffen wird und ein ellenlanges Kennwort, das hilft viel, schützt aber nicht vor allem Ungemach.
Ich habe mal einen Server betreut, bei dem von Außen jemand angeklopft hat, reinkam und mal flugs den Server verschlüsselt hat. GsD war eine Datensicherung des Vorgages schon im Safe und somit war der Zeitverlust nicht so dramatisch.
Danach wurde der Zugriff auf RDP-nur-via-VPN realisiert.

RDP ansich ist, @MarkP, kinderleicht einzurichten.
Haken setzen dass RDP erlaubt ist, Benutzer auflisten die das dürfen und fertig.

1690180817498.png


Das Ganze dann sicher über die Bühne zu bringen ist das Wichtigste.
VPN geht auch über dynamische IP-Adressen, die müssen nur bekannt sein bzw. einen "DynDNS-Dienst" bemühen, ich nutze hier den Pioneer dyn.com (ehemals dyndns), da ich hier auch eine Domain parke.
 
  • Gefällt mir
Reaktionen: AB´solut SiD
MarkP schrieb:
Keine Sorge, längst geschehen, aber trotzdem danke fürs Mitdenken.
Sorry, aber ich muss doch nochmal nachbohren.... Ist Dir eigentlich bewusst, welche praktischen Vorteile ein VPN für Dich hätte? Es wäre so, als wäre Dein PC dann direkt, ganz normal, in Deinem privaten Netz.
Es bestünde also nicht nur eine Verbindung zu dem Remote gesteuerten PC, sondern Du könntest auch alle anderen Geräte im Netz ganz normal bedienen/nutzen.
Bei mir ist das das ganze "smart" Home Zeugs (Heizung und Zwischenstecker von AVM), mein NAS, meine Überwachungs-Kameras, Rasenrobbi, Staubsaugrobbi, etc....
Das ist schon ganz praktisch wenn man mal im Urlaub ist.
Nur so als Idee. Vielleicht hätte das ja auch für Dich einige Vorteile.
 
  • Gefällt mir
Reaktionen: Brati23
Bin absolut bei dir @Blende Up
Trotzdem noch ein kleiner Hinweis zu Urlaub und VPN.
In gewissen Ländern wollen die wissen was Du machst und da ist als Beispiel im Hotel W-LAN nichts mit VPN.
Trotzdem würde ich dem TE empfehlen sich mehr in die Thematik einzulesen und das ggf. so zu realisieren. Natürlich nur bei Interesse.
AnyDesk geht ja eigentlich auch solange nicht Stunden oder Tagelang verbunden.
Ich war am Anfang auch bei Teamviewer, dann AnyDesk und jetzt bei VPN/RDP.
 
  • Gefällt mir
Reaktionen: Blende Up
MarkP schrieb:
Keine Sorge, längst geschehen, aber trotzdem danke fürs Mitdenken.
Gut, dass AnyDesk für dich funktioniert. Von der Einrichtung ist das auch mit die einfachste Lösung.

Als Ergänzung:
VPN geht, im Gegensatz zu dem was andere hier erzählen, natürlich auch ohne externen Server.
Über die dynamische NoIP Adresse kann man das genau so einrichten wie die offene RDP Verbindung (die allerdings wirklich nicht zu empfehlen war).

Je nachdem welchen Router du nutzt kann der das alles auch ohne laufenden PC machen.
Eine Standard FritzBox hat z.B. einen DynDNS Client, der auch mit NoIP funktioniert.
VPN kann man im Idealfall auch über den Router machen. WireGuard bietet sich da an. Dann braucht der PC nicht immer eingeschaltet bleiben, falls man z.B. mit Wake On LAN arbeitet.

Nur noch als Erklärung, warum man RDP nicht offen ins Netz stellt (das hat irgendwie niemand versucht zu erklären):
Das RDP Protokoll wurde für LAN entwickelt. Da werden einige Daten unsicher übertragen. Wenn du z.B. Druckst, Dateien verschiebst oder die Zwischenablage nutzt, könne schnell Daten abgefangen oder eingeschleust werden. Dazu ist die Anmeldung nicht allzu gut geschützt und Angreifer können versuchen über bekannte Sicherheitslücken oder Probieren von Passwörtern deinen PC zu kapern.

VPN Endpunkte sind dagegen genau für dieses Einsatzgebiet gebaut worden und moderne VPN Lösungen sind deutlich sicherer.
Dazu werden nach Verbindungsaufbau alle Daten zwischen den PCs (oder wenn gewünscht auch alle Daten Richtung Internet) sicher bis zu dir nach Hause weitergeleitet, ohne, dass jemand dazwischen mitlesen kann.
Zusätzlich ist dein Gerät dann wie im LN zuhause, kann also auf Netzwerkspeicher, Drucker, Telefonie und alles andere zugreifen. Das kann manchmal von Vorteil sein.
 
  • Gefällt mir
Reaktionen: Blende Up
Zurück
Oben