Fireplace April 2026

RDP von außerhalb

Status
Für weitere Antworten geschlossen.

jukinator

Newbie
Registriert
Sep. 2022
Beiträge
5
Hallo, wenn ich auf meine Rechner zuhause aus der Ferne zugreifen möchte, muss ich nur RDP einrichten und im Router den Power 3389 freigeben, oder?
 
Ja und nein. reines RDP sollte nicht direkt im Internet hängen. Besser ein VPN einrichten
 
  • Gefällt mir
Reaktionen: up.whatever, PERKELE, metallica2006 und eine weitere Person
ich würde davon stark abraten und VPN dazwischen schalten.

ein offener RDP-Port + ggf. (ungepatchte) Sicherheitslücken = Horror.

mit einer Fritzbox o.ä. ist VPN auch kein Hexenwerk.
 
  • Gefällt mir
Reaktionen: metallica2006 und Raijin
nein, dann musst du daheim einen vpn server aufsetzen und über dessen netz auf RDP zugreifen.

Es sei denn du siehst deinen PC eher von einem sozialistischem Standpunkt aus. Öffentliches Eigentum und so..
 
  • Gefällt mir
Reaktionen: SaxnPaule, Raijin und Bob.Dig
jukinator schrieb:
muss ich nur RDP einrichten und im Router den Power 3389 freigeben, oder?
Ja das ist richtig und ich rate "dringend" davon ab das so zu machen. Nutze "immer" ein VPN davor.

Cu
redjack
 
  • Gefällt mir
Reaktionen: madmax2010
dann
ist ein raspberry pi 3 von ebay vielleicht das billigste. oder du tauschst ihn gegen eine fritzbox
 
jukinator schrieb:
Conect Box von der Telekom
Ist die Connect Box nicht ein Vodafone-Teil?

Ansonsten gibt es noch weitere Möglichkeiten, ja. z.B. Raspi + Wireguard.
Oder Techniken wie Zerotier wenn du es nicht selbst betreiben möchtest (hab ich selbst aber noch nicht getestet).
 
Der Lord schrieb:
ein offener RDP-Port + ggf. (ungepatchte) Sicherheitslücken = Horror.
Fixed it for you. Jeder offene Port und ungepatchte Software sowie falsche Konfiguration ist ein "Horror". Da ist es egal ob dahinter RDP, HTTP, FTP, VPN, DNS, SMTP, IMAP, VNC, ... läuft.
 
  • Gefällt mir
Reaktionen: redjack1000, Nilson, Raijin und eine weitere Person
Du kannst natürlich auch sowas wie Teamviewer einsetzen, da musst du nichts konfigurieren, VPN usw. ist ja nicht ganz ohne und eventuell Overkill vom Problem.
Kann beim PC Start automatisch geladen werden und mit festem Passwort kannst du immer zugreifen.
 
  • Gefällt mir
Reaktionen: Lawnmower, metallica2006, Raijin und eine weitere Person
jukinator schrieb:
muss ich nur RDP einrichten und im Router den Power 3389 freigeben, oder?
Jain, du brauchst noch ne Portweiterleitung sonst weiß der Router nicht wohin.

Aber wie alle hier schon schrieben ist das eine echt blöde Idee, wenn dir ein VPN zu Aufwändig ist dann nimm lieber Teamviewer, Anydesk oder wie die alle heißen.
 
Zuletzt bearbeitet:
jukinator schrieb:
muss ich nur RDP einrichten und im Router den Power 3389 freigeben
Ja, zum Probieren ... dauerhaft gehört es per VPN gesichert.

Ich gehe das Risiko (ohne VPN) bei einem PC BEWUSST ein. Mit einem Port >50000. In den letzten 2 Jahren nicht ein Verbindungsversuch aus China oder sonstwo.
 
Ist denn dein Anschluss von außerhalb überhaupt erreichbar?

Bzw. wie verbindest du dich? IPv4? IPv6? dynDNS?
 
  • Gefällt mir
Reaktionen: Der Lord
Ist schon richtig, mein hoher SSH-Port sieht auch keinerlei Verbindungsversuche. Aber sowas kann sich innerhalb einer Stunde ändern ...
Aber von den RDP Sachen und Samba würde ich auch abraten die öffentlich zu machen. Diese Protokolle wurden nie für Übertragungen über das Internet entwickelt. Tatsache halte ich da die Lösungen wie TeamViewer am "sichersten" für Laien, wobei ich solchen Diensten generell auch nicht traue.
 
Der Lord schrieb:
Ist die Connect Box nicht ein Vodafone-Teil?
Die Connect Box ist/war ein Liberty Global Teil! In Deutschland wurde das Kabelnetz der Liberty (Unitymedia) an Vodafone verkauft, in Österreich an die Telekom. Dementsprechend haben beide diese Endgeräte im Einsatz.
Ergänzung ()

till69 schrieb:
Mit einem Port >50000. In den letzten 2 Jahren nicht ein Verbindungsversuch aus China oder sonstwo.
Das ist unwahrscheinlich; das komplette(!) IPv4 Internet, d.h. alle IPs auf allen Ports wird regelmäßig gescannt, das ist schon seit einigen Jahren praktikabel.
 
till69 schrieb:
Ich gehe das Risiko (ohne VPN) bei einem PC BEWUSST ein. Mit einem Port >50000. In den letzten 2 Jahren nicht ein Verbindungsversuch aus China oder sonstwo.
Wenn man weiß welches Risiko man damit eingeht, kann man das auch gerne tun. Ob man damit früher, später oder nie auf die Nase fällt, steht in den Sternen. Das Risiko als solches ist aber immer noch da. Security by obscurity. Ich persönlich halte davon recht wenig, weil ein umfangreicher Portscan reicht und die Schwachstelle ist aufgedeckt.

Wenn man allerdings in einem Forum nachfragen muss und sich sogar extra deswegen angemeldet hat wie @jukinator, weiß man eben nicht welches Risiko man eingeht und dann kann man auch nur davon abraten, egal auf welchem Port.
 
  • Gefällt mir
Reaktionen: sikarr, Der Lord und Incanus
DaZpoon schrieb:
Aber von den RDP Sachen und Samba würde ich auch abraten die öffentlich zu machen. Diese Protokolle wurden nie für Übertragungen über das Internet entwickelt.
Microsoft setzt SMB in Azure selbst öffentlich ein, Hetzner gibt den Storage Boxen ebenfalls die Möglichkeit für SMB (neben SSH und WebDAV) und ich fürchte mit den zwei Anbietern sind längst nicht alle erfasst. SMB ist seit Version 3 auch ausschließlich mit Verschlüsselung (AES) nutzbar. RDP kann dagegen maximal TLS 1.0.

Die bessere Variante für RDP wäre ein SSH Tunnel (bspw. via bitvise unter Windows) und dann eine Verbindung auf RDP. VPN ist dann doch eher ein entsprechendes Monster (abgesehen von Wireguard). Man will ja schließlich auch nicht sein Netzwerk öffnen, sondern nur RDP nutzen.

Ggf. sowas wie guacamole über HTTPS als Gateway nutzen. Hab aber keinerlei Erfahrung damit. Hier brauch man dann aber natürlich auch entsprechend Erfahrung...
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben