Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
RDP von außerhalb
- Ersteller jukinator
- Erstellt am
- Status
- Für weitere Antworten geschlossen.
madmax2010
Fleet Admiral
- Registriert
- Juni 2018
- Beiträge
- 38.253
nein, dann musst du daheim einen vpn server aufsetzen und über dessen netz auf RDP zugreifen.
Es sei denn du siehst deinen PC eher von einem sozialistischem Standpunkt aus. Öffentliches Eigentum und so..
Es sei denn du siehst deinen PC eher von einem sozialistischem Standpunkt aus. Öffentliches Eigentum und so..
redjack1000
Fleet Admiral
- Registriert
- März 2022
- Beiträge
- 17.674
Ja das ist richtig und ich rate "dringend" davon ab das so zu machen. Nutze "immer" ein VPN davor.jukinator schrieb:muss ich nur RDP einrichten und im Router den Power 3389 freigeben, oder?
Cu
redjack
madmax2010
Fleet Admiral
- Registriert
- Juni 2018
- Beiträge
- 38.253
dann
ist ein raspberry pi 3 von ebay vielleicht das billigste. oder du tauschst ihn gegen eine fritzbox
ist ein raspberry pi 3 von ebay vielleicht das billigste. oder du tauschst ihn gegen eine fritzbox
redjack1000
Fleet Admiral
- Registriert
- März 2022
- Beiträge
- 17.674
Alternativ schau Dir Zerotier genauer an.
Cu
redjack
Cu
redjack
Ist die Connect Box nicht ein Vodafone-Teil?jukinator schrieb:Conect Box von der Telekom
Ansonsten gibt es noch weitere Möglichkeiten, ja. z.B. Raspi + Wireguard.
Oder Techniken wie Zerotier wenn du es nicht selbst betreiben möchtest (hab ich selbst aber noch nicht getestet).
Yuuri
Fleet Admiral
- Registriert
- Okt. 2010
- Beiträge
- 13.930
Fixed it for you. Jeder offene Port und ungepatchte Software sowie falsche Konfiguration ist ein "Horror". Da ist es egal ob dahinter RDP, HTTP, FTP, VPN, DNS, SMTP, IMAP, VNC, ... läuft.Der Lord schrieb:ein offenerRDP-Port + ggf. (ungepatchte) Sicherheitslücken = Horror.
Du kannst natürlich auch sowas wie Teamviewer einsetzen, da musst du nichts konfigurieren, VPN usw. ist ja nicht ganz ohne und eventuell Overkill vom Problem.
Kann beim PC Start automatisch geladen werden und mit festem Passwort kannst du immer zugreifen.
Kann beim PC Start automatisch geladen werden und mit festem Passwort kannst du immer zugreifen.
sikarr
Admiral
- Registriert
- Mai 2010
- Beiträge
- 8.554
Jain, du brauchst noch ne Portweiterleitung sonst weiß der Router nicht wohin.jukinator schrieb:muss ich nur RDP einrichten und im Router den Power 3389 freigeben, oder?
Aber wie alle hier schon schrieben ist das eine echt blöde Idee, wenn dir ein VPN zu Aufwändig ist dann nimm lieber Teamviewer, Anydesk oder wie die alle heißen.
Zuletzt bearbeitet:
Ja, zum Probieren ... dauerhaft gehört es per VPN gesichert.jukinator schrieb:muss ich nur RDP einrichten und im Router den Power 3389 freigeben
Ich gehe das Risiko (ohne VPN) bei einem PC BEWUSST ein. Mit einem Port >50000. In den letzten 2 Jahren nicht ein Verbindungsversuch aus China oder sonstwo.
DaZpoon
Captain
- Registriert
- Dez. 2009
- Beiträge
- 3.109
Ist schon richtig, mein hoher SSH-Port sieht auch keinerlei Verbindungsversuche. Aber sowas kann sich innerhalb einer Stunde ändern ...
Aber von den RDP Sachen und Samba würde ich auch abraten die öffentlich zu machen. Diese Protokolle wurden nie für Übertragungen über das Internet entwickelt. Tatsache halte ich da die Lösungen wie TeamViewer am "sichersten" für Laien, wobei ich solchen Diensten generell auch nicht traue.
Aber von den RDP Sachen und Samba würde ich auch abraten die öffentlich zu machen. Diese Protokolle wurden nie für Übertragungen über das Internet entwickelt. Tatsache halte ich da die Lösungen wie TeamViewer am "sichersten" für Laien, wobei ich solchen Diensten generell auch nicht traue.
- Registriert
- Dez. 2006
- Beiträge
- 2.932
Die Connect Box ist/war ein Liberty Global Teil! In Deutschland wurde das Kabelnetz der Liberty (Unitymedia) an Vodafone verkauft, in Österreich an die Telekom. Dementsprechend haben beide diese Endgeräte im Einsatz.Der Lord schrieb:Ist die Connect Box nicht ein Vodafone-Teil?
Ergänzung ()
Das ist unwahrscheinlich; das komplette(!) IPv4 Internet, d.h. alle IPs auf allen Ports wird regelmäßig gescannt, das ist schon seit einigen Jahren praktikabel.till69 schrieb:Mit einem Port >50000. In den letzten 2 Jahren nicht ein Verbindungsversuch aus China oder sonstwo.
Mir eigentlich egal, die Logs sind sauber. Liegt evtl. an der täglich wechselnden IPv4.up.whatever schrieb:Das ist unwahrscheinlich
Wenn man es ausschließlich über IPv6 macht, werden aus der Stunde mal schnell Jahrzehnte.DaZpoon schrieb:Aber sowas kann sich innerhalb einer Stunde ändern
sikarr
Admiral
- Registriert
- Mai 2010
- Beiträge
- 8.554
Und was ist mit Kabel Deutschland?up.whatever schrieb:Die Connect Box ist/war ein Liberty Global Teil! In Deutschland wurde das Kabelnetz der Liberty (Unitymedia) an Vodafone verkauft, in Österreich an die Telekom.
Raijin
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 18.285
Wenn man weiß welches Risiko man damit eingeht, kann man das auch gerne tun. Ob man damit früher, später oder nie auf die Nase fällt, steht in den Sternen. Das Risiko als solches ist aber immer noch da. Security by obscurity. Ich persönlich halte davon recht wenig, weil ein umfangreicher Portscan reicht und die Schwachstelle ist aufgedeckt.till69 schrieb:Ich gehe das Risiko (ohne VPN) bei einem PC BEWUSST ein. Mit einem Port >50000. In den letzten 2 Jahren nicht ein Verbindungsversuch aus China oder sonstwo.
Wenn man allerdings in einem Forum nachfragen muss und sich sogar extra deswegen angemeldet hat wie @jukinator, weiß man eben nicht welches Risiko man eingeht und dann kann man auch nur davon abraten, egal auf welchem Port.
Yuuri
Fleet Admiral
- Registriert
- Okt. 2010
- Beiträge
- 13.930
Microsoft setzt SMB in Azure selbst öffentlich ein, Hetzner gibt den Storage Boxen ebenfalls die Möglichkeit für SMB (neben SSH und WebDAV) und ich fürchte mit den zwei Anbietern sind längst nicht alle erfasst. SMB ist seit Version 3 auch ausschließlich mit Verschlüsselung (AES) nutzbar. RDP kann dagegen maximal TLS 1.0.DaZpoon schrieb:Aber von den RDP Sachen und Samba würde ich auch abraten die öffentlich zu machen. Diese Protokolle wurden nie für Übertragungen über das Internet entwickelt.
Die bessere Variante für RDP wäre ein SSH Tunnel (bspw. via bitvise unter Windows) und dann eine Verbindung auf RDP. VPN ist dann doch eher ein entsprechendes Monster (abgesehen von Wireguard). Man will ja schließlich auch nicht sein Netzwerk öffnen, sondern nur RDP nutzen.
Ggf. sowas wie guacamole über HTTPS als Gateway nutzen. Hab aber keinerlei Erfahrung damit. Hier brauch man dann aber natürlich auch entsprechend Erfahrung...
- Status
- Für weitere Antworten geschlossen.
Ähnliche Themen
- Antworten
- 10
- Aufrufe
- 692
- Antworten
- 14
- Aufrufe
- 944
- Antworten
- 19
- Aufrufe
- 1.532
- Antworten
- 8
- Aufrufe
- 1.560