Remote Desktop => Auslösung des WOL Signals

vocaris

Ensign
Registriert
Mai 2020
Beiträge
191
Hallo Gemeinde,
vorab. Ja es gibt zu dem Thema einige Threads. Aber IMHO finde ich dort keine Lösung für meine Vorhaben.
Es geht im Ziel darum, dass ich mittels eines Tablets iVm einem RD Programm mein heimisches Notebook aus dem Stand By wecke, um per RD drauf zuzugreifen.
Was haben wir:
Im Heimnetzwerk ist eine FritzBox im Einsatz. Das Notebook ist per LAN dort angeschlossen und die IP ist in der FB mit der Funktion "Diesen Computer automatisch starten, sobald aus dem Internet darauf zugegriffen wird." aktiviert.
Zudem haben wir eine Tablet, auf dem ein VPN Zugang in meine heimisches Netzwerk konfiguriert ist.
Was funktioniert:
1) Das NB ist an (nicht Stand By). Der Zugriff mittels MS RD funktioniert.
2) Das NB ist an (nicht Stand By). Der Zugriff mittels RD App auf dem Tablet und bei bestehender VPN Verbindung funktioniert.
Was funktioniert nicht?
Sobald das NB in den Stand By geht, ist eine RD Verbindung nicht möglich. Weder innerhalb des Netzes noch via VPN Verbindung.
Im Heimnetz muss ich aktuell entweder in der FB auf den entsprechenden Button in den Netzwerkeinstellungen klicken oder einen WOL Befehl via WOL.exe senden. Via VPN geht auch eine WOL Befehl (es gibt ja massig WOL Apps) nicht.

Ich möchte gerne, dass bei Verwendung von RD eine "Ping" gesendet wird, dass das WOL am NB aktiviert wird. Zumal in der FB Funktion ja steht "Diesen Computer automatisch starten, sobald aus dem Internet darauf zugegriffen wird."
Mittels VPN Verbindung spreche ich ja die Heimnetz IP an, was doch ein solcher Zugriff ist.

Zudem habe ich versucht <> VPN mittels Webzugriff (DYNDNS) das Gerät zu starten. Dafür habe ich in der FB eine Portfreigabe erstellt. TCP => Anwendung "Remote Desktop". Port 1234 bis 1234 an 1234 eingestelllt und das an die IP des NB.
Rufe ich im Browser die Heimisch WAN IP auf inkl :1234 passiert auch nichts.

Es muss doch möglich sein, dass man durch eine RD Zugriff (egal ob im Heimnetz oder von außen via VPN) das Notebook aus dem Standby aufweckt.

Danke für Eure Hilfe.
 
vocaris schrieb:
Zudem habe ich versucht <> VPN mittels Webzugriff (DYNDNS) das Gerät zu starten. Dafür habe ich in der FB eine Portfreigabe erstellt. TCP => Anwendung "Remote Desktop". Port 1234 bis 1234 an 1234 eingestelllt und das an die IP des NB.
Rufe ich im Browser die Heimisch WAN IP auf inkl :1234 passiert auch nichts.
WOL erfolgt weiter unten (Layer 2) im OSI Modell. Da spielt die IP (Layer 3) noch keine Rolle. Das Paket wird direkt an die MAC Adresse der NIC geschickt.

Der korrekte Port für WoL ist UDP Port 9
 
Die Fritzbox bietet doch die Möglichkeit Clients im LAN per WOL aufzuwecken - hast Du das auch probiert?
Aus einem anderen Netz ein WOL Befehl abschicken wird nicht funktionieren, wäre mir zumindestens neu dass das möglich ist.

Das Notebook müsste per LAN Kabel angeschlossen sein (hast Du ja) und WOL natürlich im BIOS/UEFI aktiviert, oft (bzw. meiner Erfahrung nach) wird auch noch der Orginal Herstellertreiber (vom LAN Adapter, also z.B. Intel) benötigt damit die Aufwacherei klappt (mit dem von Windows klappte es bei mir nicht immer). Wobei WOL aus dem Standby weiss ich gar nicht ob das sauber geht, wenn's ausgeschaltet ist sollte es aber klappen sofern die Voraussetzungen (wie beschrieben) gegeben sind.
 
@Lawnmower WoL an sich funktioniert ja, wenn ich es richtig verstanden habe. Nur eben nicht aus dem "fremden" Netz.

vocaris schrieb:
Im Heimnetz muss ich aktuell entweder in der FB auf den entsprechenden Button in den Netzwerkeinstellungen klicken oder einen WOL Befehl via WOL.exe senden.
 
Ja eben wäre mir neu dass das geht - meinte WOL Pakete funktionieren nur innerhalb vom gleichen Netz.
Drum sollte der TE die Fritzbox als "WOL Manager" benutzen weil die sollte das können - so wie er es auch getestet hat.
 
Hallo Ihr zwei,
also ein paar Ergänzungen..
1. Eher eine Frage. Wenn ich per VPN verbunden bin, ist mein Tablet doch im heimischen Netzwerk. Ich kann nach der Verbindung ja auch die Fritzbox aufrufen oder auf das NAS zugreifen. Habe Zugrif auf meine heimisch 192.168.8.xxx Struktur. Wieso sollte ich dann keinen WOL Befehl absenden?
2. In den Energieeinstellungen der Netzwerkarte des NB ist aktiviert, dass nur Magic Paket das NB aufwecken können. Wenn ich diesen Haken entferne, dann startet das NB sofort wieder, wenn e sin den Stand By geht, da wohl irgendwas (ohne mein Zutun) das NB anpingt und das NB startet. Das will ich ja auch nicht. Denn so geht er nie in den Stand By. Oder vielmehr nur für 5 Sekunden.
3. Die obige Info bzgl. des UPD Port 9. Das wäre die Einstellung für das Port Forwarding? Kann also von 9 bis 9 auf 9 einstellen?
Ergänzung ()

Lawnmower schrieb:
Ja eben wäre mir neu dass das geht - meinte WOL Pakete funktionieren nur innerhalb vom gleichen Netz.
Drum sollte der TE die Fritzbox als "WOL Manager" benutzen weil die sollte das können - so wie er es auch getestet hat.
Ist mir zu umständlich. ich will auf den Tablet nicht erst die FB aufrufen. Dann warten, bis der Screen Netzwerkgeräte aufgebaut ist, das dauert bei mir ewig. Und dann WOl anklicken. Ich möchte, dass entweder das RD Programm ein Magic Paket schickt oder ich in der VPN Verbindung ein WOL Befehel per App senden kann.
 
So wie ich es verstanden habe, kannst Du das Notebook aufwecken wenn es runtergefahren ist (geht bei einem normalen PC ja auch) sowohl intern als auch via Fritzbox die beim ersten Versuch zuzugreifen das Magic Packet losschickt und nach ein paar Minuten ist das Laptop oben und der zweite Versuch mit RDP geht dann zum aktiven Ziel.

Aber der Versuch das Laptop aufzuwecken, das wegen Energiesparmaßnahmen in den Standby ging, klappt wohl nicht, oder?
Ob das via WOL klappt denke ich nicht.
 
vocaris schrieb:
1. Eher eine Frage. Wenn ich per VPN verbunden bin, ist mein Tablet doch im heimischen Netzwerk. Ich kann nach der Verbindung ja auch die Fritzbox aufrufen oder auf das NAS zugreifen. Habe Zugrif auf meine heimisch 192.168.8.xxx Struktur. Wieso sollte ich dann keinen WOL Befehl absenden?
Je nach VPN Client werden bestimmte Pakete aussortiert/verworfen. Es kann also sein, dass dein WoL Paket nie im heimischen Netz ankommt.

Ist hier erklärt: https://www.heise.de/ct/hotline/Wake-on-LAN-ueber-VPN-324190.html
Wieder Layer 2 vs. Layer 3.

vocaris schrieb:
3. Die obige Info bzgl. des UPD Port 9. Das wäre die Einstellung für das Port Forwarding? Kann also von 9 bis 9 auf 9 einstellen?
Ja, du kannst es versuchen. Ob es hilft weiß ich nicht.
 
SaxnPaule schrieb:
Je nach VPN Client werden bestimmte Pakete aussortiert/verworfen. Es kann also sein, dass dein WoL Paket nie im heimischen Netz ankommt.
Das kann gut sein, aber dann kann man über die Fritzbox den Rechner immer noch anstubsen!
 
Habe ich ja auch schon geschrieben, will der TE nicht haben sondern es soll via Software oder per RD direkt gelöst werden.
 
SaxnPaule schrieb:
Laut diesem Artikel
wenn ich das richtig sehe, ist das Lancom... da ist es so das bei einem Zugriff der lokale Lancom das WOL Paket los schickt. Also lokal. Das geht so mit einer Fritte nicht. Der TE könnte jederzeit auch wenn über VPN... den Knopf in der Fritte des Endgerätes drücken... aber ist wohl zu unbequem.
Technisch ist das Problem das ein WOL Paket ein Broadcast ist! Die werden bekanntermaßen nicht über Gateways hinweg geballert. Wer in Netzwerktechnik aufgepasst hat weiß das sonst ganz schnell aus wäre. Alles aus!!
vocaris schrieb:
ist mein Tablet doch im heimischen Netzwerk.
ah logisch ja. aber das Tablet ist in dem einen Netz. Der Laptop ein deinem lokalen zu Hause.
Dazwischen das VPN Transportnetz. Bildlich mal vorstellen. Das ist wörtlich verstanden... das ist aber nicht die Technik dahinter!


PS. Suchfuktion
Das thema wurde so schon x mal durchgekaut

MfG
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Lawnmower
@prian Klar, die Möglichkeit hat er immer. Ist aber unkomfortabel, was ich durchaus nachvollziehen kann.

Die Fritzbox hat ja nicht umsonst die Funktion "Diesen Computer automatisch starten, sobald aus dem Internet darauf zugegriffen wird."
Es kann aber auch sein, dass diese Funktion nur bei direktem Ansprechen per externer IP / dynDNS funktioniert und nicht bei Zugriff über das VPN.

@vocaris Kannst du mal eine Portweiterleitung in der FB für TCP Port 3389 auf dein Notebook einrichten?
Das ist der Port für Remote Desktop.

Anschließend versuchst du mittels der externen IP deines Anschlusses per RD App zuzugreifen.
Die externe IP bekommst du über "wieistmeineip.de" raus.


!!! Bitte nicht vergessen, die Weiterleitung nach dem Testen wieder zu entfernen !!!
 
  • Gefällt mir
Reaktionen: vocaris
Weiter Infos.
1) Das Portforwarding führt auch nicht zum Erfolg.
1626260826142.png

So ist es eingestellt. Wenn ich von außen (ohne VPN) die URL (Dyn Adresse) gefolgt von :9 eingebe passiert nix.
2) Das NB bekommt von der FB die IP per DHCP. Die IP ist aber in den Einstellung als "fest definiert" eingestellt.
3) Mir erschließt sich leider immer noch nicht, warum ein Gerät, das per VPN eingebunden ist nicht eine WOL oder Magic Signal an die IP/MAC Adresse des NB schicken kann.
Ergänzung ()

SaxnPaule schrieb:
@prian Klar, die Möglichkeit hat er immer. Ist aber unkomfortabel, was ich durchaus nachvollziehen kann.

Die Fritzbox hat ja nicht umsonst die Funktion "Diesen Computer automatisch starten, sobald aus dem Internet darauf zugegriffen wird."
Es kann aber auch sein, dass diese Funktion nur bei direktem Ansprechen per externer IP / dynDNS funktioniert und nicht bei Zugriff über das VPN.

@vocaris Kannst du mal eine Portweiterleitung in der FB für TCP Port 3389 auf dein Notebook einrichten?
Das ist der Port für Remote Desktop.

Anschließend versuchst du mittels der externen IP deines Anschlusses per RD App zuzugreifen.
Die externe IP bekommst du über "wieistmeineip.de" raus.


!!! Bitte nicht vergessen, die Weiterleitung nach dem Testen wieder zu entfernen !!!
@SaxnPaule
Vorab PERFEKT!
Also das FW habe ich mit dem Port 3389 eingestellt.
Greife ich nun OHNE VPN auf die DYN Adresse:3389 mittels RD App zu, kommt das NB aus dem Stand By. Top!
Mittels VPN Verbindung klappt es auch. Muss die RD IP dann halt anders benennen. Also die IP:3389.

PERFEKT!!! Die Lösung ist also der Port 3389
 
Zuletzt bearbeitet:
1) Trage mal bitte zusätzlich zu UDP:9 jetzt TCP:3389 in der Freigabe ein und greife dann mit dem RD Tool und der dynDNS Adresse auf dein Notebook zu. Die Fritte sollte dann sämtlichen eingehenden RDP Verkehr an das Notebook weiterleiten. Wenn die "Automatisch Aufwecken" Funktion der Fritte richtig tickt, sollte das zumindest klappen.

2) Gut so

3)
  • Dein Gerät ist am entfernten Ort im Netz 192.168.0.0,
  • dein Notebook ist daheim im Netz 192.168.8.0
  • Du stellst eine VPN Verbindung her
  • Alle IP Pakete die zielgerichtet in das 192.168.8.0 Netz gehen, werden durch den VPN Tunnel nach Hause geroutet
  • Das WoL Paket ist jedoch nicht zielgerichtet und schon garnicht auf IP Ebene und verlässt somit nicht dein entferntes Netz.

Wenn du einen WoL Client findest, der definitiv ein IP WoL Paket an nur eine IP verschickt, dann könnte man versuchen, ob dass dann im Heimnetz ankommt und von der Fritzbox auch richtig geroutet wird.
 
Zuletzt bearbeitet:
@SaxnPaule
Also per DynDNS und VPN klappt es also. Zumindest mit der RD App.
Das Einzige was aktuell noch nicht klappt ist im internen Netz der Zugriff per MS RD wenn das NB im Stand-By ist. Ich dachte jetzt, dass wenn ich im RD Verbindungsbild bin und hintern der internen IP des NB einfach :3389 setze, es dann klappt. Aber das NB startet nicht...
OK ist halt auch kein "Zugriff aus dem Internet".
Dachte aber das insb. intern der Zugriff der Einfachste ist.
Ergänzung ()

Matthias80 schrieb:
dann alle Beiträge lesen!

MfG
Habe ich. Habe ja gesagt, ich verstehe es nicht. Also quasi doof.:D
 
vocaris schrieb:
Dachte aber das insb. intern der Zugriff der Einfachste ist.
mit ner kleinen app die ein magic paket auf knopfdruck abschickt... ist es das auch.

bitte daran denken das rdp nach außen frei geben eine große sicherheitslücke sein kann! vermutlich immer ist.
also so nicht weiter fahren...

MfG
 
@Matthias80
1) Mit App ist klar. Aber wieder ein Extra Tool. wieso geht das nicht direkt mittels Ping des RD Programms
2) SICHERHEIT: Korrekt. Deshalb war ich auch direkt in der Reg. unter "HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control >Terminal Server > WinStations > RDP-Tcp" und habe dort den Port geändert.
Aber jetzt wird wieder keine Verbindung aufgebaut.
Für Extern habe ich den FW Port natürlich in der FB geändert. Neue Port (nur als Beispiel) ist jetzt 1503.
FW ist auf von 1503 auf 1503 zu 1503 geändert.
Weder per DynDNS noch VPN noch mit RD im internen Netz kann jetzt eine Verbindung aufgebaut werden.
Die Portänderung in der Reg ist doch der Listen Port für das MS RD Programm. Wie so klappt das nicht? Oder muss der neue Port in einem bestimmten "Nummernbereich" liegen?

PS: Muss ich ggf. noch in die Win FireWall? Ich gucke mal eben....
 
Zurück
Oben