Zugriff aus der Ferne auf den HeimPC

Snowball1

Cadet 3rd Year
Registriert
Jan. 2016
Beiträge
35
Hallo zusammen,
vielleicht könnt ihr mir ja helfen.

Folgendes Problem: Ich bin am Wochenende recht häufig bei meinem Freund und würde gerne von da aus, auf meinen PC zu Hause zugreifen. Soweit ich weiß, soll man ja für sowas TeamViewer oder ähnliches benutzen, aber dafür müsste ich ja am „Heim PC“ eine Nummer eingeben und diesen Zugriff gestatten, was aber ja nicht möglich ist. Gibt es noch andere Möglichkeiten? Ich nutze zu Hause Windows 7 und eine Fritzbox.

Da ich selber recht wenig Ahnung davon habe, hoffe ich, dass ihr mir vielleicht helfen könnt. Ich habe zwar schon Herrn Google befragt, bin aber nicht so wirklich weiter gekommen bzw die Vorschläge VPN oder Remotedesktopverbindung haben mich etwas überfordert.

Lieben Gruß
Jenny
 
Teamviewer Account machen, dann sieht man seine Geräte und kann die immer wenn die an sind auch Steuern ohne die ID zu kennen.
 
Geht auch ohne Account - Teamviewer installieren, Fernzugriff einrichten - Nummer aufschreiben und mit Passwort einloggen :)
 
Bei Windows 10 Pro kann man auch die Remotedesktopverbindung einrichten. Müssen nur noch die Ports im Router gesetzt werden. Jetzt nur noch IP notieren oder eine kostenfreie Domain einrichten und das Tool auf dem PC installieren. Dann kann man auch über die Domain auf den Rechner drauf :)
 
Teamviewer ist natürlich am besten. Allerdings muss der Rechner die ganze Zeit an sein dafür.
Weil hochfahren kannst du ihn nicht mit Teamviewer. Dazu müsstest du deinen Rechner erst anpingen per WOL, damit er hochfährt.
Und Teamviewer müsste dann per Autostart direkt starten.
Kannst du das? Deinen PC per WOL starten aus der Ferne ? Oder bleibt der Rechner die ganze Zeit an ?
 
Zuletzt bearbeitet:
Das würde per VPN funktionieren und wäre auch noch sicherer, einwählen, batch starten, warten und per RDP verbinden, fertig.
Ich mein über Teamviewer kann ich jetzt nix negatives sagen aber es bleibt halt immer ein bitterer Beigeschmack wenn man einer Drittsoftware Fernzugang gewährt.

Und mit dem öffnen der Remoteports, ich habe das einmal gemacht und gesehen wie der Router darauf hin mit Anfragen bombardiert wurde da nach solchen Ports gescannt wird, seit dem nur noch per VPN.
 
Auf keinen Fall die RDP-Ports von Windows einfach ins Internet weiterrouten! Das ist eine Einladung für Hacker.

Am einfachsten gehts mit TeamViewer, aber das ist natürlich auch eine echte Vertrauenssache.

Weitere Variante wäre die Nutzung von FritzVPN und dann die Nutzung der Remotedesktopfreigabe auf deinem Rechner. Dazu musst du allerdings die FritzVPN Software bei deinem Freund auf dem Rechner installieren.
 
sikarr schrieb:
Um gottes willen nicht den Remoteport öffnen.
So, warum? Wenn der PC ein vernünftiges Passwort hat, sehe ich nicht wirklich ein Problem. Zumal ein Angreifer nicht nur das PW braucht, sondern die Kombi mit Usernamen.
Authentifizierung auf Netzwerkebene (NLA) sollte natürlich aktiv sein ;)

Denn RDP ist deutlich effizienter als TeamViewer.
 
Mach bloß nicht den Unsinn mit dem Remote Port öffnen!
Wenn der PC ein vernünftiges Passwort hat, sehe ich nicht wirklich ein Problem
Das hat nix damit zu tun dass jemand dein Passwort erraten könnte und deinen PC fernsteuert sondern es geht darum dass 3389 ein beliebtes Ziel für das ausnutzen von Sicherheitslücken ist.

Ich mache es so: Fritzbox Fernzugriff ist aktiviert. Ich kann mich von überall auf der Fritzbox einloggen (starkes passwort verwenden!) und meine PCs per Wake-on-LAN über die Fritzbox starten.
Teamviewer startet automatisch und ich kann mich darauf verbinden.

Alternative wäre tatsächlich RDP, aber nicht mit einem offenen Portforwarding sondern nur per VPN.

Eine weitere Alternative wäre Anydesk anstatt Teamviewer. Es hat den Vorteil dass du deinem PCs Namen geben kannst statt Nummern und brauchst daüfr weder einen Account noch eine Installation dem Fremd-PC. Man startet einfach Anydesk portable (eine exe Datei, kein ganzer zip Ordner wie bei Teamviewer).
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dideldei und Rotkaeppchen
die einfachste und sicherste art ist und bleibt teamviewer. kein konfigurieren, kein portforwarding, keine ds-lite sperre, kein absichern, nur Nummer und Passwort aufschreiben.

sobald die fritzbox per Fernzugriff aktiv ist, ist dein router und deine geräte angreifbar, egal wie stark das Passwort ist. es gibt immer eine Sicherheitslücke, die noch nicht geschlossen wurde.
 
h00bi schrieb:
...dass 3389 ein beliebtes Ziel für das ausnutzen von Sicherheitslücken ist.

Das Grundrauschen auf 3389 kann man reduzieren, wenn man einen beliebigen Port nimmt.
Ich hab auf 3389 einen Logger laufen, es sind 3-5 Verbindungsversuche am Tag.

Gibt's den aktuelle Lücken im RDP-Protocol wenn Authentifizierung auf Netzwerkebene (NLA) aktiv ist?

Ausserdem besteht in der Windows Firewall die Möglichkeit, den Zugriff auf bestimmte IPs einzuschränken, in diesem Fall die dyn. IP Ranges des Providers vom Freund … damit ist China und Russland komplett draussen ;)
Ergänzung ()

chrigu schrieb:
sobald die fritzbox per Fernzugriff aktiv ist

Davon war nicht die Rede
Ergänzung ()

chrigu schrieb:
die einfachste und sicherste art ist und bleibt teamviewer. kein konfigurieren, kein portforwarding, keine ds-lite sperre, kein absichern

...aber schon mal ein Man in the Middle … gefällt mir nicht ;) Und warum zusätzliche Software wenn die Boardmittel deutlich schneller sind?
 
Zuletzt bearbeitet:
weil... nicht der Mittelsmann das Problem ist, sondern unbedarfte Handhabung (je nach skill) und damit ein sehr hohes Sicherheitsrisiko.
ich gehe immer davon aus, dass der Fragesteller kein It-freak ist, sonst würde er nicht fragen "wie am besten auf pc zugreifen"...

mit teamviewer geht das ganze zwar über einen server, mit einer gesicherten Leitung und beim abstellen ist alles inaktiv.
beim rumbasteln mit portforwarding und remote und Fernzugriff (lies den h00bi Beitrag) ist danach alles immer noch aktiv. und du weisst auch, das der mensch bei vielen Sachen schnell den überblick verliert... und so ein geöffneter Port und eher lasches Sicherheitsdenken könnte....
 
Ok, wem ein offener RDP Port ein zu großes Risiko ist, muss halt VPN nutzen, ist auch nicht zu schwer, wenn auf beiden Seiten eine Fritzbox steht ;) … aber dann wieder mit mauer Performance, da das Fritz-VPN ziemlich lahm (ca. 8 - 10Mbit/s) ist.

Mir ist ein verschleierter offener Port lieber, als ständig TeamViewer laufen haben zu müssen.
 
Zuletzt bearbeitet:
vpn/fritz-vpn? man in the middle? hattest du nicht etwas von bedenken geschrieben?

und richtig.... du hast mit deinem wissen andere Möglichkeiten, mit deinem wissen...
 
Erstmal Danke für die vielen und schnellen Antworten :)

Bei dem was ich so gelesen habe, werde ich es wohl mal mit dem TeamViewer probieren. Der PC wird dann entsprechend an sein. Was ich nur noch nicht ganz verstehe, bei uns auf der Arbeit läuft es so:

User (ich) starte TeamViewer
Admin auch
ich bekomme vom Admin eine Sitzungsnummer die ich eingebe und dann meine "Apps" freigebe. Dann kann der Admin meinen PC steuern.

Wie mache ich das in den in meinem Falle? Ich bin ja nicht am zweiten Rechner um diese Nummer einzugeben.
 
@Snowball1
Die Nummer ist idR immer identisch und auch ein Passwort kannst du fest vergeben. Für dein Beispiel reicht auf dem PC, auf den zu zugreifen willst, der TeamViewer Host. Ist dann lediglich als Dienst im Hintergrund aktiv.

Wenn du willst, kannst du sogar noch ein TeamViewer-Konto erstellen und deinen Host-PC zu einer Liste von Systemen hinzufügen, damit entfällt das Eingeben von ID und Kennwort bei Bedarf komplett und du siehst auch immer im Client, wenn dein PC läuft.
 
Erstmal vielen Dank für Eure Hilfe. Mit dem TeamViewer klappt es soweit. Ich bin mit der Performance zwar nicht wirklich zu frieden, weil die Übertragung einfach sehr hängt, aber es geht.

Die Frage ist, ob es bei einer RemoteDesktopverbindung besser laufen würde.
 
Zurück
Oben