habe, wie so viele andere, ein Problem.
Ich möchte gerne von außerhalb auf meinen kleinen privaten Heim-Server zugreifen können. Eine dynamische IP habe ich mir schon zugelegt, welche mit eintsprechender Software auch am Server identifiziert werden kann.
Nun habe ich aber mein Heim-Netzwerk über einen No-Name-Router ans www angeschlossen. Auf dem Router befindet sich auch eine Firewall, aber selbst wenn ich die völlig deaktiviere, bekomme ich von außerhalb nur Zugriff auf die Admin-Page von dem Route. Da ist einfach kein Durchkommen!
Port Forwarding? Ja, vorhanden, aber habe schon so einige Ports ausprobiert, nix geht!!!
Vielleicht hat ja einer von euch einen heißen Tipp, der mich weiterbringt!
Was mache ich da nur falsch?
Vielen Dank für eure Mühen!
Welcher Server (der deines ISP; eigener oder der von dem du dich einwählst?)
Grundsätzlich sollte man von ausserhalb nicht mit einer dynamischen IP in das heimische Netz gehen wollen.
Hintergrund:
Wenn du es schaffst mit der dyn. IP, wer sagt dir denn dann dass es nicht auch jemand anderes schafft.
Daher, würde ich versuchen mit einer statischen IP (bzw. eine die sich nicht dauernd ändert) auf den Rechner zu kommen. Hier sind meines Erachtens auch die Konfigurationsmöglichkeiten besser, --> wenn du nur einer fixen IP Zutritt gestattest, dann kann ein anderer auch nicht so leicht einbrechen!
Ansonsten (ich habe es auch noch nicht ausprobiert!) würde ich mal das Kapitel DMZ in deinem Routerhandbuch studieren, damit kannst du den Zugriff auf zumindest einen Rechner freigeben.
Ansonsten wäre für dich noch die Thematik „RAS“ (Remote Access Service) interessant, hier kommt es darauf an ob du eine DFÜ-Einwählverbindung nutzt oder ob du das ganze „tunneln“ (VPN = Virtual Private Network)willst? Am Router müssen dann über „Virtual Server“ die entsprechenden Dienste und Ports geöffnet sein.
Abschliessende Zwischenfrage: Hast du in der Routingtabelle auch eingetragen, dass die Absender-IP weitergeleitet wird und wenn ja, an welche interne Ziel-IP?
Hoffentlich konnte ich dir ein paar Denkansätze liefern?
Port Forwarding? Ja, vorhanden, aber habe schon so einige
Ports ausprobiert, nix geht!!!
Port forwarding ist schon die richtige Geschichte, aber welche Ports willst du denn weiterleiten? Oder anders gefragt: auf welche Dienste willst du von außen zugreifen?
ich weiß nicht, ob man es als Dienst bezeichnen kann, wenn ich doch einfach nur, wie ich vom VNC Viewer kenne, auf den Rechner zugreifen kann.
Auch habe ich keine Ahnung, welcher Port für sowas verwendet werden kann.
Lars
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
das waren genügend Denkansätze, danke!
Aber irgendwie will mir die Funktionsweise von der ganzen Geschichte noch nicht so recht in den Kopf.
Werde es auf jeden Fall mal mit einer fixen IP versuchen.
Welche Software nutzt du denn?
Zum updaten der IP benutze ich DynSite für Windows und die IP dort stimmt mit der WLAN-IP überein, die mir der Router ausspuckt.
Welcher Server (der deines ISP; eigener oder der von dem du
dich einwählst?)
Möchte mich schon auf meinen eigenen kleinen Server von außen einwählen, oder habe ich deine Frage jetzt nicht so ganz verstanden?
Vielen Dank,
Lars
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
ich weiß nicht, ob man es als Dienst bezeichnen kann, wenn ich
doch einfach nur, wie ich vom VNC Viewer kenne, auf den
Rechner zugreifen kann.
Für den Viewer benötigst du ja einen VNC-Server auf dem System, auf das du zugreifen willst. Wenn irgendwo ein Server läuft, dann bietet der auch einen Dienst an. Das heißt halt so.
Auch habe ich keine Ahnung, welcher Port für sowas verwendet
werden kann.
Verwendet werden sollte. Der VNC-Server läuft auf Port 5800 oder 5900, wenn ich mich recht erinnere. Dein Router muss also für diesen Port eine weiterleitung machen auf die IP-Adresse des PC, auf dem der VNC-Server läuft.
oder 5900, wenn ich mich recht erinnere. Dein Router muss also
für diesen Port eine weiterleitung machen auf die IP-Adresse
des PC, auf dem der VNC-Server läuft.
Ja, das ist definitiv richtig. Anzmerken wär, dass der Port beim Zugriff mit angegeben werden muss