Men förresten:
Hur fungerar "Fjärrskrivbordet" i Windows XP Pro? Är det ett alternativ kanske för att komma åt datorn därhemma från nån plats i världen?
// Andreas
8 svar · 614 visningar · startad av lzon
Hej,
då var man ny på ett nytt område *kul*
Jo, jag skulle vilja komma åt min dator (Windows XP Pro) som står i hemmet. Jag har fattat så långt att jag skulle vilja använda mig av VPN.
Att upprätta en VPN-anslutning mot en maskin är jag helt med på. Men att däremot få datorn där hemma att släppa in mig och "ta emot" VPN har jag inte stor koll på. Nån som kan förklara? Vad behöver jag?
Och vart kommer IPsec in i bilden, om det nu kommer in i bilden?
Kort info:
Datorn här hemma (plus några fler datorer i LAN:et) sitter bakom en DI-774 från D-Link. Det är en router som har brandvägg men inte inbyggd VPN.
Tack på förhand!
// Andreas
Men förresten:
Hur fungerar "Fjärrskrivbordet" i Windows XP Pro? Är det ett alternativ kanske för att komma åt datorn därhemma från nån plats i världen?
// Andreas
lzon skrev:
Men förresten:
Hur fungerar "Fjärrskrivbordet" i Windows XP Pro? Är det ett alternativ kanske för att komma åt datorn därhemma från nån plats i världen?// Andreas
Det funkar väldigt bra. Själv kör jag SSH för att skydda mig (tunnlar remote-desktop-trafik över SSH till nätverket där hemma).
Jag använder även remote-desktop på jobbet för Windows-servrar och det funkar bäst av alla varianter jag testat (VNC, PCAnywhere, NetOp, RemoteAdministrator, etc.)
sgtpepper skrev:
Det funkar väldigt bra. Själv kör jag SSH för att skydda mig (tunnlar remote-desktop-trafik över SSH till nätverket där hemma).
Jag använder även remote-desktop på jobbet för Windows-servrar och det funkar bäst av alla varianter jag testat (VNC, PCAnywhere, NetOp, RemoteAdministrator, etc.)
Tack för ditt svar sgtpepper!
Jag har fått mitt RDC att fungera. Jag ansluter till min Windows XP Pro via Windows 2000 Pro utan problem. Men än så länge sitter jag bara i LAN:et här hemma. Har inte haft möjlighet att testa utifrån.
Men nu till min fråga:
Hur tunnlar du RDC via SSH?
// Andreas
lzon skrev:
Men nu till min fråga:
Hur tunnlar du RDC via SSH?// Andreas
I mitt LAN hemma så kör jag en Linuxburk med en SSH-server. Min router släpper enbart in SSH- och webbtrafik inåt.
Jag kopplar upp mig mot min SSH-server med PuTTY. I PuTTY har jag konfigurerat en tunnel för port 3389 där RDC-trafiken körs, denna tunnel ser ut så här:
L127.0.0.2:3389 192.168.0.30:3389
Anledningen till att jag explicit måste sätta IP-adressen för den lokala porten är för att lura mstsc (RD-klienten) som av någon sjukt outgrundlig anledning vägrar ansluta till localhost (127.0.0.1), men 127.0.0.2 funkar finemang. 192.168.0.30 är den windowsburk i mitt lokala LAN som jag vill ansluta till.
När jag väl loggat in på min linuxburk via SSH och tunneln har upprättats så är det bara för mig att starta mstsc.exe och ansluta till 127.0.0.2, all trafik går då tunnlat över SSH in i mitt hemma-LAN via SSH-servern och vidare till min windowsburk.
VPN-lösningar har jag dålig koll på, jag har aldrig satt upp något sådant själv, jag kör bara en VPN-klient för att ansluta till jobbet men vet knappt hur det funkar, så det kan jag inte hjälpa dig med, men personligen så tycker jag att det är grymt smidigt med SSH och möjligheten att tunnla all sorts trafik från internet in i mitt lokala nät.
Vad gäller VPN så kan du ta en titt på OpenVPN. Finns till många plattformar, inklusive Windows. Rätt enkelt att komma igång är det också.
sgtpepper skrev:
I mitt LAN hemma så kör jag en Linuxburk med en SSH-server.
Jag har inte tillgång till nån extra maskin som jag kan köra som nån SSH-server.
Kan man köra en SSH-server på en befintlig Windows-server?
// A.
dho skrev:
Vad gäller VPN så kan du ta en titt på OpenVPN. Finns till många plattformar, inklusive Windows. Rätt enkelt att komma igång är det också.
Tack dho för tipset! Ska ta mig en titt på OpenVPN.
Läser nu att OpenVPN använder sig av SSL. I min router har jag gjort en "Port Forwarding" på port 500 av protokolltyp UDP för IPsec. Misstänker att jag måste göra nåt liknande för SSL, eller?
Förresten; Finns det nån motsvarighet till OpenVPN som använder sig av IPsec?
// A.
lzon skrev:
Läser nu att OpenVPN använder sig av SSL. I min router har jag gjort en "Port Forwarding" på port 500 av protokolltyp UDP för IPsec. Misstänker att jag måste göra nåt liknande för SSL, eller?
Förresten; Finns det nån motsvarighet till OpenVPN som använder sig av IPsec?
Som du nämner så använder sig OpenVPN av OpenSSL för krypteringsbiten. Det innebär att OpenVPN och IPSec inte är kompatibla med varandra.
Tidigare använde sig OpenVPN av port 5000, men de har nu blivit tilldelade port 1194 av IANA. Så det är den du bör använda dig av.