Forum: PC Hard- und Software VNC Port Probleme


von Frodo (Gast)


Lesenswert?

Hallo

Ich wollte meinen Router so konfigurieren, dass VNC Dienste auf ein 
bestimmtes Gerät geleitet werden. So habe ich Port 5900 auf 5900 (TCP) 
des entsprechenden PCs geleitet.
Trotzdem konnte ich mich nicht verbinden. In der Folge hab ich noch 
versucht die Ports 5901, 5800 und 5801 hinzuzufügen, ohne Erfolg.

Firewall am Router ist aus.

Wenn ich aber am Router DMZ für genannten PC aktiviere, kann ich mich 
verbinden.

Kann mir jemand weiterhelfen?

von Peter II (Gast)


Lesenswert?

Frodo schrieb:
> Wenn ich aber am Router DMZ für genannten PC aktiviere, kann ich mich
> verbinden.
>
> Kann mir jemand weiterhelfen?

dann liegt es wohl am Router, da wir den Router nicht kennen, was sollen 
wir da helfen?

von Rufus Τ. F. (rufus) Benutzerseite


Lesenswert?

Frodo schrieb:
> Ich wollte meinen Router so konfigurieren, dass VNC Dienste auf ein
> bestimmtes Gerät geleitet werden. So habe ich Port 5900 auf 5900 (TCP)
> des entsprechenden PCs geleitet.

Beim betreffenden PC muss der Router als Standardgateway konfiguriert 
sein.

Ansonsten ist es keine gute Idee, PCs mit irgendwelchen Ports "offen" im 
Internet ansprechbar zu machen, da so etwas ein schöner Angriffsvektor 
ist. Gerade bei Fernsteuerungsprotokollen ist das ja auch richtig 
lohnend.
Auch RDP sollte man tunlichst nicht ins Netz lassen.

Verwende ein VPN.

von Peter II (Gast)


Lesenswert?

Rufus Τ. Firefly schrieb:
> Ansonsten ist es keine gute Idee, PCs mit irgendwelchen Ports "offen" im
> Internet ansprechbar zu machen, da so etwas ein schöner Angriffsvektor
> ist. Gerade bei Fernsteuerungsprotokollen ist das ja auch richtig
> lohnend.

achso, wie machst du denn ein VPN ohne offene Ports?

Jedes VPN ist auch ein Angriffsvektor.

von Rufus Τ. F. (rufus) Benutzerseite


Lesenswert?

Peter II schrieb:
> Jedes VPN ist auch ein Angriffsvektor.

Sicher ist es das. Aber da wird ein kleines bisschen mehr auf Sicherheit 
geachtet als bei VNC, das fängt schon mal mit der Verschlüsselung an.

von Peter II (Gast)


Lesenswert?

Rufus Τ. Firefly schrieb:
> das fängt schon mal mit der Verschlüsselung an.

wenn man will, kann vnc auch sicher sein:

[...]
Andere symmetrische Verschlüsselungen sind ebenfalls konfigurierbar. Ist 
das SecureVNC-DSM-Plugin in den administrativen Einstellungen über den 
UltraVNC Server aktiviert, wird auch ohne weitere Konfiguration auf 
Basis eines durch das VNC-Standardpasswort generierten Hashwertes eine 
2048-Bit-RSA- und 256-Bit-AES-Verschlüsselung aufgebaut.
[...]

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.