Inloggen/ besturen op afstand door firewall

Pagina: 1
Acties:

  • miel
  • Registratie: Augustus 2001
  • Nu online
ik heb een nieuwe pc besteld en ik ben per 1-9 begonnen met een nieuwe baan...... so far nothing exciting...

ik wil die pc thuis vanaf mijn werk kunnen booten (via WOL dat wordt ondersteund door het MOBO en de NIC....)..... maar..... dan wil ik ook nog iets kunnen doen met mijn pc thuis (bijvoorbeeld een download starten)....

Via netwerkbeheer bij ons ben ik er al achter dat ik op mijn werk geen VNC kan installeren (en zelfs al zou ik het kunnen installeren zou het niet werken vanwege de firewall). Ik draai op mijn werk windows 2000 professional. Thuis zal ik gaan werken met XP Prof.

is er een manier dat het toch kan wat ik wil en zonder dat ik al te veel trucs uit moet halen waar netwerkbeheer bij ons niet blij mee is?

http://www.pvoutput.org/list.jsp?id=36679&sid=33539


  • Illegal_Alien
  • Registratie: December 2001
  • Niet online

Illegal_Alien

PanzerAirlines.nl Rulezzzz

Uhm, computer aan een telefoonlijntje en dan zo verbinding maken? D.m.v. Externe toegang enzo :? Tis maar een idee :?

Mijn bescheiden aantal systeempies!
More ways to die. More reasons to live.
Officieel AchtbaanFreak ©2004
#boeiend.Illegal_Alien | #got-et & #boeiend @ Qnet


  • wouter93
  • Registratie: September 2001
  • Niet online
Je kunt je VNC machine thuis volgens mij wel op een andere poort laten draaien die wel door de firewall heen komt. Poortje 80 bijvoorbeeld, of 443 of vaak ook 22, dat zetten systeembeheerders meestal voor zichzelf open voor ssh. Ik heb nu geen VNC ter beschikking, maar er staat wel iets over op http://www.uk.research.att.com/vnc/winvnc.html

Verwijderd

Laar je terminal server luisteren op poort 80, daar kun je meestal wel bij (tenzij je een proxy hebt natuurlijk).

Kun je veranderen in de volgende registrykey:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber Deze zet je op 80 (is standaard 3389).

[ Voor 0% gewijzigd door Verwijderd op 07-09-2002 12:21 . Reden: aanvulling ]


  • miel
  • Registratie: Augustus 2001
  • Nu online
ja maar dat lost het probleem nog niet op....

ik kan op mijn werk nog geen VNC installeren omdat ik geen exe files mag installeren

http://www.pvoutput.org/list.jsp?id=36679&sid=33539


  • wouter93
  • Registratie: September 2001
  • Niet online
O, dat is een heel ander verhaal. Maar op je werk hoef je ook geen vnc te hebben, VNC kan met een webbrowser (default op poort 5800 en/of 5900) benaderd worden, je hebt vncviewer.exe niet nodig.

  • miel
  • Registratie: Augustus 2001
  • Nu online
aha en als ik die port dus aanpas dan kan ik gewoon op mijn thuis pc? Hoe zit het met veiligheid en VNC ? mmm ik moet zelf even kijken zie ik.... ik wil VNC dus op een andere poort laten draaien want ik denk niet dat die poort open staat op de firewall in het bedrijf waar ik werk.......

dan even kijken hoe veilig het allemaal is want ik wil mijn pc of course niet open zetten voor iedereen......werkt VNC eigenlijk al voor het inloggen van XP (zoals bij remote access van XP het geval is?)

http://www.pvoutput.org/list.jsp?id=36679&sid=33539


  • wouter93
  • Registratie: September 2001
  • Niet online
Tsja, met 1 password (niet eens een username) kun je dus wel je complete pc overnemen (en iemand anders dus ook). Het password / de authenticatie gaat wel encrypted over het netwerk dus deze kan niet zomaar achterhaald worden. Als je een firewall hebt zou je er voor kunnen zorgen dat alleen bepaalde ip-adressen connectie kunnen maken naar je VNC-server. Dat is denk ik wel aan te raden.

edit:
OK, na je edit:
Als je VNC als serivce installeert (kan via het startmenu) draait-ie al voor je login ja.

  • miel
  • Registratie: Augustus 2001
  • Nu online
ok ik stel het volgende voor:

ik laat hem draaien als service, beperk de IP range tot die van mijn bedrijf en log in met een ander password dan mijn XP account.... dan zou het dus in theorie veilig moeten zijn....

dan alleen nog het WOL probleem en de vuurmuur op mijn werk....

edit:

lees net dat een Realtek kaartje van 1 persoon al reageert op WOL als er een ping komt.....lijkt me niet echt handig moet ik zeggen..........

http://www.pvoutput.org/list.jsp?id=36679&sid=33539


Verwijderd

miel schreef op 07 september 2002 @ 16:58:
ok ik stel het volgende voor:

ik laat hem draaien als service, beperk de IP range tot die van mijn bedrijf en log in met een ander password dan mijn XP account.... dan zou het dus in theorie veilig moeten zijn....

dan alleen nog het WOL probleem en de vuurmuur op mijn werk....

edit:

lees net dat een Realtek kaartje van 1 persoon al reageert op WOL als er een ping komt.....lijkt me niet echt handig moet ik zeggen..........
WOL.

Een netwerkkaart zou alleen moeten reageren als er een broadcast voorbij komt met daarin een zgn. magic packet. Niet op een ping. Zoek eens bij google op WOL en Magic Packet.

Trouwens, als het goed is heeft die netwerkkaart helemaal geen ip-adres. De netwerkkaart kan toch niet zelfstandig de netwerklaag (van het OSI model) in leven houden, daar heb je een OS voor nodig.

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 20:52

Pogostokje

* twiet *

WOL werkt met MAC adressen.
Dat werkt dus niet vanaf je werk, zo'n magic packet laat zich niet routeren.

... ook ik heb soms per ongeluk gelijk.


  • miel
  • Registratie: Augustus 2001
  • Nu online
dus als ik het goed begrijp kan ik er wel in als de pc al aanstaat maar is WOL uitgesloten omdat mijn werk zo een zware firewall heeft?

http://www.pvoutput.org/list.jsp?id=36679&sid=33539


  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:27
miel schreef op 08 september 2002 @ 11:46:
dus als ik het goed begrijp kan ik er wel in als de pc al aanstaat maar is WOL uitgesloten omdat mijn werk zo een zware firewall heeft?
Nee, het kan niet omdat wol op basis van mac-adressen werkt!
En op internet zijn geen mac-adressen te pingen, wat wol.exe eigenlijk een paar keer doet!

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Zou je Magic Packet dan wel over een VPN tunnel kunnen gebruiken eigenlijk?
Dan zit je tenslotte op hetzelfde netwerk....

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Magic packet laat zich wel routeren. Je moet het sturen naar het broadcastadres van het netwerk waar de op te starten host in staat.

Dus bijvoorbeeld:

je zit zelf op 1.2.3.2
host zit op 1.2.4.2 (sm 255.255.255.0)

dan stuur je het magic packet naar 1.2.4.255

Dit werkt in principe ook door een VPN tunnel (tenzij je VPN server het eea. blokkeert natuurlijk).

Verwijderd

j_iscool schreef op 08 september 2002 @ 12:24:
[...]


Nee, het kan niet omdat wol op basis van mac-adressen werkt!
En op internet zijn geen mac-adressen te pingen, wat wol.exe eigenlijk een paar keer doet!
WOL maakt gebruik van het broadcastadres van het netwerk. In het pakketje zit het MACadres op een bepaalde manier verwerkt, daaraan ziet de NIC dat hij wakker moet worden. En een broadcast is te versturen naar een ander netwerk...

  • miel
  • Registratie: Augustus 2001
  • Nu online
ok maar zonder dat programmatje kan ik dus geen wol doen? Dus als ik geen exe files mag installeren is het dus eigenlijk onmogelijk?

http://www.pvoutput.org/list.jsp?id=36679&sid=33539


  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:27
miel schreef op 08 september 2002 @ 14:13:
ok maar zonder dat programmatje kan ik dus geen wol doen? Dus als ik geen exe files mag installeren is het dus eigenlijk onmogelijk?
Nee, je hoeft niets te installeren, je moet wel wol.exe kunnen draaien, met parameters er achter.


Zo dus bv: wol.exe HIERMACADRES

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


  • miel
  • Registratie: Augustus 2001
  • Nu online
ik zal het eens proberen zodra mijn nieuwe pc geleverd gaat worden (over weekje of 2)

http://www.pvoutput.org/list.jsp?id=36679&sid=33539


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 20:52

Pogostokje

* twiet *

Magic packet laat zich wel routeren. Je moet het sturen naar het broadcastadres van het netwerk waar de op te starten host in staat.
Mja, maar dat zou betekenen dat je zelf moet kunnen aangeven waar het pakket heen moet. In de praktijk is dat toch behoorlijk lastig als je zelf achter een firewall zit.

Maar leg eens uit, hoe zou je dit dan bv doen? Even concreet dus? Stel dat er geen firewall is ... hoe kan je dan een PC over publiekelijk internet heen WOL'en?

... ook ik heb soms per ongeluk gelijk.


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Euhh, dit valt niet geheel binnen de vraag maar ik weet (bijna) zeker dat er hier ooit een link voorbij is gekomen naar een website die een pc adhv een ip adres en een MAC adres kan WOLlen.... zou dat niks zijn dan?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Pagina: 1