Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 01.09.2006, 22:54   #1
Newbie
 
Offline
Registriert seit: 07-2004
Ort: Oestrich-Winkel
Beiträge: 10
2K3 - Fernwartung Kundenserver über DSL Router ohne static IP

Hallo alle zusammen,

da ich mich noch nicht so auskenne mal eine Frage an die Fachmänner. Folgende Situation: Ich habe einen SBS2003 bei einem Kunden installiert. Der hat einen Telekom DSL Anschluss incl. Router. Da der Kunde etwas weiter weg von mir wohnt, würde ich den Server gerne von zuhause aus per Fernwartung betreuuen. Daß das geht weiß ich, nur leider nicht genau wie. Was ich bis jetzt rausgefunden habe ist folgendes:

ich kann über Dyndns den Router vom kunden ausfindig machen und bekomme so seine momentane IP Adresse raus.

Fragen:

1. Wie baue ich nun eine Verbindung zwischen meinem Rechner zuhause
(Windows XP, 1&1 DSL, linksys Router, 6MBit/s Anschluß)
und dem Server meines Kunden
(Windows SBS2003, t-online DSL, 2 MBit/s Anschluß)
SICHER auf?

2. Kann ich das über RDP realisieren oder benötige ich etwas anderes?

Bin für alle Antworten dankbar.

Viele Grüße

greebocat

Signatur
---------------------------------------------------------------------
MCDST MCP (auf dem Weg zum MCSA 2003, wenn da nicht die 70-291 wäre )

    Mit Zitat antworten
Alt 01.09.2006, 23:24   #2
Expert Member
 
Benutzerbild von edv-olaf
 
Offline
Registriert seit: 04-2003
Ort: Hannover
Beiträge: 4.610
Zitat von greebocat
2. Kann ich das über RDP realisieren ?
Hallo,

ja, genau das kannst du machen. Habe exakt dasselbe Szenario. Wichtig ist, dass du im DSL-Router Portforwarding einrichtest, damit der RDP-Port 3389 auch beim SBS-Server ankommt.

Gruß
Olaf

Signatur
Du musst schon alle Infos zum Problem posten, wir sind keine Hellseher und Glaskugeln sind gerade ausverkauft.
Zertifiziert für NetWare, Linux und Microsoft
NetWare hieße nicht NetWare, wenn es nicht nett wär'.

    Mit Zitat antworten
Alt 01.09.2006, 23:42   #3
Junior Member
 
Offline
Registriert seit: 06-2006
Ort: München
Beiträge: 93
Hi!
Zitat von greebocat
Fragen:

1. Wie baue ich nun eine Verbindung zwischen meinem Rechner zuhause
(Windows XP, 1&1 DSL, linksys Router, 6MBit/s Anschluß)
und dem Server meines Kunden
(Windows SBS2003, t-online DSL, 2 MBit/s Anschluß)
SICHER auf?
hmm, tsclient zu kundenrechner.dyndns.org?
Sicherer, aber aufwendiger einzurichten wäre ein VPN zum SBS über einem freigegebenen Port des Routers, oder gleich ein Router, der VPN-Sitzungen terminieren kann.

Ach ja, allgemein:
Besorg einen Router mit zusätzlichem ISDN-controller oder seriellem Anschluß für ein Modem als Fallback. z.B. von Lancom, Netgear, D-Link...
Dann kannst Du Dich bei Verbindungsproblemen per DFÜ mit dem Kundensystem verbinden, auch wenn DSL oder der SBS aus irgend einem Grund mal nicht wollen. Hat mir schon mal das Leben erleichtert...

Zitat von greebocat
2. Kann ich das über RDP realisieren oder benötige ich etwas anderes?
hmm, minimal sollte RDP reichen. Einigermaßen verschlüsselt; ermöglicht Zugriff auf Festplatten des Clients. Der Port 3389 muß halt beim Router durchgelassen werden, und die Adminpaßwörter (User kommen per RDP eh nicht auf den Server) müssen sicher sein.
Viel besser wäre allerdings, wenn Du stattdessen beim SBS eine VPN-Einwahl ermöglichst (Port ebenfalls im Router durchlassen).

Hast Du ein gutes Buch zum Windows-Server?

HtH
Knopfdrücker
    Mit Zitat antworten
Alt 01.09.2006, 23:44   #4
Newbie
 
Offline
Registriert seit: 07-2004
Ort: Oestrich-Winkel
Beiträge: 10
Hallo Olaf,

vielen Dank für den Tipp. Da ich morgen bei dem Kunden bin werde ich das gleich ausprobieren. Nur noch eine Frage, muß ich das Portforwarding auf beiden Routern einstellen, also beim Kunden und bei mir?

Vielen Dank und Grüße, Roland

Signatur
---------------------------------------------------------------------
MCDST MCP (auf dem Weg zum MCSA 2003, wenn da nicht die 70-291 wäre )

    Mit Zitat antworten
Alt 01.09.2006, 23:48   #5
Newbie
 
Offline
Registriert seit: 07-2004
Ort: Oestrich-Winkel
Beiträge: 10
Hallo Knopfdruecker,

vielen Dank für die ausführliche Antwort. Als Buch habe ich in dem Zuge das Vorbereitungsbuch auf die 70-291 von Addison-Wesley und die Microsoft Course Books aus der MCSA2003-Schulung. Meinst du die reichen mir? Ich glaube die sind nicht so umfangreich, oder?

Viele Grüße, ROland

Signatur
---------------------------------------------------------------------
MCDST MCP (auf dem Weg zum MCSA 2003, wenn da nicht die 70-291 wäre )

    Mit Zitat antworten
Alt 01.09.2006, 23:56   #6
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Hallo greebocat,

du muß das Forwarding für Port 3389 zum Server beim Kunden einstellen.
Aber wenn du die Möglichkeit hast würde ich dir aus Sicherheitsgründen VPN empfehlen.

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 02.09.2006, 00:02   #7
Newbie
 
Offline
Registriert seit: 07-2004
Ort: Oestrich-Winkel
Beiträge: 10
Hallo XP-Fan,

kannst du mir zu der VPN-Konf noch ein paar Tipps mit auf den Weg geben? Oder gibt es da gute Literatur, welche empfehlenswert wäre?

Vielen Dank und Grüße

Roland

Signatur
---------------------------------------------------------------------
MCDST MCP (auf dem Weg zum MCSA 2003, wenn da nicht die 70-291 wäre )

    Mit Zitat antworten
Alt 02.09.2006, 00:04   #8
Junior Member
 
Offline
Registriert seit: 06-2006
Ort: München
Beiträge: 93
Hi!
Zitat von greebocat
Nur noch eine Frage, muß ich das Portforwarding auf beiden Routern einstellen, also beim Kunden und bei mir?
Nee, beim Kunden reicht.
Dein Rechner baut ja die Verbindung aktiv auf, das geht immer (hoffentlich ).
Port Forwarding ist bei solchen Routern immer nötig, wenn Dienste von internen Rechnern (per NAT versteckt) über die (öffentliche) IP des Routers erreichbar sein sollen.

Zu Büchern: Diese Zertifikat-Schulungen kenne ich leider (noch?) nicht, vielleicht ist das etwas zu speziell? Ich dachte eher an etwas allgemeinere Literatur zu Hintergründen und Kniffen bei MS-Netzen und -Servern, wie Schlüters Integrationshandbuch oder so.

Knopfdrücker
    Mit Zitat antworten
Alt 02.09.2006, 00:11   #9
Junior Member
 
Offline
Registriert seit: 06-2006
Ort: München
Beiträge: 93
Hallo greebocat,
Zitat von greebocat
Als Buch habe ich in dem Zuge das Vorbereitungsbuch auf die 70-291 von Addison-Wesley und die Microsoft Course Books aus der MCSA2003-Schulung. Meinst du die reichen mir?
ich seh gerade:

Skills measured by exam 70-291:
(...)
troubleshoot user access to remote access services.

* Diagnose and resolve issues related to remote access VPNs.
* Diagnose and resolve issues related to establishing a remote access connection.
* Diagnose and resolve user access to resources beyond the remote access server.
Also zumindest das VPN dürfte dann ja kein Problem sein

Viel Erfolg!

Knopfdrücker
    Mit Zitat antworten
Alt 02.09.2006, 00:18   #10
Newbie
 
Offline
Registriert seit: 07-2004
Ort: Oestrich-Winkel
Beiträge: 10
Na du hast gut lachen, knopfdrücker, das ist ein schwieriges Thema :-)
Aber dann kann ich ja gleich morgen am "lebenden Objekt trainieren"
Der Server läuft sowieso unrund ;-)

Jetzt habe ich aber doch noch mal eine Frage:
Wenn ich die IP adresse des routers des kunden rausbekommen habe, wie muss dann die adresse aussehen die ich in der rdp Oberfläche eintragen muss? Reicht es wenn ich die IP des Routers eintrage ??

Signatur
---------------------------------------------------------------------
MCDST MCP (auf dem Weg zum MCSA 2003, wenn da nicht die 70-291 wäre )

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
fernwartung ohne routerkonfiguration? spr Windows Forum — LAN & WAN 9 16.09.2007 14:20
Fernwartung über das Web aba101280 Windows Forum — LAN & WAN 8 21.08.2007 20:38
Fernwartung ohe Router-Konfiguration? Thomas_Ro Windows Forum — LAN & WAN 11 28.07.2005 16:13
2K3 - fernwartung ... trotzdem sicher auch ohne vpn heckenbichler Windows Forum — LAN & WAN 18 27.06.2004 13:29
Fernwartung über INet [MaxXx] Windows Forum — LAN & WAN 2 12.02.2004 20:27


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:58 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang