« Offtopic  |

PC Fernsteuern - wie am besten?

Teilen: facebook    whatsapp    email
  •  ildefonso
  •   Gold-Award
18.6. - 20.6.2013
18 Antworten 18
18
Mal wieder eine Frage an die PC-Spezln hier im Forum:

Ich möchte von zuhause oder von unterwegs einen PC bei mir in der Firma bedienen (ich möchte daher den PC bedienen, wie wenn ich vor diesem sitzen würde).

Das heißt einerseits z.B. am Abend den PC aus der Ferne hochfahren, um das eine oder andere erledigen/nachschauen zu können

Oder andererseits z.B. bei Unklarheiten eines Angestellten mich in den PC einklinken können und es aus der Ferne helfen.

Ich habe NICHT vor auf diese Weise regulär, als permanent stundenlang, auf dem PC zu arbeiten.

Wie würdet ihr, einem non-Experten wie mir, empfehlen, das zu machen (welche Software/Hardware...)?

Nicht dass ich Betriebsspionage fürchte (dafür bin ich viiiiel zu unwichtig), aber gewisse Sicherheitsstandards sollen natürlich erfüllt werden. Wenn, darf nur die NSA mitlesen emoji

Es geht generell um Windows-Kisten. Tendenziell handelt es sich um eher langsame Internetanschlüsse (wir sind am Land...)

  •  streicher
18.6.2013  (#1)
Teamviewer - Teamviewer
- ist für Privatpersonen kostenlos (für gewerbliche Nutzung Stichtwort Firma allerdings nicht)
- dazu muss der PC wo du zugreifen möchtest allerdings laufen

Es gibt noch jede Menge anderer Tools (VNC, RDP, ...).

Egal welches Tool du verwenden solltest, am sichersten wäre es über VPN. Ich weiß aber nicht ob man Teamviewer so konfigurieren kann das es über das VPN routet.


1
  •  chris5020
  •   Gold-Award
18.6.2013  (#2)
Grundsätzlich verwende ich dafür entweder RDP oder TeamViewer, hängt von den Möglichkeiten ab.

Ideal ist meiner Meinung nach ein VPN mit RDP

1
  •  dandjo
  •   Gold-Award
18.6.2013  (#3)
Einige Lösungen wuden schon genannt. - VNC, RDP oder TeamViewer sind die gängigsten. Dazu benötigt es aber auch öffentliche Zugriffsmöglichkeiten über das Netzwerk. Der VNC-Server "lauscht" auf einem bestimmten Port auf einer bestimmten öffentlichen IP. Der VNC-Client verbindet sich mit dem Server über diese IP und dem Port. Ist der Firmenrechner also nicht öffentlich erreichbar und steckt beispielsweise hinter einem NAT oder Firewall, wird es mit VNC kompliziert. TeamViewer bietet da eine Lösung über einen "man-in-the-middle" Server, aber kann das die gratis Version?

Wenn man ein VPN zum Firmennetzwerk aufbauen kann ist das die sauberste und sichere Lösung, dann benötigt es keine öffentliche IP des Rechners. Dann kann man das RDP von Windows direkt verwenden, VNC funktioniert auf Windowskisten meist nicht so performant.

1


  •  streicher
19.6.2013  (#4)

zitat..
dandjo schrieb: TeamViewer bietet da eine Lösung über einen "man-in-the-middle" Server, aber kann das die gratis Version?


Ja, funktioniert auch mit der gratis Version.
Es gibt sogar 2 Möglichkeiten:
1. Auf der Gegenseite muss wer bestätigen bzw. PIN vorher mitteilen
2. Teamviewer läuft fix und man kann jederzeit remote zugreifen ohne das die Gegenseite es bestätigt

Im Grunde funktioniert Teamviewer ähnlich wie Skype. Kommt über NAT/PAT ohne Probleme. Um es zu sperren wird eine Application Firewall bzw. Proxy benötigt.
Mit einem reinen Packetfilter (Layer 4) ist das eigentlich nicht wirklich zu sperren.

Aber wie schon von allen erwähnt. Sicher ist nur VPN (egal ob das IPSec, OpenVPN oder was auch immer ist).
Dafür brauchst in der Firma allerdings auch ein VPN-Gateway.
Und am Notebook/PC (was auch immer du remote verwendest) einen VPN Client. Die einfachste und billigste (kostenlose) Lösung ist sicher OpenVPN. Und falls das verwendet wird am besten mit Zertifikaten (und nicht mit Preshared Keys).
Als OpenVPN Server (in der Firma) am besten einen Linux PC oder einen Router der das kann (z.B. auch auf allen WLAN-Routern die OpenWRT bzw. DD-WRT unterstützen).
Auf Clientseite gibts den OpenVPN Client für alle gängigen Betriebssysteme.


1
  •  chris5020
  •   Gold-Award
19.6.2013  (#5)
VPN - Viele haben bei Ihrer Internetleitung sowieso eine Fritzbox als Router dabei, und mit dem ist ein VPN ganz einfach, und man kann mittels WOL hier auch den Rechner starten.

1
  •  bts
  •   Bronze-Award
19.6.2013  (#6)
Versionsverwaltung - Fernzugriff geht schon, aber eine Freude ist das Arbeiten so nicht, und wenn's mal nicht funktioniert, kannst erst in die Firma fahren. Falls es Dir nicht um den PC, sondern um die Daten drauf geht, mach besser eine Versionsverwaltung. Stichwort Git bzw. Subversion. Die kannst auf einem gemieteten vServer (EUR 3/Monat) laufen lassen und so kommst von überall an die Daten ran. Hat den zusätzlichen Vorteil einer externen Datensicherung.


1
  •  sir_rws
19.6.2013  (#7)
TV funkt von Win nach Win tadellos, wenn Du von einem iphon/ipad darauf zugreifen willst dann eher RDP (aber da hast Probleme wegen der unterschiedlichen Bildschirmauflösung - Icons am FirmenPC werden umgesetzt und so). Auf jeden Fall wirds nicht "einfach so/heimlich" gehen da - einen vifen Admin vorrausgesetzt - die benötigten ports von der Firmen-firewall geblockt werden.

1
  •  chris5020
  •   Gold-Award
19.6.2013  (#8)
@bts - wohl ein wenig am Thema vorbei, ein SVN bringt ihm wenig um was nachzusehen, er müsste dafür ja alle seine Daten irgendwohin syncen?

Ich mach das seit mehreren Jahren erfolgreich, von daheim via VPN/RDP auf meinem Bürorechner, um dort Mails zu beantworten oder irgendwelche Unterlagen zu suchen, sogar im Ausland klappt das vom Macbook aus sehr gut und würde ich nicht mehr missen wollen

1
  •  bts
  •   Bronze-Award
19.6.2013  (#9)
@chris5020 - Nein, das paßt schon so, der Server steht dann nicht in seiner Firma, sondern es ist ein vServer, den er bei einem Provider mietet. Meiner steht z.B. in irgendeinem deutschen Rechenzentrum und kostet EUR 3.02 pro Monat. Darauf läuft GIT, und das dient nicht nur zur Versionsverwaltung, sondern auch zum Synchronisieren von Desktop und Notebook sowie zur externen Datensicherung. Ich kann mir gar nicht mehr vorstellen, ohne zu arbeiten.

1
  •  gdfde
  •   Gold-Award
19.6.2013  (#10)
@ildefonso - ich nutze ab und zu logmein (www.logmein.com).
Vorteil ist, dass das auch bei noch so strikten Firewalls usw. funktioniert (so wie Skype und zum Leidwesen der IT Admins) und der remote PC einfach per Webbrowser erreichbar ist (Grafikauflösung funkt. auch sehr gut im Gegensatz zu einigen VNC oder RDP Lösungen).

Es gibt dazu auch Apps, dann kannst den PC auch vom iphone/ipad fernsteuern.
Das ganze läuft über https und ist gratis.

Bez. WOL hat eh schon ein Vorposter geschrieben, dass das vom (DSL) Router getriggert werden kann.

1
  •  ildefonso
  •   Gold-Award
19.6.2013  (#11)
da bleibt mir jetzt der Mund offen emoji - VNC, RPD, NAT, PAT, Preshared Keys, DD-WRT?!?!?
Hallo? Ich habe einen Kleinbetrieb mit ein paar stinknormalen Windows-PCs und Internet von der "Post". Ich bin kein IT-Junky!

@bts
Ich will bloß von meinem Home-PC oder mobil vom Notebook auf den "Haupt"-Arbeits-PC in der Firma zugreifen.

Wie stellst Du Dir das mit dem vServer vor?
Ich habe in der Firma 3 PCs. Einen mit der WaWi-Datenbank (irgendso SQL-Zeugs), 2 Geräte mit dem WaWi-Frontend mit dem die Nutzer in der Firma arbeiten.

Irgendwie habe ich das Gefühl, wenn ich das ganze jetzt mit Deinem vServer-Vorschlag umsetze, mit Kanonen auf Spatzen zu schießen und trotzdem noch nicht zu haben was ich möchte emoji

Warum soll ich - wenn ich z.B. von unterwegs in der Kundenkartei schnell eine Kundenttelefonnummer ändern will - das am vServer machen, und nicht direkt über den PC auf dem ich es auch machen würde, wenn ich in der Firma sitze?
Abgesehen davon stelle ich mir das lustig vor wenn ich - während der Öffnungszeiten - Daten am vServer bearbeite, während jemand anders lokal in der DB arbeitet.

Abgesehen davon hört sich die vServer-Lösung nicht so an, als wäre das ganze innerhalb von einer Stunde von einem Durchschnittsuser wie mir fix und fertig eingerichtet.

Außerdem war die Anforderung ja auch, dass ich mich nötigenfalls bei meinem Mitarbeiter im PC einklinken kann, wenn der irgendein Problemchen mit dem System hat (wäre nicht das erste mal dass ich vom Urlaub aus am Telefon einen Voll-PC-DAU erklären muß welche Tasten er drücken muß weil er z.B. irgendwas verstellt hat ... da könnte ich immer ausflippen).

1
  •  bts
  •   Bronze-Award
19.6.2013  (#12)
Wennst eine Kundenkartei auf SQL hast, ist das was anderes, hast ja nicht geschrieben. Die könntest Du zwar auch auf einen externen Server geben, aber ich glaube, Du willst was ganz einfaches ohne jede Einstiegshürde.

1
  •  ildefonso
  •   Gold-Award
19.6.2013  (#13)

zitat..
aber ich glaube, Du willst was ganz einfaches ohne jede Einstiegshürde.


So in etwa. Ich glaube man sagt KISS dazu emoji

Scheint irgendwie eine IT'ler Krankheit zu sein (bitte jetzt nicht falsch verstehen).
Der unbedarfte Unternehmer wünscht sich irgendeine relativ konkrete Funktion: Der IT'ler will im Vorlauf dafür gleich ein neues Betriebssystem einsetzen, neue Hardware anschaffen und das Ergebnis kompatibel für iPad & iPhone machen.

So habe ich manchmal jedenfalls den Eindruck ... (bin möglicherweise grade ein bisl "geimpft", denn ich hatte kürzlich div. Termine mit "Entwicklern").

1
  •  ildefonso
  •   Gold-Award
19.6.2013  (#14)
Ich hätte mir das so vorgestellt:

Ich kaufe mir eine Steckdosenleiste die ich per Internet bedienen kann. So in der Art:
http://www.xtivate.de/de/products/stromversorgung/steckdosenleisten/anel-standard/art-204756-ip-schaltbare-steckdosenleiste-4-fach,-3-unabhaengig-schaltbare-steckdosen?ls=dooyoo

An diese Steckdosenleiste hänge ich zumindestens meinen PC mit der Datenbank drauf und einen Benutzer-PC (ggf auch noch einen Drucker).

Per Internet gebe ich der Steckdosenleiste Strom sobald ich von zuhause ins System möchte (die PCs statt 40 Stunden pro Woche plötzlich IMMER durchlaufen zu lassen halte ich alleine wegen der Lebensdauer für nicht sinnvoll).

Per BIOS stelle ich ein, dass die PCs automatisch hochfahren sobald sie Strom haben.

Auf dem Benutzer-PC in der Firma hänge ich Teamviewer irgendwie in den Autostart (vermutlich wird sowas möglich sein). Habe das Programm kürzlich kennengelernt und bin begeistert von der Einfachheit. Sind wohl gut angelegte 500 Euros.

Dann logge ich mich von zuhause in den Teamviewer ein, und erledige was zu erledigen ist.

Am Schluß fahre ich den ferngesteuerten PC wieder runter.

So stellt sich der Laie das zumindestens vor emoji

Irgendwelche Einsprüche dagegen?

Wie gesagt, ich habe nicht vor hier stundenlange Sessions oder gar meine Regelarbeit darbüer zu erledigen. Bloß Kleinigkeiten oder Notfälle.
Und wenn ich im Urlaub irgendwo mit dem langsamen BOB-Surfstick sitze, wäre es auch verkraftbar wenn es langsam läuft und der Bildschirm bloß 16 Farben hat.

1
  •  altenberg
  •   Gold-Award
19.6.2013  (#15)
mein Senf - "Teamviewer Host" heißt das Softwareteil. Startet automatisch als Dienst beim Hochfahren des PCs.

Verwenden wir schon seit Jahren für die PC- und Serverwartung unserer Kunden.

1
  •  bts
  •   Bronze-Award
19.6.2013  (#16)

zitat..
ildefonso schrieb: Scheint irgendwie eine IT'ler Krankheit zu sein (bitte jetzt nicht falsch verstehen).
Der unbedarfte Unternehmer wünscht sich irgendeine relativ konkrete Funktion: Der IT'ler will im Vorlauf dafür gleich ein neues Betriebssystem einsetzen, neue Hardware anschaffen und das Ergebnis kompatibel für iPad & iPhone machen.


Man kann ein Loch mit der Schaufel oder mit dem Bagger graben. Ob sich die Einstiegshürde für den Bagger rentiert, hängt davon ab, ob Du die Katze beerdigen oder einen Keller ausheben willst.

1
  •  streicher
20.6.2013  (#17)
Sollte so klappen wie du es dir vorstellst.
Das einzige was du beachten musst ist, das die Steckdosenleiste vom Internet erreichbar ist. Dafür benötigst du entweder DynDNS oder du hast eine fixe IP von deinem Provider.

Sollte das alles in Zukunft so funktionieren, solltest dir aber auch Gedanken über Security machen (Stichwort VPN).

PS: Teamviewer gibts übrigens auch für Smartphones, d.h. wennst am Strand liegst könntest auch was machen.


1
  •  alfa2
  •   Silber-Award
20.6.2013  (#18)
@ildefonso - nimm den teamviewer und installiere ihn auf den 3 PCs,
dann kannst dich auf die userpcs verbinden wenn dort einer hilfe braucht
deinen hauptpc würde ich die ganze zeit laufen lassen, der hält das schon aus

zitat..
Wie gesagt, ich habe nicht vor hier stundenlange Sessions oder gar meine Regelarbeit darbüer zu erledigen. Bloß Kleinigkeiten oder Notfälle.


wenn du aber merkst wie komfortabel das sein kann, willst vielleicht mehr... emoji

1

Thread geschlossen Dieser Thread wurde geschlossen, es sind keine weiteren Antworten möglich.

Nächstes Thema: Computer & Hitze