PDA

View Full Version : VPN /Remote connection over Internet.Πως?


Greek
06-10-2004, 13:50
Με την έλευση του dsl θα ήθελα να μπαίνω στον Η/Υ σπίτι για να μπορώ να ελένχω πως πάνε οι διεργασίες που το έχω βάλει . Πώς μπορώ να το κάνω από τον υπολογιστή στην δουλειά μου?

Για πείτε καμμιά ιδέα ή υλοποίηση? :040:

whitewolf
06-10-2004, 14:18
α ρε greek ειχα ακριβως την ιδια απορια αλλα με προλαβες :)....το remote desctop να δουλευει αραγε?και πως?

apotsi
06-10-2004, 14:21
To remote desktop παίζει κανονικά. Δοκίμασε και το VNC ή κανένα RAdmin. Τα έχω δοκιμάσει όλα τα παραπάνω και παίζουν κανονικά.

apostolt
06-10-2004, 14:39
Αν υπαρχουν ανοικτες πορτες,απο την δουλεια τοτε οκ.Αν ομως δεν υπαρχουν?????Σε αυτην την κατηγορια ειμαι και εγω.Τοτε τι κανουμε???
Υπαρχει περιπτωση να δουλεψει το remote desktop web connection?Δουλευει στην 80,8080????

Greek
06-10-2004, 14:40
Δίνοντας την ΙΡ που έχει ''προσωρινά'' το μηχάνημα?



ΧΜ θα δοκιμάσω και το RADMIN ...


Αυτό που έθεσε ο Αποστόλης είναι και αυτό σωστό . Θα πρέπει να ελένξω και αυτο.... :108:

soler
06-10-2004, 15:06
Πολυ ενδιαφερον..για να δουμε...γιατι σε λιγο μπενει και απο δω dsl και θα θελω να βλεπω απο το σχολειο τι γινετε στο πισι...Για καντε τα κουμαντα σας να μαθουμε και γιαυτο τπτ...

Greek
06-10-2004, 15:18
Προς το παρόν βρήκα αυτό...

Get Your Host Computer Ready

The Remote Desktop feature is only available in Windows XP Professional. It's not included with Windows XP Home Edition. For more information about how Remote Desktop Web Connection works, see About Remote Desktop Web Connection.

The first step in enabling Remote Desktop Web Connection is to install the necessary software on the host computer. Remote Desktop Web Connection is an optional World Wide Web Service component of Internet Information Services (IIS), which is included by default in Windows XP Professional. IIS responds to requests from a Web browser. Have your Windows XP Professional CD handy, and follow these steps:

1.

Open Control Panel click Add or Remove Programs, and then click Add/Remove Windows Components.

2.

Click Internet Information Services, and then click Details.

3.

In the Subcomponents of Internet Information Services list, click World Wide Web Service, and then click Details.

4.

In the Subcomponents of World Wide Web Service list, select the Remote Desktop Web Connection check box, and then click OK.

5.

In the Windows Components Wizard, click Next. Click Finish when the wizard has completed.

6.

Click the Start button and click Run. Type Net Stop w3svc, and click OK. This temporarily stops the World Wide Web service to keep your system safe while you update it with security patches.



Για παραπάνω πληροφορίες κοιτάω εδώ...

http://www.microsoft.com/windowsxp/using/networking/expert/northrup_03may16.mspx

Greek
06-10-2004, 15:31
Επίσης και αυτό αν υπάρχει ενεργοποιημένο το Firewall των ΧΡ

http://support.microsoft.com/default.aspx?scid=kb;en-us;q308127

bourlas
06-10-2004, 15:48
ωραια ιδεα !!! αλλα εγω προσωπικα θα φοβομουν για τετοια δουλεια να
χρησιμοποιησω μικροσοφτ εργαλεια
μπορει να μην εχω τα μυστικα του κρατους αλλα δεν θελω
και να γινει ζομπυ ο υπολογιστης μου και κτλ

για κατι αντιστοιχο βρηκα στο νετ ενα κολπο που λεγεται "port knocking"
αλλα (μεγαλο αλλα) δεν εχω βρει κατι ακομα για windows
βασικα με το port knocking μπορει καποιος να κανει
ping στον υπολογιστη του αλλα για με μια συγκεκριμενη σειρα και για
καποια συγκεκριμενα πορτ
π.χ. ping 67.67.67.67 sto port 20 μετα στο 39 μετα στο 40 κτλ
απο τα log βλεπει το Linux την συγκεκριμενη σειρα και ανοιγει π.χ.
το πορτ 5900 για vnc δεν ειναι ευκολο κατι τετοιο να γινει
βασικα επειδη ειναι μονο σε λινυχ και δευτερον πρακτικα χρειαζεται
και 2ο υπολογιστη firewalll
αν ξερει καποιος κατι παραπανω ας μας πει

ARJ
06-10-2004, 16:09
Δοκιμαστε το Vnc πολυ καλο εργαλειο. Το χρησιμοποιω στη δουλεια και παρακολουθω τους servers των πελατων. Το εγκαθιστας στο pc του σπιτιου σου και το ελεγχεις απλα με εναν οποοδηποτε browser. Χρειαζεται να ξερεις την ip σου και να ανοιξεις στο router σου την πορτα 5800 και 5900. Τωρα αν εχεις dynamic ip δεν ξερω ακριβως τι λυση υπαρχει σε αυτο το θεμα. Κατι παιζει με το DynDns. Αν καποιος ξερει παραπνω ας πει.

apotsi
06-10-2004, 16:40
Ακριβώς... Φτιάχνεις ένα host με τον DynDNS.org και με ένα μικρό προγραμματάκι (client) ενημερώνεται σε κάθε αλλαγή του IP σου. Όποιος έχει router Zyxel 650 series το υποστηρίζει και ο router.

maddoctor
08-12-2004, 16:34
Δοκιμαστε το Vnc πολυ καλο εργαλειο. Το χρησιμοποιω στη δουλεια και παρακολουθω τους servers των πελατων. Το εγκαθιστας στο pc του σπιτιου σου και το ελεγχεις απλα με εναν οποοδηποτε browser. Χρειαζεται να ξερεις την ip σου και να ανοιξεις στο router σου την πορτα 5800 και 5900. Τωρα αν εχεις dynamic ip δεν ξερω ακριβως τι λυση υπαρχει σε αυτο το θεμα. Κατι παιζει με το DynDns. Αν καποιος ξερει παραπνω ας πει.
Ερώτηση. Ας πούμε ότι θέλω να συνδεθώ με ένα υπολογιστή που είναι σε δίκτυο, πίσω από router με dynamic dns.Έφτιαξα λογαριασμό στην DynDVS.org, οπότε θα ξέρω την ip μου. Το θέμα είναι ότι πχ η εξωτερική ip είναι 100.100.34.23 και αυτή που έχει το μηχάνημα μέσα στο δίκτυο 192.160.0.100. Εγώ όταν θα τρέξω τον viewer του vnc, τι θα του γράψω για να συνδεθώ. Μέσα στο δίκτυο συνδέθηκε μια χαρά και μάλιστα έτρεχα τα προγράμματα του server μέσα από τον viewer.Μέσω όμως dialup...!?

DVD_GR
08-12-2004, 16:39
θελει nat,δοκιμαστε κατι πιο ευκολο..open-vpn,ειναι πανευκολο στο στησιμο,ακομα το ψαχνω πως θα περασω ολο το traffic απο εκει μεσα βεβαια..

maddoctor
08-12-2004, 16:43
θελει nat,
Δηλαδή? Δεν το κάνεις πιο λιανά

δοκιμαστε κατι πιο ευκολο..open-vpn,ειναι πανευκολο στο στησιμο,ακομα το ψαχνω πως θα περασω ολο το traffic απο εκει μεσα βεβαια.. Δεν δίνεις και καμία πληροφορία το πως δουλεύει ή κανένα link

bourlas
08-12-2004, 18:47
θα δωσεις την εξωτερικη αλλα μεσα απο το μοδεμ/ρουτερ η firewall θα εχεις κανει port forward (nat) στην συγκεκριμενη εσωτερικη ip και το συγκεκριμενο πορτ

DVD_GR
09-12-2004, 00:04
@greek nat ειναι network address translation,ουσιαστικα αντιστοιχιζεις που θα πανε τα πακετα που ερχονται στο ρουτερ σου απο τη συγκεκριμενη διευθυνση.Δηλαδη θα ψαξεις μεσα στις ρυθμισεις του ρουτερ να δεις που εχει nat και θα βαλεις να στελνει τα πακετα απο τη διευθυνση χειρισμου στην ip εσωτερικου δικτυο σου που θες να χειριστεις.ειναι οσο πιο απλα μπορω να το εξηγησω.απο κει και περα πας στο openvpn.org κατεβαζεις το προγραμμα και δοκιμαζεις,συμβουλη να το δοκιμασεις πρωτα μεταξυ δυο απλων μηχανηματων να τα εχεις μαζι να τα βλεπεις,απο κει και περα αν λειτουργησει θα εχεις στη θυρα 5000 ενα tap ή tun adapter εικονικο οπου πανω θα τρεχει το vpn.δοκιμαζεις μετα να περασεις το χειρισμο απο εκει μεσα....firewall και ρουτερ πρεπει να επιτρεπουν και να ρουταρουν τα πακετα σε αυτη την πορτα.
αυτα.το vpn ειναι λιγο φρικη,εχω ψαξει αρκετα αλλα εχω ακομα πολλα κενα..
ακομα ψαχνω πως να κανω εξαφανιζολ τις πραγματικες ip των μηχανηματων...

maddoctor
09-12-2004, 00:33
@greek nat ειναι network address translation,ουσιαστικα αντιστοιχιζεις που θα πανε τα πακετα που ερχονται στο ρουτερ σου απο τη συγκεκριμενη διευθυνση.Δηλαδη θα ψαξεις μεσα στις ρυθμισεις του ρουτερ να δεις που εχει nat και θα βαλεις να στελνει τα πακετα απο τη διευθυνση χειρισμου στην ip εσωτερικου δικτυο σου που θες να χειριστεις.ειναι οσο πιο απλα μπορω να το εξηγησω.απο κει και περα πας στο openvpn.org κατεβαζεις το προγραμμα και δοκιμαζεις,συμβουλη να το δοκιμασεις πρωτα μεταξυ δυο απλων μηχανηματων να τα εχεις μαζι να τα βλεπεις,απο κει και περα αν λειτουργησει θα εχεις στη θυρα 5000 ενα tap ή tun adapter εικονικο οπου πανω θα τρεχει το vpn.δοκιμαζεις μετα να περασεις το χειρισμο απο εκει μεσα....firewall και ρουτερ πρεπει να επιτρεπουν και να ρουταρουν τα πακετα σε αυτη την πορτα.
αυτα.το vpn ειναι λιγο φρικη,εχω ψαξει αρκετα αλλα εχω ακομα πολλα κενα..
ακομα ψαχνω πως να κανω εξαφανιζολ τις πραγματικες ip των μηχανηματων...
Δοκίμασα το πρόγραμμα μέσα στο δίκτυο δίνοντας την ip του άλλου μηχανήματος και συνδέθηκα με απόλυτη επιτυχία.Μάλιστα έβλεπα την οθόνη και χειριζόμουνα το μηχάνημα σαν να ήμουνα εκεί.Μετά ήρθα σπίτι και δοκίμασα να μπω μέσω της εξωτερικής ip που έχει το μηχάνημσ, αλλά δυστυχώς τζίφος. Μου βγάζει το μήνυμα "Failed to connec to server"
Υποθέτω φταίει αυτό με το NAT, αλλά πως μπορώ να το κάνω στο δίκτυο του νοσοκομείου.Μάλλον τζίφος.Κανένας άλλος τρόπος δεν υπάρχει?Με το PC Anywhere δεν θα μπορέσω κάτι?

trendy
09-12-2004, 04:29
Maddoctor είσαι σίγουρα πίσω από ΝΑΤ; Οι 100.100.34.23 και 192.160.0.100 είναι routable διευθύνσεις όπως φαίνεται και εδώ (http://security.royans.net/info/articles/nonroutableip.shtml).

overclocked
09-12-2004, 05:01
η λυση ειναι το remotely anywhere....... :D :)
απλα κορυφη ανωτερο απο pcanywhere...για δοκιμαστε το :D
επισης εχω φτιαξει και ενα χχχχ.ath.cx και βαζω αυτο στα ftp μου και για να συνδεθω στο pc :D οποτε δε με απασχολει η αλλαγη ip

maddoctor
09-12-2004, 10:48
Maddoctor είσαι σίγουρα πίσω από ΝΑΤ; Οι 100.100.34.23 και 192.160.0.100 είναι routable διευθύνσεις όπως φαίνεται και εδώ (http://security.royans.net/info/articles/nonroutableip.shtml).
Οι ip που έχω δώσει φυσικά δεν είναι οι πραγματικές μου.Μέσα στο δίκτυο έχω 192.168.x.x και σαν εξωτερική έχω 62.38.x.x Δεν υπήρχε πιθανότητα ποτέ να τις πω, αφού καραδοκούν ένα κάρο έξωτερικοί παράγοντες έτοιμοι να εισβάλλουν :087:
Overclocked θα το δοκιμάσω και θα σας πω. :112:

maddoctor
09-12-2004, 11:43
η λυση ειναι το remotely anywhere....... :D :)
απλα κορυφη ανωτερο απο pcanywhere...για δοκιμαστε το :D
επισης εχω φτιαξει και ενα χχχχ.ath.cx και βαζω αυτο στα ftp μου και για να συνδεθω στο pc :D οποτε δε με απασχολει η αλλαγη ip
Ωραία, το κατέβασα, το έβαλα στα 2 μηχανήματα και τώρα....1?Πως μπαίνω στο άλλο μηχάνημα?Όταν θα είμαι εκτός δικτύου πως θα μπαίνω στο μηχάνημα? :108:

maddoctor
09-12-2004, 11:59
Λοιπόν το έψαξα λίγο παραπάνω με το manual που δίνει το πρόγραμμα και λέει ότι θέλει port forwarding, άρα τα ίδια πράγματα!

trendy
09-12-2004, 14:41
Ό,τι πρόγραμμα και να βάλεις θα πρέπει να αντιμετωπίσεις το NAT, όταν θα θέλεις να μπεις στο 192.168.χ.χ μηχάνημά σου. Καλύτερα να μιλήσεις με τον admin να σου ανοίξει κάποια ports να κάνεις τη δουλειά σου.

overclocked
09-12-2004, 15:17
δεν χρειαζεται να ειναι και στα 2 μηχανιματα το remotely anywhere!
στο ενα το βαζεις το κανεις enable και μετα απο το αλλο μηχανιμα
γραφεις ip:2000 και μπαινεις.....

maddoctor
09-12-2004, 15:32
Ό,τι πρόγραμμα και να βάλεις θα πρέπει να αντιμετωπίσεις το NAT, όταν θα θέλεις να μπεις στο 192.168.χ.χ μηχάνημά σου. Καλύτερα να μιλήσεις με τον admin να σου ανοίξει κάποια ports να κάνεις τη δουλειά σου.
Λίγο χλωμό το βλέπω...εξάλου σε κανένα μήνα φεύγω για επαρχία οπότε μάλλον θα εγκαταλείψω για τώρα την προσπάθεια και θα το αφήσω για όταν γυρίσω και βάλω dsl σπίτι,οπότε τότε θα κοιτάω από το νοσοσκομείο σπίτι.Ευχαριστώ πάντως όλους για τις οδηγίες, με βοήθησαν να καταλάβω τι παίζεται περίπου :D

DVD_GR
09-12-2004, 21:31
Λοιπόν το έψαξα λίγο παραπάνω με το manual που δίνει το πρόγραμμα και λέει ότι θέλει port forwarding, άρα τα ίδια πράγματα!

δεν ειναι τιποτα το πορτ forwarding αλλα πρεπει να εχεις προσβαση στον ρουτερ,θα πρεπει να ριξεις μια ματια στο δικτυο τι γινεται και πως βγαινεις σε αυτο,εγω σε αναλογο δημοσιου ιντερνετ,ειχαν στησει transparent proxy server ο οποιος τα μπλοκαρε ολα και δεν μπορουσα να στησω τιποτα απο ολα τα γνωστα προγραμματα,βρες κανενα security tool και δες τι γινεται.
υπαρχει και μια καλη παλια λυση με trojan....αν δεν τα καταφερεις αλλιως...

ARJ
10-02-2005, 23:09
Λογω καποιων δοκιμων που κανω στη δουλεια εχω ορισμενες αποριες σχετικα με το vpn.
Προσπαθησα σημερα να κανω vpn απο ενα pc σε ενα ρουτερ της δουλειας με σκοπο να δω το εσωτερικο μας δικτυο (lan). Το ρουτερακι ειναι ενα vigor 2600vi και εχει πολυ καλες οδηγιες οποτε δεν δυσκολευτικα να το στησω. Συνδεθηκα λοιπον απο το ενα pc με adsl 256 στον router που εχει μια αλλη adsl 256. Καταφερα και ειδα το lan βαζοντας απλα \\192.168.χ.χ στο address bar. Η ταχυτητα ομως ηταν ΑΠΕΛΠΙΣΤΗΚΑ ΑΡΓΗ!!!! Εχει κανεις καμια ιδεα τι μπορει να ειναι και πως μπορω να την βελτιωσω????

Σκοπος ειναι ο μελλοντικος πελατης να βλεπει απο το σπιτι του το λαν του γραφειου να μεταφερει αρχεια να τυπωνει και το πιο βασικο να τρεχει καποιες δικτυακες εφαρμογες.Οχι να χρησιμοποιει πχ pc anyware και να αχρηστευει το απομακρυσμενο pc αλλα να δουλευει οπως θα δουλευε ενα επιπλεον μηχανημα που θα εμπαινε στο δικτυο του.

Καμμια ιδεα?????

apotsi
11-02-2005, 00:03
ADSL 256/128 ??? Αν είναι έτσι, είναι λογικά αργό....
Σκέψου ότι το NetBIOS είναι αρκετά βαρύ και θέλει καλό bandwidth.