ein in Parallels laufendes Prg 'tunneln'?

k_munic

k_munic

Aktives Mitglied
Thread Starter
Dabei seit
23.07.2006
Beiträge
8.990
Reaktionspunkte
1.108
... habt Mitleid mit mir, die Frage kommt nicht von mir, sondern ein 'PCler' stellte am Wochenende folgende Frage:

Er hat ein Buchhaltungs-Prg, das zwingend Windows-XP voraussetzt.
Nun möchte er aber einen Mac nutzen, vor allem wg 'Sicherheit' :hehehe:
Denn, er möchte von 'auswärts', mit Mac oder PC, via VPN auf dieses Prg zugreifen.

Seine Idee: ein macMini-Server steht in seinem Büro in Berlin, da läuft unter XP seine Buchhaltung, das 'gute' MacOS hängt am Netz und wenn er zb in München ist dann ... ja, und dann?

Frage 1:
Für ein VPN brauchts doch gar nicht 'OS-server' oder? Das ist doch irgendwie in MacOs auch schon eingebaut, oder?

Frage 2:
Kann ich denn auf einem Mac zB PARALLELS (+XP) laufen lassen und mit der 'anderen Hälfte' , sprich MacOS, dieses 'Windows'-Fenster nach außen leiten?

.. sorry für meine laienhafte Ausdrucksweise, mit Netzwerken und mit bootcamps etc. hab ich sonst überhaupt zil zu tun ...

(Das ganze Graffl einfach auf ner Platte/im laptop mitnehmen, scheidet aus Sicherheitsgründen aus..)
 
Wie muss er denn auf das Programm zugreifen?

Webinterface?
Installierter Client?
RDP?

Webinterface braucht dann eigentlich nur einen VPN-Tunnel in das Netz, in dem der Rechner steht.
Bei einem installierten Client braucht er ein Parallels oder VMWare Fusion (falls er nicht rebooten will, um Win zu starten), nebst installiertem Windows auf dem Mac, von dem aus dann das VPN aufgebaut wird und zugegriffen wird. Vom Sicherheitsaspekt kann er dann aber auch gleich einen Windows-Rechner nehmen.
Bei RDP wird ein VPN ins Firmennetz ausgebaut und direkt auf dem Desktop-PC gearbeitet. Bei Windows XP (und anderen Clientsystemen) hat es aber einen großen Nachteil: Diese Funktion ist zur Fernwartung von Systemen gedacht und funktioniert daher nur für Administratoren, was wiederum die Sicherheit runterdreht.

Königsweg wäre wohl, die Anwendung auf einen Terminal Server zu installieren. Der läuft in der Firma und kann, VPN (oder im Falle einer vernünftigen Citrix-Konfiguration nichtmal Dieses) vorausgesetzt, von überall sowohl unter Win als auch mit MacOS X genutzt werden, wo ein (vollwertiger) Internetanschluss zur Verfügung steht...
 
.. Frage war erst mal, ob MacOs auch via VPN Programme 'distribuieren' kann, die in Parallels unter XP laufen ..

Was meinst du mit "Distributieren"? - Du kannst sie ganz einfach benutzen...
 
Was meinst du mit "Distributieren"? - Du kannst sie ganz einfach benutzen...

.. meine damit, dass ich mich damit nicht auskenne.. :)

Also, noch mal in schlichten (=meinen) Worten:
  • ich richte auf einem Mac/Rechner1 unter MacOs einen VPn-Server ein
  • ich lasse auf R1 Parallels+XP laufen, in dieser Umgebung ein 'Windows Programm'
  • verbinde ich mich nun mit einem VPN-client auf Rechner2 (das kann ein Mac, kann aber auch ein PC sein) via Internet mit Rechner1, kann ich mit R2 das Prg auf R1 nutzen?

( ) Ja
( ) Nein ..

Ich hab das alles live&in Farbe 'MacOs-intern' gesehen, Knackpunkt ist hier, dass nicht mit MacOs auf ein MacPrg zugegriffen werden soll, sondern auf ein in Parallels laufendes Prg ..

Verstehe ja Deinen Vorschlag, das 'Windows-intern' lösen zu wollen/den Mac wegzulassen, mein Bekannter traut sich das aber nicht zu (2 Mann Betrieb, kein Geld für Admins etc), hat die einfache Lösung bei Mac gesehen und traut einem Mac auch mehr, wenn's um 'Netz' geht...

Vielleicht zu einfach/selbstverständlich.. aber für ihn ist das Großes Kino und für mich einfach nur Voodoo .. ;)

DANKE für Deine Geduld ..
 
Die Wege in die fortgeschrittene Paranoia

Vermutlich will er vermeiden, daß der Rechner mit der Buchhaltung direkt am Internet hängt (indirekt muß er ja irgendwie verfügbar sein, sonst kommt er ja von außen nicht drauf).

Wenn er sich mit VNC auf den Mac einwählt, könnte er dann parallels starten. Dies kann man in der Tat so konfigurieren, daß er damit nicht in das Internet kommt. Wenn er das VNC über SSH tunnelt, hat er auch sein "VPN".

Vorteil: er braucht nur einen VNC Client + OpenSSH (das Zeuch läuft überall. Linux. Oder MacOS X. Sogar Windows) um auf seinen Rechner sich anzumelden.

Ist zwar nicht völlig trivial das zu konfigurieren, aber weil soviele das genau so machen, gibt es doch schon einiges im Netz dazu.
 
(X) Ja
( ) Nein ..


Knackpunkt ist hier, dass nicht mit MacOs auf ein MacPrg zugegriffen werden soll, sondern auf ein in Parallels laufendes Prg ..

Dürfte egal sein, Du greifst halt auf das komplette Parallels zu. Ist auch nur ein Programm.

Bist Du denn sicher, daß die Performance ausreicht? Hat Dein Bekannter mal ausprobiert, via VPN/VNC auf einen Mac zuzugreifen und über die grafische Oberfläche zu *arbeiten*? Das ist nämlich schnarchlangsam bei einer 0815-Internetverbindung.

Verstehe ja Deinen Vorschlag, das 'Windows-intern' lösen zu wollen/den Mac wegzulassen, mein Bekannter traut sich das aber nicht zu (2 Mann Betrieb, kein Geld für Admins etc), hat die einfache Lösung bei Mac gesehen und traut einem Mac auch mehr, wenn's um 'Netz' geht...

Ähem, ein Windows-Terminalserver dürfte aber deutlich einfacher zu administrieren sein als ein Mac mit einer virtuellen Maschine, die ihre Ausgabe tunnelt oder sonstige Gags veranstaltet.
 
Zurück
Oben Unten