im Urlaub: heimischen Mac Desktop anzeigen & steuern - wie? (muss auch sicher sein)

Der Touch hat extra Eingabefelder für VPN und die Fritzbox ein Button zum hochladen einer Konfigurationsdatei, was Mac OS X kann weis ich nicht - aber warum geht dann nix, findet man keine gescheiten Anleitungen oder wirkliche Hilfe!?

Das Problem sind die unterschiedlichen Arten von VPN.

Die meisten 08/15-Router unterstützen nur IPSec oder einen komischen 'Dialekt' davon und dafür braucht man dann eine Clientsoftware. Die gibt es ja auch bei der Fritzbox, aber eben nicht für Mac und erst recht nicht für das iPhone.

PPTP oder L2TP VPN können die meisten OS out of the box, aber für so was braucht man in der Regel entweder einen eigenen Server, der dafür als Endpunkt dient (OSX-Server hat das z.B. schon eingebaut) oder eine Firewall in der Preisklasse 400 Euro aufwärts.
 
Zu DynDNS:

Also gut, DynDNS scheint ja einfach zu sein. Mit dem Client für den Mac gehts wohl auf jeden Fall. Jetzt ist die Frage ob es auch direkt mit der Fritzbox (ohne Mac Client) gehn würde (kann da ja DynDNS Daten eintragen).

Währe das dann ratsam über die Fritzbox zu machen, oder wärs über den Mac Client geschickter?

Hab mich jetzt noch nicht da angemeldet, weis nicht wies dann um die Sicherheit bestimmt ist, denn noch hab ich ja kein VPN und mein Mac wäre dann ja direkt vom Internet zu erreichen.



Zu VPN:

Also die Fritzbox benutzt ein speziellen VPN, den man eh nicht mit dem Touch ansteuern könnte? Ich muss also irgendwas mit Mac Software machen? Schade, das würde dann schon mal bedeuten, das ich nur dann meine Mails vom Touch verschlüsselt abrufen kann wenn auch der Mac an ist, ansonsten würde es ja immer gehn, da die Fritzbox ja immer online ist, oder versteh ich da was falsch? Naja, zumindest für den Mac Zugriff will ich VPN verwenden können.

@Fabi87: Danke! - Bin schon mal gespannt.
 
Zuletzt bearbeitet:
So hab mich bei DynDNS registriert und eine Domain, oder wie das in dem Fall heißt erhalten. Hab die Daten in die Fritzbox eingegeben und hoffe das meine IP jetzt immer mit der Domain gesync wird.

Ausserdem hab ich mit iVPN auf meinem Mac ein VPN Server aufgesetzt - so wie ich das verstehe mit der OSX eigenen Funktion, das Programm dient wohl nur als "einfache" Oberfläche.

... und tamtam: ich hab die Daten in mein Touch eigegeben und hab tatsächlich die VPN Verbindung hinbekommen! (Als Server IP hab ich die DynDNS genommen - hat geklappt) - nur schade das die jetzt nur geht wenn mein Mac an ist, also von überall schön verschlüsselt surfen und Mails abrufen ist nicht. Aber wenigstens kann ich jetzt so mein eigentliches Anliegen, den Mac Desktop per VNC ausreichend gesichert ansehn.


Jetzt kann ich also auch von unsicheren öffentlichen W-LAN Hotspots auf mein Mac zugreifen über VPN und den Mocha VNC, das seh ich doch richtig, oder? Wie sicher ist das denn genau? Kann ich den VPN Server (und DynDNS) immer laufen lassen oder sollte ich das lieber nur jetzt für den Urlaub benutzen? (sonst könnt ich auch von der Arbeit auf mein Mac, aber das wär mir nicht sooo wichtig)
 
Zuletzt bearbeitet:
So hab mich bei DynDNS registriert und eine Domain, oder wie das in dem Fall heißt erhalten. Hab die Daten in die Fritzbox eingegeben und hoffe das meine IP jetzt immer mit der Domain gesync wird.

Keine Ahnung wie gut und wie oft die Fritzbox das Synct, sollte aber funktionieren. Falls es ärger macht würde ich den Client für den Mac empfehlen.




Jetzt kann ich also auch von unsicheren öffentlichen W-LAN Hotspots auf mein Mac zugreifen über VPN und den Mocha VNC, das seh ich doch richtig, oder? Wie sicher ist das denn genau? Kann ich den VPN Server (und DynDNS) immer laufen lassen oder sollte ich das lieber nur jetzt für den Urlaub benutzen? (sonst könnt ich auch von der Arbeit auf mein Mac, aber das wär mir nicht sooo wichtig)


Das ist jetzt so sicher wie dein Passwort.
Ich weiß jetzt nicht genau welche Verschlüsselung VNC Benutzt aber so schlecht ist sie nicht.
Ich nutze es schon Jahre und hatte damit noch nie einen Einbruch.

Und ja, siehst du richtig, du kannst nun von jedem W-Lan Netz oder beim iPhone auch mit jeder EDGE/UMTS/HSDPA Verbindung auf deinen Mac zugreifen.

Mit der Fritzbox müsste es doch rein theoretisch auch die Möglichkeit geben den Mac per Wake on Lan aus dem Schlaf zu holen?
 
Mit der Fritzbox müsste es doch rein theoretisch auch die Möglichkeit geben den Mac per Wake on Lan aus dem Schlaf zu holen?

:D

Hab mal danach gesucht und nur ein iPhone App für gut 2€ gefunden - das wars mir nicht wert, also hab ich etwas gegoogelt und bin auf die Seite gestoßen: http://ifatwww.et.uni-magdeburg.de/wol/

Da hab ich meine Daten eingegeben und auf aufwecken geklickt -> die eingegebenen Daten werden oben in die URL geschrieben, man kann es jetzt also als Lesezeichen speichern oder direkt als Icon auf den Homebildschirm bringen. Dann muss man nur drauf drücken, Safari lädt die weisse Seite mit den paar Textzeilen und der Mac weckt tatsächlich auf :D

Muss morgen mal alles über ein fremdes W-LAN Netz und somit übers Internet testen, denke aber das klappt :)
 
So hab mich bei DynDNS registriert und eine Domain, oder wie das in dem Fall heißt erhalten. Hab die Daten in die Fritzbox eingegeben und hoffe das meine IP jetzt immer mit der Domain gesync wird.

Ausserdem hab ich mit iVPN auf meinem Mac ein VPN Server aufgesetzt - so wie ich das verstehe mit der OSX eigenen Funktion, das Programm dient wohl nur als "einfache" Oberfläche.

... und tamtam: ich hab die Daten in mein Touch eigegeben und hab tatsächlich die VPN Verbindung hinbekommen! (Als Server IP hab ich die DynDNS genommen - hat geklappt) - nur schade das die jetzt nur geht wenn mein Mac an ist, also von überall schön verschlüsselt surfen und Mails abrufen ist nicht. Aber wenigstens kann ich jetzt so mein eigentliches Anliegen, den Mac Desktop per VNC ausreichend gesichert ansehn.


Jetzt kann ich also auch von unsicheren öffentlichen W-LAN Hotspots auf mein Mac zugreifen über VPN und den Mocha VNC, das seh ich doch richtig, oder? Wie sicher ist das denn genau? Kann ich den VPN Server (und DynDNS) immer laufen lassen oder sollte ich das lieber nur jetzt für den Urlaub benutzen? (sonst könnt ich auch von der Arbeit auf mein Mac, aber das wär mir nicht sooo wichtig)


Genau so habe ich das auch gemacht. :D
Allerdings wurde irgendetwas (ich denke die DynDNS) nach ca. 24 Stunden geändert, sodass ich keine Verbindung mehr herstellen konnte. Ich habe dann eine neue URL bei DynDNS eingegeben und schwups - ging es wieder. Naja, ich hoffe du findest eine Lösung, die mehrere Tage/Wochen funktioniert.
Soviel ich gelesen habe geht WOL nur aus dem heimischen Wlan und nicht über eine Verbindung von außen - aber vielleicht gibt es dafür auch noch ein paar Einstellungsmöglichkeiten am Router, damit das dann doch funktioniert.
 
...Naja, ich hoffe du findest eine Lösung, die mehrere Tage/Wochen funktioniert.
....

Die Aktualisierung der IP-Daten sollte Deine Firewall/Router bewerkstelligen können. Die meisten haben ein eingebautes Programm, welches die neuen IP-Daten an Dymdns liefern.

Für Win gibt es auch Programme für den Rechner, die das erledigen. Für Mac hab ich noch nie geschaut. Nutze .mac ;)
 
:D

Da hab ich meine Daten eingegeben und auf aufwecken geklickt -> die eingegebenen Daten werden oben in die URL geschrieben, man kann es jetzt also als Lesezeichen speichern oder direkt als Icon auf den Homebildschirm bringen. Dann muss man nur drauf drücken, Safari lädt die weisse Seite mit den paar Textzeilen und der Mac weckt tatsächlich auf :D

Muss morgen mal alles über ein fremdes W-LAN Netz und somit übers Internet testen, denke aber das klappt :)


*gg*
Sehr cool :)
Dann hast du es jetzt ja fast so wie du es haben wolltest.
Bei mir funktioniert dies schon seit Jahren perfekt, die totale Überwachung :D
(Anfangs mit Windows Mobile, davor sogar - wenn auch unschön - mit Symbian)

Jetzt noch via VNC die Kamera einschalten und du kannst schauen was zu Hause so los ist :)
 
Hm, Der Mac Mini hat leider keine Kamera - aber die Idee ist spitze :D

Also meine DynDNS funktioniert, meine Fritzbox aktualisiert die und ich komm immer auf mein Mac - habs getestet. Blos muss ich die ganze Konstellation halt noch wirklich über Internet von einem fremden W-LAN testen - aber konfiguriert ist eigentlich alles richtig.


Das Einzige was mich jetzt wundert ist, das das Aufwecken von meinem Mac nicht mehr geht :(

Es ging über die Seite genau ein mal und danach nie wieder. An der Seite kann es ja kaum liegen, die hat sich ja nicht geändert und die Zugangsdaten auch nicht, warum gehts jetzt aber nicht mehr?
 
Wechselt der Mac zufällig nach x Stunden von Standby in den Hilbernation Mode?
Das darf er nicht, daraus ist (meines Wissens nach) kein Aufwachen mehr möglich.
Er muss schon im Standby Modus bleiben.

Das Problem hatte ich am Anfang aus und wußte nicht wie ich es lösen sollte.
Unter Windows kannst du in den Energie Einstellungen festlegen das er nicht nach Zeit X in den Hilbernation Mode wechselt.

Schau da mal nach.
 
Hm, also mein Mac mini bleibt scheinbar im "normalen" Schlafmodus. Er ist auch immer sofort da wenn ich ihn aufwecke, das scheint also nicht das Problem. Bloß weis ich so leider nicht wo ich jetzt nach dem Problem suchen kann. Bei allen Aufwachtests hat es einmal zwischenzeitlich wieder funktioniert, ist aber leider nicht reproduzierbar.

Ich konnte mein VPN Tunnel, DynDNS und MochaVNC (Lite) Client jetzt in einem fremden W-LAN Netz und somit übers Internet zu meinem Mac testen - hat wunderbar funktioniert!


Aber der Aufbau der VPN Verbindung hat schon lange gedauert, das hat schon im heimischen W-LAN Netz etwas gedauert (eventuell wegen den komplexen Schlüsseln?), aber im fremden Netz und übers Internet hats nochmal bedeutend länger gedauert - aber immerhin - es klappt.

Wenn das Aufwachen jetzt auch noch 100%-ig funktionieren würde, währe das das i-Tüpfelchen :)
 
Hab das Problem mit dem Wake-on-Lan eingegrenzt.

Wenn ich den Mac in den Standby versetze und innerhalb kurzer Zeit wieder aufwecke funktioniert es. Wenn ich aber paar Minuten warte tut sich gar nichts mehr.

Da stimmt doch was mit meinem Mini nicht, oder?
 
Ich habe deine Berichte mit Interesse verfolgt, was mich wundert. Du hast anscheinend keine Hardwarefirewall an. Denn so wie es verstanden habe, ist deine Konstellation folgende.

Mac hat den VPN Server
Fritzbox liefert die aktuelle IP

Welche IP gibst du eigentlich im IPhone im VPN-Client ein? Denn die liegt ja in Netzwerk auf einem anderen Rechner.

Warum ich das ganze überhaupt schreibe, deine Firewall in der Fritzbox scheint nicht an zu sein und somit ist dein Mac direkt vom Internet erreichbar.

Ich kenne das aber anders.

DSL-Router mit sehr gutem Passwort so 30 oder 40 Stellen. Keine Firewall.
Hardewarefirewall inklusive VPN-Server und dieser richtet beim Einstellen des VPNs gleich noch die Firewall ein.

Deswegen vermute ich, dass dein Mac vom Internet erreichbar ist. Ich würde vom Internet und deinem Mac an, mal die IP-Adresse scannen.

Dann werden normalerweise die WON-Packte durch die Firewall blockiert und ist eine Sicherheitseinstellung. Kann man auch durch die Firewall lassen.

Wenn du es fertig hast, stelle Mal deine Konstellation im Mac Sicherheitenforum vor und lass es absegnen.
 
Ich denke seine HW Firewall ist an, anonsten hätte er es expliziet Bestätigen müssen das diese ausgeschaltet werden soll.
Außerdem kann die Firtzbox überhaupt DMZ?

Dann noch eine Frage:

Vielleicht habe ich es überlesen aber:

Der Mac hat eine feste IP? (192.168.100 z.b.)
Dieser fester IP ist in der Fritzbox ein offener Port zugewiesen den du ansteuerst?

Siehe:
9rp6-d.jpg


Dann z.b. deinDynDnsName.dyndns.info:4662

Sieht das so ähnlich aus?
 
Ähm, also ich sag mal was ich genau gemacht hab ;)

- dyndns registriert und in der Fritzbox die Zugangsdaten eingetragen -> Fritzbox teilt dyndns so immer seine aktuelle Internet IP mit. Ich hab also von unterwegs immer über meine dyndns Domain Zugriff auf meine heimische Fritzbox.

- mit iVPN auf meinem Mac den Unix VPN Unterbau konfiguriert und Server gestartet - Programm kann man dann schließen, ist nur Konfigurationsoberfläche.
genaue Einstellungen: L2TP gewählt (soll wohl sicherer sein wie PPTP), bei "Edit Accounts" ein etwas schwierigeren Benutzernamen mit langem Kennwort angelegt. Bei Shared Secrets ein längeres und komplexes Passwort hinterlegt (das ist scheinbar recht wichtig) und "store in Keychan" angeklickt - hoffe mal das ist kein Sicherheitsrisiko. ausserdem, das der Server beim Booten startet. Rechts hab ich dann eine IP Range von 10 eingestellt (das blick ich aber auch nicht recht) und dann bei Router IP die IP der Fritzbox eingetragen (NetzID+Host ID(1)), Rest so gelassen.

- Fritzbox eingestellt: Firewall ist wohl standardmäßig aktiv, ich hab dann die erforderlichen 3 Portfreigaben für VPN und die eine für VNC eingerichtet - für zu meinem Mac. Mein Mac hat übrigens im Heimnetz keine feste IP, wollte das eigentlich ändern, da ich gedacht hab es wär nötig, ist es aber nicht, die Fritzbox kann das auch so. Die Freigaben gelten immer für meinen Mac, egal welche IP er gerade von der Fritzbox bekommen hat.

- Screensharing am Mac aktiviert und ein Passwort eingetragen!

- VPN Tunnel beim iPod Touch eingerichtet: Alle Daten von iVPN eingetragen (unter dem L2TP Reiter) und beim Server die dyndns Domain.

- Mocha VNC Konfiguriert: auch die dyndns als IP/Server verwendet und das Screensharing Passwort eingetragen.



So, hab ich was vergessen, wollt ihr noch was wissen?
Ich denke mal das sollte so schon sicher eingerichtet sein, oder!?
 
iPhone: Jaadu VNC, VNC fürs iPhone

Router: Port für VNC zum iMac weiterleiten.

Mac: bei no-ip.com registrieren und Programm, das die aktuelle IP an no-ip sendet, runterladen.

bei Jaadu VNC die Daten von no-ip eintragen. Funktioniert bei mir wunderbar.


Wie sicher das ist kann ich nicht genau sagen, aber es ist weniger Aufwand als deine Lösung.
 
Genau so (außer noIP, dafür Dyndns) habe ich es ja auch vorgeschlagen :)
Und genauso läuft es auch bei mir perfekt.
 
Zurück
Oben Unten