JollyFastVNC - von Außen ...

D

doppeltmeter

Registriert
Thread Starter
Dabei seit
03.03.2007
Beiträge
3
Reaktionspunkte
0
Hallo Ihr Vielen,
ich hab die Suche schon bemüht komme aber da nicht weiter. Drum frag ich einfach mal. Vielleicht könnt Ihr mir helfen.

Ich habe hier:
iMac PowerPC G5, 1,9 (mit Webcam) und OSX 10.4.11
Der hängt mit einem Drucker und einem Windoof Rechner an einem Hub und der wiederum ist mit einem Speedport 701 verbunden.
Am gleichen Hub hängt auch noch mein PowerbookG4 (mit externer WebCam) mit gleichem OSX, das ich natürlich mit nach Hause nehme.

Nun möchte ich mit meinem Powerbook von zu Hause aus auf den IMac im Laden zurück greifen um morgens iChat und somit die WebCam zu starten. Somit kann ich den Laden überwachen ohne das irgend jemand dort ist. Der Rechner schaltet sich natürlich automatisch morgens ein.

JollyFastVNC heisst das Zauberprogrämmchen. Hab auch alles an den Rechnern eingestellt (glaube ich). Über Bonjour im Firmennetzwerk funktioniert alles Bestens. Übrigens weit besser und schneller als erwartet. Wie aber schaffe ich es von Außen an den iMac zu kommen???

Ich muss gestehen wenn es um Netzwerk, IP Adressen oder Dyn IP und all solche Geschichten geht bin ich recht unerfahren. Allerdings habe ich bisher doch alles hinbekommen und es hat (natürlich) recht viel Spaß gemacht. Hier aber komme ich nicht weiter.

Es wäre super wenn jemand da wäre der mir doch relativ detailliert sagen kann was ich wo einstellen oder umändern muss. Auch würde mich das grundsätzlich mal interessieren wie das eigentlich funktioniert. Also ein bischen Grundwissen wäre toll. Ich hab inzwischen viel gelesen aber irgendwie fehlt dann doch noch Einiges.

Danke schonmal im Voraus
 
Hallo und Danke ersteinmal,

JollyFastVNC ist echt cool. Ich setze es auch für den Zugriff auf unser Firmennetzwerk ein - dort ist es echt schnell. Und die automatische Skalierung ist auch wirklich praktisch :)

Ich habe das in unserem Fall wie folgt gelöst:
Wir haben eine statische IP mit fester Domain. Dort authentifiziere ich mich auf der Firewall um den Port für SSH freizugeben.
Danach nutze ich
Code:
ssh -l [I]user[/I] -p [I]ssh-port[/I] -L 5800:[I]vnc-host[/I]:5800 -L 5900:[I]vnc-host[/I]:5900 [I]unseredomain.de[/I]

Jetzt kann ich entweder mit Safari http://127.0.0.1:5800/ aufrufen (tightVNC unter WinXP) oder neuerdings ;) mit JollyFastVNC Host 127.0.0.1 Port 5900 aufrufen.

Der Unterschied zu Deinem Setup ist zum einen die Firewall und zum anderen die statische IP mit Domain. Wenn Du keine zu großen Bauchschmerzen bekommst, den SSH-Port offen zugänglich zu machen - der Zugang erfordert ja nocheinmal seine eigene Anmeldung - kannst Du auf Deinem Router, den nich nicht kenne, eine Portweiterleitung auf den iMac einrichten. Auf dem iMac muss unter Systemeinstellungen -> Sharing die 'Entfernte Anmeldung' aktiviert sein. Wenn der Router das zulässt, kannst Du nach außen einen anderen Port verwenden also z.B. 33333 -> 22. (22 ist der Port für SSH).
Auf der Konfig-Seite meines kleinen SMC-Routers findet sich dieses Thema unter dem Stichwort NAT.

Wenn nun also DynDNS und SSH-Weiterleitung auf Deinen iMac eingerichtet sind, kannst Du von außen per
Code:
ssh -l [I]dein-anmelde-name[/I] -p [I]ssh-port[/I] -L 5900:[I]imac-ip[/I]:5900 [I]deinedyndns.org[/I]
eine Verbindung herstellen und danach den iMac über 127.0.0.1=localhost fernsteuern. Den Teil -p ssh-port musst Du nur angeben, wenn SSH nicht über Port 22 angesprochen wird.
Die Option -l legt den Nutzernamen fest, die Option -p den Port über den SSH zugreifen soll und -L localport:remotehost:remoteport ist das große Geheimnis: es tunnelt den entfernten Port auf den lokalen. Also z.B. ssh -l doppeltmeter -L 5900:10.0.0.5:5900 doppeltmeter.dyndns.org wenn SSH über Port 22 freigegeben ist und der iMac die Adresse 10.0.0.5 hat. Wenn der SSH-Zugang über den iMac selber realisiert ist, kann dort statt 10.0.0.5 auch 127.0.0.1 stehen.
Achja, der iMac sollte eine statische IP-Adresse haben.

Ich hoffe ich konnte etwas weiterhelfen.
Viel Spaß, jpv.
 
  • Gefällt mir
Reaktionen: MacMännchen und starbuckzero
Ups - ich muss gestehen - das ist mir einfach zu kompliziert. Ich habe das einfach nicht verstanden was du mir geschrieben hast. Ich dachte eigentlich das ich dass viel leichter hin bekomme.

Trotzdem ganz herzlichen Dank für Dein Bemühen.

Nen schönes WE noch.

Christian Schröder
 
Es geht auch einfacher, nur wirst du dann von jedem vernünftigen Menschen hören, dass VNC in offenen Netzen NICHTS verloren hat. Also entweder sicher (wie oben ausgezeichnet beschrieben getunnelt über SSH, Alternative wäre ein VPN -> Boardsuche) oder offen wie ein Scheunentor.
 
@ jpv
Danke für den Tipp, habe für Tiger als Client bis jetzt immer CotVNC benutzt. JollyFastVNC werde ich mal ausprobieren.

starbuckzero muss ich hier zustimmen, ein ungetunnelter VNC Zugriff ist fahrlässig. Ich tunnele entweder über SSH auf diverse Hosts im Internet oder gehe von extern auf den OpenVPN-Server zu Hause.
 
Es geht auch einfacher - hängt von der Zugriffserlaubnis auf den Firmenrechner/Firmenrouter ab und ob die Firma eine permanente IP Adresse oder eine täglich wechselnde hat.
Für eine täglich wechselnde IP muss der Router diese an eine zentrale Stelle melden, von der du sie abrufen kannst: www.dyndns.org

Dyndns Account einrichten, Router für Dyndns konfigurieren, im Router Portweiterleitung auf Port 5900 aktivieren, auf dem Zielmac VNC Server starten und Passwort einrichten, in Jolly Dyndns Angaben eintragen (z.Bsp. firma.homeip.net)

Für sichere Verbindung: http://www.jameslepthien.de/remote-access-tutorial/

Holger
 
Zurück
Oben Unten