Re: Airport Konfig. Portumleitung
Peter Linzenkirchner <[email protected]> Thu, 10 Aug 2006 18:19:21 +0200
| Newsgroups | gmane.os.apple.osx.german |
|---|---|
| Message-ID | <[email protected]> |
Hallo Rüdiger, das Problem, warum hier teilweise etwas "schnappige" Antworten kommen, ist ganz einfach, dass es für deinen Wunsch einige sehr böse Hürden gibt. Zunächst mal möchtest Du mit ziemlicher Sicherheit einfach so auf deinen Rechner zugreifen, wie du es im lokalen Netz gewohnt bist. Das heisst aber automatisch, dass du mit dem Netzwerkprotokoll deines Macs quer durch das Internet willst und dann auf deinen Rechner, also mitten in dein Allerheiligstes. Und da gibt es mehrere Probleme: - der Zugriff via TCP/IP. Siehe dyn-dns, das kam schon. - Ports öffnen für den Zugriff von aussen, und zwar für AFP over TCP/ IP und Weiterleitung zum Desktop. ABER: damit ist dein Rechner natürlich für JEDEN (damit meine ich wirklich jeden der x-Milliarden Internet-Nutzer) offen. Einzige Hürde: dein persönliches Rechnerpasswort. Wie sicher ist das denn? Wie sicher ist es, wenn du es aus einem öffentlich WLan eines Hotels unverschlüsselt überträgst?? Ein echtes Spiel mit dem Feuer ... Gehen tut es, ich habe damit schon herumgespielt; allerdings nicht mit der Airport-Basisstation sondern mit normalen Routern. Hier definiert man für die Port-Weiterleitung einfach eine Startadresse (private IP des Routers), eine Zieladresse (IP-Adresse des Desktops) und zwar für jeden benötigten Port (die Portnummer bei AFP wäre 548). Aber ich spiele hier Pontius Pilatus und wasche meine Hände in Unschuld: nur auf eigenes Risiko. Die einzige komfortable und sichere Lösung heisst VPN: virtual private Network. Damit wird ein sicherer Tunnel angelegt zwischen dem Laptop und dem Recher zuhause. Besorge dir einen VPN-Fähigen Router. Das sind heute die meisten; ein Blick bei www.tkr.de zeigt, welche es im Einzelnen sind. Dann sorge für die Erreichbarkeit via dyn-DNS. Danach musst du den VPN-Zugang im Router konfigurieren und die Port-Umleitung machen - das ist an sich nicht sehr aufwändig, wenn man aber nicht Bescheid weiss, kann es ziemlich knifflig werden. Wer sich auskennt, kann es aber in einer Viertelstunde erledigen. Wenn du kannst, lass es dir einrichten, sparst du viel Stress bei ... Die Apple-Basisstation kann m. W. kein VPN, die wird zwar weiter benutzt, aber nicht mehr für den Internetzugang, sondern nur noch für das Airport-Netz. Mac OS X hat einen guten VPN-Client, mit dem man sich ziemlich problemlos in einen VPN-Router mittels Passwort einloggen kann. Danach befindet man sich praktisch in seinem eigenen Hausnetz und kann auf alle Rechner in seinem Netz zugreifen. Das Arbeiten ist dann wie zuhause, halt etwas langsamer. Ich habe das bei uns im Haus für meine Kunden eingerichtet, das funktioniert ziemlich gut und sicher. Apple Remote Desktop ist übrigens für andere Zwecke gedacht: nämlich zum Fernsteuern des Rechners zuhause. Es kostet auch eine ganz schöne Stange Geld - kostenlos ist nur der Client, der alleine nützt aber nichts. Viele Grüße Peter Linzenkirchner _________________________________________________ Buchtipp: Mac OS X 10.2, von Galileo Design http://www.galileodesign.de/katalog/buecher/titel/gp/GPP-mn_footer/titelID-488 Die macnews.de Mailingliste MacOSX: http://lists.macnews.de/cgi-bin//listinfo/macosx Archiv: http://forum.macnews.de/lists