Re: Airport Konfig. Portumleitung

Peter Linzenkirchner <[email protected]> Thu, 10 Aug 2006 18:19:21 +0200
Newsgroups gmane.os.apple.osx.german
Message-ID <[email protected]>
Hallo Rüdiger,

das Problem, warum hier teilweise etwas "schnappige" Antworten  
kommen, ist ganz einfach, dass es für deinen Wunsch einige sehr böse  
Hürden gibt. Zunächst mal möchtest Du mit ziemlicher Sicherheit  
einfach so auf deinen Rechner zugreifen, wie du es im lokalen Netz  
gewohnt bist. Das heisst aber automatisch, dass du mit dem  
Netzwerkprotokoll deines Macs quer durch das Internet willst und dann  
auf deinen Rechner, also mitten in dein Allerheiligstes. Und da gibt  
es mehrere Probleme:

- der Zugriff via TCP/IP. Siehe dyn-dns, das kam schon.
- Ports öffnen für den Zugriff von aussen, und zwar für AFP over TCP/ 
IP und Weiterleitung zum Desktop.

ABER: damit ist dein Rechner natürlich für JEDEN (damit meine ich  
wirklich jeden der x-Milliarden Internet-Nutzer) offen. Einzige  
Hürde: dein persönliches Rechnerpasswort. Wie sicher ist das denn?  
Wie sicher ist es, wenn du es aus einem öffentlich WLan eines Hotels  
unverschlüsselt überträgst?? Ein echtes Spiel mit dem Feuer ... Gehen  
tut es, ich habe damit schon herumgespielt; allerdings nicht mit der  
Airport-Basisstation sondern mit normalen Routern. Hier definiert man  
für die Port-Weiterleitung einfach eine Startadresse (private IP des  
Routers), eine Zieladresse (IP-Adresse des Desktops) und zwar für  
jeden benötigten Port (die Portnummer bei AFP wäre 548). Aber ich  
spiele hier Pontius Pilatus und wasche meine Hände in Unschuld: nur  
auf eigenes Risiko.

Die einzige komfortable und sichere Lösung heisst VPN: virtual  
private Network. Damit wird ein sicherer Tunnel angelegt zwischen dem  
Laptop und dem Recher zuhause.

Besorge dir einen VPN-Fähigen Router. Das sind heute die meisten; ein  
Blick bei www.tkr.de zeigt, welche es im Einzelnen sind. Dann sorge  
für die Erreichbarkeit via dyn-DNS. Danach musst du den VPN-Zugang im  
Router konfigurieren und die Port-Umleitung machen - das ist an sich  
nicht sehr aufwändig, wenn man aber nicht Bescheid weiss, kann es  
ziemlich knifflig werden. Wer sich auskennt, kann es aber in einer  
Viertelstunde erledigen. Wenn du kannst, lass es dir einrichten,  
sparst du viel Stress bei ...

Die Apple-Basisstation kann m. W. kein VPN, die wird zwar weiter  
benutzt, aber nicht mehr für den Internetzugang, sondern nur noch für  
das Airport-Netz.

Mac OS X hat einen guten VPN-Client, mit dem man sich ziemlich  
problemlos in einen VPN-Router mittels Passwort einloggen kann.  
Danach befindet man sich praktisch in seinem eigenen Hausnetz und  
kann auf alle Rechner in seinem Netz zugreifen. Das Arbeiten ist dann  
wie zuhause, halt etwas langsamer.

Ich habe das bei uns im Haus für meine Kunden eingerichtet, das  
funktioniert ziemlich gut und sicher.

Apple Remote Desktop ist übrigens für andere Zwecke gedacht: nämlich  
zum Fernsteuern des Rechners zuhause. Es kostet auch eine ganz schöne  
Stange Geld - kostenlos ist nur der Client, der alleine nützt aber  
nichts.


Viele Grüße
Peter Linzenkirchner






_________________________________________________
Buchtipp: Mac OS X 10.2, von Galileo Design
http://www.galileodesign.de/katalog/buecher/titel/gp/GPP-mn_footer/titelID-488

Die macnews.de Mailingliste MacOSX:
http://lists.macnews.de/cgi-bin//listinfo/macosx
Archiv:  http://forum.macnews.de/lists