Anfängerfrage: ist es möglich Windows VServer durch eine Firmenfirewall zu erreichen

rotiserver

New Member
Hallo geehrtes Forum,

bin was VServer/Server betrifft ziemlicher Laie und habe es dank FAQ im WWW geschafft bei Strato meinen ersten Server zu installieren und zuhause via RemoteDesktop unter Win Vista zu erreichen und es läuft seit zwei Monaten sehr gut ;)

Doch nun habe ich das Problemchen - bin über Google auf dieses Forum aufmerksam geworden - das ich es nicht schaffe hinter einer Firmenfirewall, welche nur den Port 8087 oder so frei hat, den Windows V-Server zu erreichen (also Zugriff mit Maus- und Tastatureingabemöglichkeit aus der Ferne).
Leider kann auf diesem Firmen-PC oder ist ein Client kein Adminrecht ausgeübt werden (Gast- oder Userzugang) und ich kann keine Software einrichten und USB-Ports am PC sind gesperrt, höchstens Browser-PlugIns (IE 8 und FF 12 oder höher) gehen, ActivX und andere Windows-Updates laufen aus dem Internet gut an, RDP ist nicht möglich und aus dem Zubehörordner rausgenommen worden, Netmeeting intern geht.
So wie ich das sehe kann ich da nicht viel bzw. gar nichts ändern oder installieren ausser PlugIn, ein CITRIX ist aber installiert (blaues Symbol in der Taskleiste).

Auch was die Begriffe Root-, Terminalserver und bspw. KVM-Zugriff, ts web access, Citrix und Teamviewer im Detail, mit zum Zugriff aus der Ferne bedeuten, kann ich leider (noch) nicht zuordnen - bitte hier um Rücksicht und nicht wundern wenn ich zu manchen Beriff mir noch nix vorstellen kann. Meine Kenntnisse und Erfahrung ist viel zu bescheiden, auch ob ich einen Rootserver anstatt einfachen Win VServer benötige weiss ich nicht, den da müssten doch mehr Möglichkeiten sein?

System:
V-Server mit Windows Web Server 2008 bei Strato

Symptom:
RDP-Verbindung möglich
Desktop auf dem V-Server online
aber: keine Remote Desktop-Verbindung hinter Firmenfirewall möglich, nur ein Port (8087 ??) möglich

Auslöser:
würde gerne ein Proggi auf dem Server gerne prüfen und ggf. Einstellungen ändern wollen, ist zwar ein Automat jedoch von Zeit zu Zeit mal zugreifen wäre klasse um Meldungen zu bearbeiten oder zu löschen

Auch der Versuch bei einem bekannten Anbieter mit beigefügter Paralles Power Panel heraus via InternetExplorer die RDP aufzurufen geht nur zuhause, liegt wohl an den Ports (access denied am Firmenrechner bei Aufruf Desktop aus PP Panel).


Ich benötige bitte dringend einen Rat von den Profis, kann ich irgendetwas machen?

Idee:
-einen Fernzugriff via Citrix, wenn ja was müsste ich da erwerben und muss ich zwingend auf beiden Seiten installieren oder reicht ein PlugIn, fertig
-oder einenn Fernzugriff via Teamviewer, gleiche Fragestellung wie bei Citrix
- gibt eine Möglichkeit via web access und einem Upgrade auf Rootserver was zu verändern um den Zugriff zu bekommen?
- Programme wie RealVNC, ThinVNC, ThightVNC, WinVNC und andere einsetzen, geht das ohne auf der Firmenseite was installieren zu müssen, wie gut sind diese Tools?
- andere Lösungen?

ODER MUSS ICH EINFACH HINNEHMEN DAS DIES TECHNISCH NICHT GEHT??


Vielen Dank im vorraus.

Grüße

rotiserver
 
Last edited by a moderator:
Wenn ich das so lese, würde ich sagen. Nimm es hin das es nicht geht.
Technisch hab ich da zwar noch Ideen. Doch es wird schon seinen Sinn haben was dort an Restriktionen vorliegt, wenns wie bei mir ist hat man als Mitarbeiter sogar mal was unterschrieben in der Richtung....
Und in jeder Idee die ich habe muss Local noch was gemacht werden.

Die andere Sache die ich so im Kopf habe wenn ich deinen Beitrag lese.... ob Du dich da nicht etwas zu früh an das Thema eigener Server/Vserver gewagt hast. Da kann viel schief gehen, bzgl Haftung biste dann erstmal die erste Anlaufstelle.


Gruß Sven
 
Wenn es von Deinem Unternehmen nicht vorgesehen und/oder geduldet ist würde ich es auch nicht tun, im Zweifel kann so etwas zu arbeitsrechtlichen Konsequenzen führen.

Ansonsten gibt es sicherlich Wege, die Frage ist, ob man Dir helfen sollte diese Einschränkungen zu umgehen. Die wurden nämlich nicht geschaffen um dich zu ärgern sondern um die Sicherheit des Unternehmensnetzes zu gewährleisten.
 
Erkundige Dich bitte bei der IT-Abteilung Deines Unternehmens, ob sie Dir eine entsprechende Möglichkeit schaffen dürfen und möchten. Alles Andere kann Deine fristlose Kündigung bedeuten, da es das Firmennetz und damit Geschäftsgeheimnisse gefährdet. Zivilrechtlich bist Du zusätzlich haftbar und das kann schnell extrem teuer werden.

Mit anderen Worten: Vergiss es!
 
Auslöser:
würde gerne ein Proggi auf dem Server gerne prüfen und ggf. Einstellungen ändern wollen, ist zwar ein Automat jedoch von Zeit zu Zeit mal zugreifen wäre klasse um Meldungen zu bearbeiten oder zu löschen

Das einfachste dürfte sein, eine simple (paßwortgeschützte!) Weboberfläche zu bauen, etwa ein kleines Perl-CGI (unter Windows ggf. auch ASPX), welches den betreffenden Prozeß prüft und ggf. neu konfiguriert.

Ansonsten schließe ich mich den hier gegebenen Warnungen an, die absichtliche Umgehung vom Arbeitgeber gesetzter Grenzen kann schnell arbeitsrechtliche Konsequenzen haben. Auch würde ich in so einem paranoiden Umfeld (Bank? Versicherung?) mit entsprechendem Logging bzw. Monitoring rechnen. Also noch mal alles was man unterschrieben hat (Arbeitsvertrag, Belehrungen, Betriebsvereinbarungen) diesbezüglich durchlesen.
 
Per RDP wirst du in so einer Umgebung wahrscheinlich keine Verbindung hinbekommen.

Man müsste wissen, welche Ports geöffnet sind (HTTP?), dann könnte man eine kleine Webapplikation schreiben, die (zumindest auf Windows) den Prozess überprüft oder ggf. sogar Einstellungsmöglichkeiten (Start / Stop / Settings) auf der Weboberfläche bietet.

Kommt halt drauf an, was das für ein Programm ist... Teamspeak-Server? Gaming-Bot? Crawler?
 
Zum Thema:
Ich würde sagen: vergiss es. Alles was Du "versuchst" wird zudem schätzungsweise geloggt und kann als Umgehungsversuch gewertet werden.

Wenn es mit dem ArbeitsPC nicht geht, wäre eine Möglichkeit (die ich selbst gelegentlich nutze und sehr praktisch finde) z.B. ein iPad mit 3G Zugang und RDP Client. Damit kann man von überall auf Windowsserver zugreifen.

Zum Rootserver:
Versteh uns nicht falsch, aber uns ist Deine und unsere IT Sicherheit wichtig. Daher ist als Grundtenor im Forum die Haltung vorherrschend, dass ein zu frühes Mieten eines (V)Server (egal ob Windows oder Linux) keinesfalls die richtige Herangehensweise ist, wenn man sich einarbeiten will.

Für diesen Zweck empfehlen wir, per virtueller Maschine auf dem lokalen Rechner zu lernen, kostenfrei z.B. mit http://www.vmware.com/de/products/desktop_virtualization/player/overview.html oder https://www.virtualbox.org/ . Windows Server ist dabei keinesfalls mit einem Windows 7 gleichzusetzen, sondern, wenn man tiefer einsteigt, ein genauso komplexes Server OS wie Linux Server Distributionen.
 
Danke euch

Hallo zusammen,

herzlichen Dank für die ganzen Infos, klar Ihr habt Recht es kann arbeitsrechtliche Konsequenzen haben, bin zwar nicht in der Bankbranche aber jeder Arbeitgeber kann dies als Umgehungsversuch werten und herausfinden :eek:

Danke auch für den Hinweis per virtueller Maschine auf dem lokalen Rechner zu lernen, muss ich mir unbedingt anschauen.

Habe im App-Store das WYSE Remote App gefunden mit dem per RDP auf den Windows-VServer zugegriffen werden kann, des muss genügen. SmartPhone haben halt keine vollwertige Tastatur und keine echte Maus (iphone,...) - jailbreak kommt nicht in Frage!

Jedoch, habe von einem Bank- u. Versicherungsanbieter Server/dezidierte Server heute per Google gefunden das lediglich Citrix nötig ist was nur ein Browser-Plugin und die Freigabe von einer Internetseite https://va.app...... etc. unter vertrauenswürdige Site ist und fertig, soll auch angeblich durch eine Firewall gehen??

Zu Teamviewer finde ich leider gar nix ob es hier Plugin und Fernzugriff gibt, schade.

An die Experten:
Anfängerfrage: wäre es möglich den Desktop vom VServer auf eine eigene Website (Domain) zu "spiegeln" und diese Website mit Kennung und Paßwort egal von woher via Browser anzusteuern und sich dann da einzuloggen und ich sehe den Desktop dann und hätte Maus + Tastatur. Oder bin ich da technisch komplett auf dem 'Holzweg' ...

Es wäre halt elegant gewesen dies am Terminal kurz machen zu können, aber wollen wir nicht den Arbeitsplatz riskieren...

Merci euch allen.
 
Last edited by a moderator:
Habe im App-Store das WYSE Remote App gefunden mit dem per RDP auf den Windows-VServer zugegriffen werden kann, des muss genügen. SmartPhone haben halt keine vollwertige Tastatur und keine echte Maus (iphone,...) - jailbreak kommt nicht in Frage!

Ja, daher der Hinweis auf ein Tablet. Damit kann man ganz vernünftig arbeiten.

Jedoch, habe von einem Bank- u. Versicherungsanbieter Server/dezidierte Server heute per Google gefunden das lediglich Citrix nötig ist was nur ein Browser-Plugin und die Freigabe von einer Internetseite https://va.app...... etc. unter vertrauenswürdige Site ist und fertig, soll auch angeblich durch eine Firewall gehen??

Wenn Du denn ein Plugin installieren kannst. Das ist die Frage! Eine Möglichkeit wäre auch noch www.logmein.com (kostenfrei), hierbei greift man per Browser auf den Server zu, es wird kein anderer Port benötigt, auf dem Server muss ein Helperprogramm installiert sein.

Wenn es nicht geht, ein Plugin zu installieren: Google Chrome installiert sich in der Regel komplett in den Benutzerordner und ich meine es ist nicht notwendig einen Adminaccount auf dem Rechner zu haben.

Anfängerfrage: wäre es möglich den Desktop vom VServer auf eine eigene Website (Domain) zu "spiegeln" und diese Website mit Kennung und Paßwort egal von woher via Browser anzusteuern und sich dann da einzuloggen und ich sehe den Desktop dann und hätte Maus + Tastatur. Oder bin ich da technisch komplett auf dem 'Holzweg' ...

Im Prinzip macht Logmein Fernzugriff über den Browser. So wie Du das geschildert hast, geht das nicht.

Nebenbei: je nach Firewall wird nicht nur nach Ports geschaut, sondern auch Protokolle spezifisch blockiert. Ohne die Konfiguration zu kennen, kann alles oder nichts gehen.
 
Oder ganz laienhaft: Teamviewer auf dem Server auf den in der Firewall freigegebenen HTTP-Port legen.

Dann (zum verbinden) das Standalone ohne Installation nutzen.
 
Das Problem daran ist aber, dass dann KEINE Website mehr auf dem Standardport laufen kann. Und das ist bei einem Webserver eher unpraktisch.
 
Da hast du recht... Und ich muss zugeben, nicht den ganzen Post gelesen zu haben... Von daher weiß ich nicht, ob es sich bei dem vServer des TE um einen Webserver handelt oder nicht :D
 
Danke nochmals, Ziel erreicht

Im Prinzip macht Logmein Fernzugriff über den Browser.


Hallo Thunderbyte,

herzlichen Dank für den Hinweis, es hat schon mal zuhause funktioniert; habe die zum testen mal die Pro-Version genommen und ich sehe im Browser den Desktop vom Server mit Maus und Tastatur.

Ob hinter der Firmenfirewall das mache weiss ich nicht da ich ja hier richtigerweise gewarnt wurde, jedoch gab es schon Kollegen die priv. mails-Fach ausgelesen haben, gelegentlich. Gekündigt oder gemahnt wurden die bis dato nicht, daher würde ich gerne einen einzigen Versuch bei Gelegenheit starten.

Teamviewer habe ich nicht probiert da man hier ein Programm installieren muss während LogMe komplett im Browser bleibt, ein Plugin und fertig.

Wenn ich in der Firma den FF oder Chrome Portable nutze welcher auch aufgespielt ist dürfte das Plugin beim beenden wieder weg (deinstalliert) sein, oder?

Bin doch froh das es technisch funktioniert und bedanke mich herzlich für das Forum.

Einzig im Strato VServer wurde unter Assistent, Features noch angeboten die Remoteunterstützung anzulegen, die Remote-Serververwaltungstools sind schon drauf (siehe Bild im Anhang); ob das was bringt weiss ich nicht da ich mein Ziel ja schon erreicht habe? Auch unter Systemeigenschaften, Reiter Remote kann ich zwischen weniger und mehr Sicherheit bei der Verbindung (Zulassung RDP auf Computern) wählen, auch hier geht es mit der Einstellung 'weniger Sicherheit' der Zugriff mit LogMe.
 

Attachments

  • Strato_Frage_Eigenschaften.jpg
    Strato_Frage_Eigenschaften.jpg
    88.7 KB · Views: 205
  • Strato_Frage_Remote_Feature.jpg
    Strato_Frage_Remote_Feature.jpg
    155.2 KB · Views: 221
Last edited by a moderator:
Back
Top