Vnc mit VPN?

flauski  10.02.2024, 15:15

Sind die PCs im gleichen Netzwerk? Und welchen Sinn macht der VPN in dem Zusammenhang?

Derereerhdx 
Fragesteller
 10.02.2024, 15:17

Ja für eine 2 IP Adresse

flauski  10.02.2024, 15:17

Und weil es in den Tags steht, nutzt Du den NordVPN-Client?

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Ist ne Sache von 30Sek. Du musst im NordVPN-Client nur aktivieren, dass der Verkehr aus dem lokalen Netzwerk nicht geblockt wird.

Bevor ich eine Anleitung schreibe, versuch Dich doch mal lieber an der Deines VPN-Anbieters:

Bild zum Beitrag

https://meshnet.nordvpn.com/features/explaining-permissions/local-network-permissions

 - (Internet, Netzwerk, LAN)
NackterGerd  10.02.2024, 16:22

Ok

Das ist natürlich der Ausweg - den Tunnel zu öffnen.

Natürlich nicht immer Sinnvol, und widerspricht dem Sicherheitskonzeot von VPN Tunnelung

0
flauski  10.02.2024, 16:37
@NackterGerd
  1. Nein, Du "öffnest" den Tunnel nicht, da das lokaler Traffic ist.
  2. Wenn Du Deinem eigenen Heimnetzwerk nicht vertrauen kannst, ist es mit Sicherheit bei Dir eh nicht sonderlich weit her.
0
NackterGerd  10.02.2024, 18:03
@flauski

Ok wenn der Tunnel dadurch unberührt ist - ist das ja ok.

Bei unserem Firmenlaptop wäre dies trotzdem verboten gewesen.

0
flauski  10.02.2024, 18:17
@NackterGerd

Ja, ich würde als Systemadmin auch nicht der ans Internet angeschlossenen Kaffeemaschine oder dem Kühlschrank von nem BWLer vertrauen.

0
NackterGerd  10.02.2024, 18:29
@flauski

Ok

An solche Geräte dachte man damals nicht.

Aber heute keine unwichtige Sache mit den IoT

Den Staubsauger meiner Nachbarn konnte ich auch sehen.

Wäre mal spaßig den nachts saugen zu lassen, damit sie merken wie leichtsinnig sie sind 🤣

0

Du musst auf dem PC mit VPN Split-Tunneling aktivieren und definieren, daß der VNC Traffic nicht in den VPN Tunnel geschickt werden soll.

flauski  10.02.2024, 15:35

Ist das nicht falschherum gedacht?

1
Sparrow75  10.02.2024, 16:05
@flauski

Inwiefern? Anhand der Frage vom FS wird wohl jeglicher Traffic auf dem PC mit VPN in den VPN Tunnel geschickt. Dadurch klappt die VNC Kommunikation im lokalen Netz nicht.Deswegen muss auf dem PC mit dem VPN, der VPN Software mitgeteilt werden, VNC Traffic nicht in den Tunnel zu schicken, eben per Split Tunneling. All andere Traffic wie Webtraffic etc soll weiterhin über den Tunnel laufen.

1
flauski  10.02.2024, 16:07
@Sparrow75

Aber das Problem ist ja eingehender Verkehr und kein ausgehender. Also die VNC-Verbindung wird ja von einem Gerät außerhalb der Firewall des VPN-Clients geöffnet.

1
Sparrow75  10.02.2024, 16:09
@flauski

Ja doch und zwar der ausgehende vom PC mit dem installierten VPN. Es kommt die VNC Anfrage von seinem Mgmt PC wohl an, aber der ausgehende Traffic wird als Antwort in den Tunnel geschickt und das funktioniert dann nicht.

1
flauski  10.02.2024, 16:10
@Sparrow75

OK, dann haben wir einen anderen Ansatz, wo das Problem liegt. Ich bin mir ziemlich sicher, dass da ne Firewall einfach alles lokale blockt.

1
Sparrow75  10.02.2024, 16:11
@flauski

Das kann antürlich zusätzlich auch noch ein Problem sein, sollte da eine Firewall noch zwischen sein. Die darf den Traffic natürlich auch nicht blocken.

0

Ist doch logisch

Über VPN baut er einen Tunnel zu einem anderen Netzwerk auf und kommuniziert ja nicht mehr mit deinem Netzwerk

Das ist doch der Sinn von VPN

Ein Virtuelles Privates Netztwerk

flauski  10.02.2024, 15:21

Das ist technisch aber sehr fragwürdig beschrieben.

VPN ist ein OverlayNetwork. Wie soll es denn da das Gerät mit dem unterliegenden Netzwerk nicht mehr kommunizieren?

0
NackterGerd  10.02.2024, 16:17
@flauski

Was ist an VPN Fragwürdig?

Der Rechner ist über das VPN in einem Anderen Netzwerk

Kann dort mit den Geräten Verbindung aufnehmen.

Ist z.b. notwendig bei Aussenmitaebeitern die von Extern auf ihr Firmennetz zugreifen

Dann ist der Rechner über den Tunnel quasi direkt in der Firma.

Kann dort auf Laufwerke, Rechner und Drucker zugreifen.

Natürlich kann er, wärend VPN an, ist nicht mehr mit dem Drucker zuhause drucken.

Dazu müsste man das VPN stoppen.

0