Verbinding met extern werkblad “Remote Desktop” In Windows XP & Vista is het mogelijk ,via Internet,het bureaublad van ’n PC op ’n andere locatie (remote) over te nemen en daar programma’s op te starten ,alsof je ter plaatse aan die PC zou zitten. Dit kan interessant zijn als je bijv. ’n Laptop meeneemt op huisbezoek en op deze Laptop Pro_Doc programma’s uitvoert op de thuis-PC . Terwijl je het bureablad van de thuisPC overneemt,is dit niet beschikbaar op de thuisPC ;deze kan wel tegelijkertijd als server voor dossierbestanden fungeren in ’n thuisnetwerk. Op de thuisPC moet dan wel ’n gebruiker met administrator-rechten + ’n passwoord bestaan ;het is deze gebruiker die op afstand (Remote Client ) inlogt op de thuisPC (Remote Desktop Server). Zowel voor het installeren van Remote Desktop Server als Remote Client zijn standaard functies voorzien in Windows XP (2000) en Vista. Installatie van Remote Desktop Server op de thuisPC: kies in het daaropvolgend scherm kies de ‘Tab’ Zet ‘Hulp op afstand’ af Zet Externe toegang op De naam (in dit geval DELPHI2005 ) wordt automatisch gegenereerd Indien u meerdere gebruikers met administrator rechten en passwoord geregistreerd hebt op de thuisPC,dan kun je de gebruikers kiezen die externe toegang krijgen Indien je de standaard Windows Firewall gebruikt (dus géén AVG of NORTON) ,dan wordt de firewall automatisch geconfigureerd voor externe toegang . Klik Remote Desktop Client op de Laptop (in dit voorbeeld ’n Laptop met Windows Vista) Via Windows “Start” Kom je in ’n inlogscherm terecht Hier geef je de naam van de ThuisPC of ’n gekend IPadres op één van de gebruikersnamen die je op de thuisPC geregistreerd hebt met zijn passwoord Indien uw thuisPC niet opgenomen is in ‘n “domain” ,maar wel in ’n werkgroep,dan laat je dit leeg. Klik daarna op In theorie zou je nu via Internet terecht moeten komen op het bureablad van uw thuisPC. In realiteit is het weinig waarschijnlijk dat dit direct gaat lukken ,waarom ziet u hieronder. Configuratie van de thuisPC voor remote Desktop (Server) De problemen waarmee je geconfronteerd kunt worden,houden verband met één of meerdere van volgende items: - IP adressen (Internet protokol adressering) - Ports : poorten naar bepaalde functies van ’n Internet verbinding Remote desktop wordt standaard afgehandeld via poort 3389 - Firewall instellingen : functioneren van bepaalde programma’s en/of poorten kan belet worden door ’n firewall IP adressering: Elk apparaat dat communiceert in het kader van ’n lokaal netwerk (LAN) of Internet (WAN) heeft ’n uniek IP-adres . In de praktijk wordt de verbinding met Internet verwezenlijkt via ’n telefoonlijn (ADSL) of kabel (Telenet) naar ’n modem .Vanuit de modem gaat het dan meestal naar ‘n “router” ,eventueel met geïntegreerde “switch “ (verdeler naar ’n lokaal netwerk of één PC). Onze lokale configuratie : ADSLSpeedTouch (gecombineerde modem-router-switch)lokaal netwerk. De modem-router ontvangt van uw Internet provider (Skynet in ons geval) ’n IP-adres bij elke verbinding .Hier duikt al het éérste probleem op: het IP-adres dat wordt toegekend is “dynamisch” ,dit betekent dat bij elke communicatiesessie met ADSL ’n verschillend IP-adres kan toegekend worden,dat bovendien ook nog tijdelijk is. Om met ‘n ‘remote PC desktop’ te kunnen communiceren,moet diens IP-adres gekend zijn ofwel ’n symbolische naam die vast verbonden is aan één IP-adres. Hoe kan dit opgelost ? - men kan ’n vaste lijn huren (leasen) bij de provider (Belgacom bijv) :bij deze lijn hoort altijd ’n vast IP-adres . Dit is de méést veilige en stabiele oplossing ,maar ook de duurste - men kan bij z’n normale ADSL aansluiting ’n vast IP-adres vragen : dit brengt natuurlijk extra abonnementkosten mee - men kan DYNDNS installeren (http://www.dyndns.com/services/dns/dyndns/ ) dit is ’n gratis hulpmiddel om (onrechtstreeks) ’n Symbolische naam (Bijv uw computernaam) te verbinden aan ’n vast IP-adres . D(ynamic)N(ame)S(erving) is ’n courante functie in netwerken (o.a. Internet ) om bepaalde symbolische namen te verbinden met ’n numeriek IP-adres . Wat DynDNS doet na installatie : U connecteert met ADSL ..uw modem/router combinatie ontvangt ’n dynamisch adres van uw provider .De router kent aan uw PC ’n lokaal IP-adres toe. Dit lokaal IP-adres wordt door DynDNS onderschept (voor de PC waarop DynDNS geïnstalleerd is) en getransformeerd naar ’n vast IP-adres ,dat voor de buitenwereld (Internet) het IP-adres van uw PC wordt. Hieronder ziet u DynDNS aan het werk 10.0.0.39 is het lokaal IP-adres ,dat de router toekent aan uw PC 87.67.14.12 is het Internet adres (naar uw router) 87.64.136.33 is het Internet adres ,dat via DynDNS op Internet wijst naar uw computer (delphi2005.dynalias.com) en diens lokaal IP 10.0.0.39 Hier duikt het tweede probleem op indien de router verbonden is met ’n lokaal netwerk: Internet ziet de router namelijk als één IP-adres :de router fungeert als “host” (’n gastheer voor het lokaal netwerk …. De gastheer kent de kamers toe aan de gasten) . De router vervult het D(ynamic)H(ost)C(onfiguration)P(rotocol) DHCP verdeelt de IP-adressen over de PC’s in het lokale netwerk .Dit is zoals op Internet ’n dynamisch gebeuren ,waarbij wel ’n beperkt aantal IP-adressen ( bijv. 10.0.0.39 tot 1.0.0.42 de exacte adressen verschillen soms tussen routertypes) wordt verdeeld ,naargelang de PC’s die op het lokale netwerk aanmelden. Als dus de remote desktop Server niet steeds als éérste wordt aangemeld aan de router,dan is het niet gegarandeerd dat steeds hetzelfde lokaal IP-adres wordt doorgegeven aan DynDNS (DynDNS zou dus kunnen verwijzen naar ’n PC waar remote desktop niet geactiveerd is). In geval van ’n lokaal netwerk,gekoppeld aan ’n router,moet dus gezorgd worden dat één bepaald lokaal IP-adres steeds naar dezelfde PC wijst. In de router zijn daar instellingen voor voorzien . De meeste routers kunnen geconfigureerd worden vanuit de Internet browser door het IP-adres van de router op geven . Hieronder ’n voorbeeld voor de SpeedTouch router adres= 10.0.0.138 hier ziet u o.a het IP-adres (voor Internet) dat DynDNS toekende (87.64.136.33 ) Verder Ziet u onder DHCP dat het lokaal adres permanent verbonden is met één bepaalde client (dit is het ID van de netwerkkaart) Hieronder ziet u de lokale IP-adressen die beschikbaar zijn voor het L(ocal)A(rea)N(etwork) Verder moet aan de router duidelijk gemaakt worden dat het lokaal adres 10.0.0.39 de port 3339 (dit is de remote desktop functie ) bedient : Network Address (and Port) Translation (NAPT) Dit voorkomt dat deze poort gebruikt wordt bij andere PC’s in het netwerk. ’n uitstekend artiekel betreffende instelling van de SpeedTouch router vindt u op Internet http://www.adslforum.nl/topic.asp?TOPIC_ID=11800 Voor ’n correcte instelling van de router naar ’n LAN ,komt er dus wel wat kijken. Firewall instellingen: Indien u ’n combinatie virusprotector & firewall gebruikt die niet standaard in Windows is ingebouwd ,Bijv. Norton Internet Secure of AVG virus+firewall ,dan kan het zijn dat u de remote desktop functie + poort 3389 expliciet moet vrijgegeven ,anders kunt u de Remote Desktop Server niet benaderen via Internet. Open dan het configuratiescherm van uw Firewall : Bij de AVG gaat dit via : kies daarin klik op klik op de ‘Tab’ Indien “toestaan” Klik daarna op de ‘Tab’ niet bestaat ,moet u die toevoegen en Kies daar Laat binnenkomende request’s toe zoals hieronder en klik klik op en nogmaals Voor Norton Internet Secure zult u ‘n gelijkaardige configuratie moeten instellen. Besluit : het kan zijn dat in bepaalde gevallen het juist installeren van Remote Desktop eenvoudiger verloopt ,toch is het raadzaam dit aan iemand toe te vertrouwen die niet te vlug “van zijn melk” geraakt.