Remote Desktop Docu/Casus

advertisement
Verbinding met extern werkblad “Remote Desktop”
In Windows XP & Vista is het mogelijk ,via Internet,het bureaublad van ’n PC op ’n andere locatie
(remote) over te nemen en daar programma’s op te starten ,alsof je ter plaatse aan die PC zou
zitten.
Dit kan interessant zijn als je bijv. ’n Laptop meeneemt op huisbezoek en op deze Laptop Pro_Doc
programma’s uitvoert op de thuis-PC . Terwijl je het bureablad van de thuisPC overneemt,is dit niet
beschikbaar op de thuisPC ;deze kan wel tegelijkertijd als server voor dossierbestanden fungeren in
’n thuisnetwerk.
Op de thuisPC moet dan wel ’n gebruiker met administrator-rechten + ’n passwoord bestaan ;het is
deze gebruiker die op afstand (Remote Client ) inlogt op de thuisPC (Remote Desktop Server).
Zowel voor het installeren van Remote Desktop Server als Remote Client zijn standaard functies
voorzien in Windows XP (2000) en Vista.
Installatie van Remote Desktop Server op de thuisPC:

 kies
in het daaropvolgend scherm kies de ‘Tab’
Zet ‘Hulp op afstand’ af
Zet Externe toegang op
De naam (in dit geval DELPHI2005 ) wordt automatisch gegenereerd
Indien u meerdere gebruikers met administrator rechten en passwoord geregistreerd hebt op de
thuisPC,dan kun je de gebruikers kiezen die externe toegang krijgen
Indien je de standaard Windows Firewall gebruikt (dus géén AVG of NORTON) ,dan wordt de firewall
automatisch geconfigureerd voor externe toegang .
Klik
Remote Desktop Client op de Laptop (in dit voorbeeld ’n Laptop met Windows Vista)

Via Windows “Start”


Kom je in ’n inlogscherm terecht
Hier geef je de naam van de ThuisPC of ’n gekend IPadres op
één van de gebruikersnamen die je op de thuisPC
geregistreerd hebt
met zijn passwoord
Indien uw thuisPC niet opgenomen is in ‘n “domain”
,maar wel in ’n werkgroep,dan laat je dit leeg.
Klik daarna op
In theorie zou je nu via Internet terecht moeten komen op het bureablad van uw thuisPC.
In realiteit is het weinig waarschijnlijk dat dit direct gaat lukken ,waarom ziet u hieronder.
Configuratie van de thuisPC voor remote Desktop (Server)
De problemen waarmee je geconfronteerd kunt worden,houden verband met één of meerdere van
volgende items:
-
IP adressen (Internet protokol adressering)
-
Ports : poorten naar bepaalde functies van ’n Internet verbinding Remote desktop wordt
standaard afgehandeld via poort 3389
-
Firewall instellingen : functioneren van bepaalde programma’s en/of poorten kan belet
worden door ’n firewall
IP adressering:
Elk apparaat dat communiceert in het kader van ’n lokaal netwerk (LAN) of Internet (WAN) heeft ’n
uniek IP-adres .
In de praktijk wordt de verbinding met Internet verwezenlijkt via ’n telefoonlijn (ADSL) of kabel
(Telenet) naar ’n modem .Vanuit de modem gaat het dan meestal naar ‘n “router” ,eventueel met
geïntegreerde “switch “ (verdeler naar ’n lokaal netwerk of één PC).
Onze lokale configuratie : ADSLSpeedTouch (gecombineerde modem-router-switch)lokaal
netwerk.
De modem-router ontvangt van uw Internet provider (Skynet in ons geval) ’n IP-adres bij elke
verbinding .Hier duikt al het éérste probleem op: het IP-adres dat wordt toegekend is “dynamisch”
,dit betekent dat bij elke communicatiesessie met ADSL ’n verschillend IP-adres kan toegekend
worden,dat bovendien ook nog tijdelijk is.
Om met ‘n ‘remote PC desktop’ te kunnen communiceren,moet diens IP-adres gekend zijn ofwel ’n
symbolische naam die vast verbonden is aan één IP-adres.
Hoe kan dit opgelost ?
- men kan ’n vaste lijn huren (leasen) bij de provider (Belgacom bijv) :bij deze lijn hoort altijd ’n vast
IP-adres . Dit is de méést veilige en stabiele oplossing ,maar ook de duurste
- men kan bij z’n normale ADSL aansluiting ’n vast IP-adres vragen : dit brengt natuurlijk extra
abonnementkosten mee
- men kan DYNDNS installeren (http://www.dyndns.com/services/dns/dyndns/ ) dit is ’n gratis
hulpmiddel om (onrechtstreeks) ’n Symbolische naam (Bijv uw computernaam) te verbinden aan ’n
vast IP-adres .
D(ynamic)N(ame)S(erving) is ’n courante functie in netwerken (o.a. Internet ) om bepaalde
symbolische namen te verbinden met ’n numeriek IP-adres .
Wat DynDNS doet na installatie :
U connecteert met ADSL ..uw modem/router combinatie ontvangt ’n dynamisch adres van uw
provider .De router kent aan uw PC ’n lokaal IP-adres toe.
Dit lokaal IP-adres wordt door DynDNS onderschept (voor de PC waarop DynDNS geïnstalleerd is) en
getransformeerd naar ’n vast IP-adres ,dat voor de buitenwereld (Internet) het IP-adres van uw PC
wordt. Hieronder ziet u DynDNS aan het werk
10.0.0.39 is het lokaal IP-adres ,dat de router toekent aan uw PC
87.67.14.12 is het Internet adres (naar uw router)
87.64.136.33 is het Internet adres ,dat via DynDNS op Internet wijst naar
uw computer (delphi2005.dynalias.com) en diens lokaal IP 10.0.0.39
Hier duikt het tweede probleem op indien de router verbonden is met ’n lokaal netwerk:
Internet ziet de router namelijk als één IP-adres :de router fungeert als “host” (’n gastheer voor het
lokaal netwerk …. De gastheer kent de kamers toe aan de gasten) .
De router vervult het D(ynamic)H(ost)C(onfiguration)P(rotocol) DHCP verdeelt de IP-adressen over
de PC’s in het lokale netwerk .Dit is zoals op Internet ’n dynamisch gebeuren ,waarbij wel ’n beperkt
aantal IP-adressen ( bijv. 10.0.0.39 tot 1.0.0.42 de exacte adressen verschillen soms tussen
routertypes) wordt verdeeld ,naargelang de PC’s die op het lokale netwerk aanmelden.
Als dus de remote desktop Server niet steeds als éérste wordt aangemeld aan de router,dan is het
niet gegarandeerd dat steeds hetzelfde lokaal IP-adres wordt doorgegeven aan DynDNS (DynDNS
zou dus kunnen verwijzen naar ’n PC waar remote desktop niet geactiveerd is).
In geval van ’n lokaal netwerk,gekoppeld aan ’n router,moet dus gezorgd worden dat één bepaald
lokaal IP-adres steeds naar dezelfde PC wijst.
In de router zijn daar instellingen voor voorzien .
De meeste routers kunnen geconfigureerd worden vanuit de Internet browser door het IP-adres van
de router op geven . Hieronder ’n voorbeeld voor de SpeedTouch router adres= 10.0.0.138
hier ziet u o.a het IP-adres (voor Internet) dat DynDNS toekende (87.64.136.33 )
Verder Ziet u onder DHCP dat het lokaal adres permanent verbonden is met één bepaalde client (dit
is het ID van de netwerkkaart)
Hieronder ziet u de lokale IP-adressen die beschikbaar zijn voor het L(ocal)A(rea)N(etwork)
Verder moet aan de router duidelijk gemaakt worden dat het lokaal adres 10.0.0.39 de port 3339 (dit
is de remote desktop functie ) bedient : Network Address (and Port) Translation (NAPT)
Dit voorkomt dat deze poort gebruikt wordt bij andere PC’s in het netwerk.
’n uitstekend artiekel betreffende instelling van de SpeedTouch router vindt u op Internet
http://www.adslforum.nl/topic.asp?TOPIC_ID=11800
Voor ’n correcte instelling van de router naar ’n LAN ,komt er dus wel wat kijken.
Firewall instellingen:
Indien u ’n combinatie virusprotector & firewall gebruikt die niet standaard in Windows is
ingebouwd ,Bijv. Norton Internet Secure of AVG virus+firewall ,dan kan het zijn dat u de remote
desktop functie + poort 3389 expliciet moet vrijgegeven ,anders kunt u de Remote Desktop Server
niet benaderen via Internet.
Open dan het configuratiescherm van uw Firewall : Bij de AVG gaat dit via :
kies daarin
klik op
klik op de ‘Tab’
Indien
“toestaan”
Klik daarna op de ‘Tab’
niet bestaat ,moet u die toevoegen en
Kies daar
Laat binnenkomende request’s toe zoals hieronder en klik
klik op
en nogmaals
Voor Norton Internet Secure zult u ‘n gelijkaardige configuratie moeten instellen.
Besluit : het kan zijn dat in bepaalde gevallen het juist installeren van Remote Desktop eenvoudiger
verloopt ,toch is het raadzaam dit aan iemand toe te vertrouwen die niet te vlug “van zijn melk”
geraakt.
Download