Überwachte Quellen -> Fernzugriff -> Genauere Details/Akt?

Probleme oder Fragen zum Lights-Out Add-In unter Windows Home Server 2011 und Windows Server 2012 Essentials werden hier beantwortet
Antworten
jousch
Foren-Einsteiger
Beiträge: 10
Registriert: 18. Mai 2012, 13:43

Überwachte Quellen -> Fernzugriff -> Genauere Details/Akt?

Beitrag von jousch »

Hallo,

ich nutze Lights-Out nun erfolgreich von Zuhause über die Clients im selben Lan. Ich habe nun versucht mal auch "Fernzugriff" zu wählen in den Settings. Ich fahre übrigens nicht über *.homeserver.com sondern über einen eigenen C-Eintrag in meiner eigenen Domain und habe hier home.meinedomain.com.

WEnn ich nun von extern also versuche zuzugreifen wacht der Server nicht auf - was rein technisch gesehen auch klar ist. Welche Einstellungen muss ich nun noch am Router machen, damit dies funktioniert? Oder bzw. wie funktioniert dieses Setting überhaupt? Ich weis nicht ob es klug ist, Wake On Wan zu aktivieren - sprich dies in der Firewall aufzumachen. Als Router verwende ich übrigens die Ubuntu-Distribution.

Hat jemand einen Tipp für mich?

Mit bestem Dank im Voraus,
jo
Benutzeravatar
larry
Moderator
Beiträge: 9998
Registriert: 22. Dez 2007, 16:13

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von larry »

Grundsätzlich ist es kein Problem, wenn man Wake on WAN aktiviert.
Im schlimmsten Falle könnte dir jemand den Server starten. Ein Sicherheitsrisiko sehe ich da nicht.

Die Aktivierung unterscheidet sich je nach Router.
Zu Ubuntu kann ich dir nichts sagen. Da es hierbei aber nichts spezifisches für den WHS zu beachten gibt, wirst du hier in einem Ubuntu Forum vermutlich eher eine Lösung finden.

Gruß
Larry
Hauptserver: Intel I3-2100, MSI H67MA-E45, WHS 2011
System: Corsair Force GT 90GB - Datenplatten: 2*Seagate 3TB + ext. WD 500 GB für Serversicherung(nur System),8 GB Ram, Fractal Design R3, be quiet! L7-300W, 2*Digital Devices cineS2(Mediaportal)
Archivserver: Intel Cel.G530, Intel DB65AL, WHS 2011, Drivebender
System: SamsF4 320GB - Datenplatten: 5*2TB SamsF4. + VHD für Serversicherung(nur System), 4 GB Ram, Lancool K-11X, be quiet! L7-300W
Backupserver: AMD Athl. X2 4850e, Gigabyte GA-MA780G-UD3H, 3*Asrock SATA3 + 1* DeLOCK 70154 SATA Controller, WHS 2011, Drivebender
System: SamsF4 320 GB - Datenplatten: 15 diverse Platten + VHD für Serversicherung(nur System) ,4 GB Ram, Seasonic ss 330 Watt
Router: AVM FRITZ!Box 7270, Kabel Deutschland
Clients: 2* HTPC, Win7 HP 32 Bit - 2*Arbeitsrechner Win7 HP 64 Bit - 1*Laptop Win7 HP 32-Bit
jousch
Foren-Einsteiger
Beiträge: 10
Registriert: 18. Mai 2012, 13:43

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von jousch »

Danke für deine Antwort, allerdings habe ich nicht direkt gefragt wie ich dies auf meinem Linuxrouter freischalten kann, sondern was hinter der Funktion in Lights-Out steckt - da ich ja theoretisch das Settin nicht benötige wenn es sich um einen normalen WOL handelt. Mir erschließt sich nicht der Grund von dieser Checkbox.

Jemand Tipps?

Thx
Benutzeravatar
Martin
Moderator
Beiträge: 9981
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von Martin »

Du meinst diese Checkbox hier: http://www.homeserversoftware.com/lo/wh ... toring.htm
Damit wird der Server aktiv gehalten wenn du auf die Remote-Website zugreifst, nicht aufgeweckt!

Gruß
Martin
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
jousch
Foren-Einsteiger
Beiträge: 10
Registriert: 18. Mai 2012, 13:43

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von jousch »

Ah, okay. Ah genau, und dann gibt es noch ein Inputfield indem ich meine Public-Url eingeben kann in LightsOut. Was macht das genau?
Benutzeravatar
Martin
Moderator
Beiträge: 9981
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von Martin »

Die Url hier http://www.homeserversoftware.com/lo/wh ... ptions.htm (my.dyndsn.com) wird zum Aufwecken per Wake-On-Wan verwendet, da die MS eigene xxx.homeserver.com Domain ja nicht aktualisiert wird wenn der Server im Standby ist (wenn in dieser Zeit deine Verbindung getrennt wird und die eine neue IP bekommst klappt das Aufwecken über xxx.homeserver.com nicht).

Gruß
Martin
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
jousch
Foren-Einsteiger
Beiträge: 10
Registriert: 18. Mai 2012, 13:43

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von jousch »

Naja, ich habe selbst eine fixe IP mit eigener Domain. Gehört die Eingabe dort also rein zum Aktualisieren beim DNS, falls eine neue public IP vorhanden ist?
Benutzeravatar
Martin
Moderator
Beiträge: 9981
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von Martin »

Die Angabe gehört dort rein, weil über diese Domain das Wake-On-Wan gesendet wird.
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
jousch
Foren-Einsteiger
Beiträge: 10
Registriert: 18. Mai 2012, 13:43

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von jousch »

Geschieht ein WOL/WON nicht auf Basis der MAC? (Sorry der Nachfrage, aber mir erschließt sich nicht der technische Hintergrund)
Benutzeravatar
Martin
Moderator
Beiträge: 9981
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von Martin »

Also nochmals ausführlich: Das Magic Packet mit der MAC wird im Lan als Broadcast versendet, im Fall von Wake-On-Wan aber an die externe Adresse deines Routers. Diese externe Adresse ist im Normalfall die xxx.homeserver.com Domain, die der WHS selber aktualisiert. Wenn jetzt aber bei einem DSL Anschluss die nächtliche Trennung mit Vergabe einer neuen IP passiert und der WHS schläft, ist die xxx.homeserver.com nicht mehr aktuell. Als Abhilfe kann jeder Router aber eine DynDNS (oder ein anderer Anbieter) selber aktuell halten. Und an dieses Adresse kann dann erfolgreich das Magic Packet geschickt werden. Da aber i.d.R. diese DynDNS kein SSL Zertifikat hat (im Gegensatz zur xxx.homeserver.com) kann damit keine SSL Verbindung zur Webseite hergestellt werden.

In deinem Fall sind beide Adressen halt identisch.

Gruß
Martin
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
texo
Foren-Einsteiger
Beiträge: 17
Registriert: 22. Mai 2012, 11:05

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von texo »

Hallo jousch,

ich glaube Du verstehst nicht, warum gerade der Server diese Adresse benötigt.
Das selbe habe ich mich auch schon gefragt und habe mir aber gedacht, dass nicht der Lights-Out-Server die Information benötigt, sondern die zugehörigen Lights-Out-Clients.
Der Server scheint die Adresse an die Clients zu übergeben, damit sie mit dieser Information den Server zur Not auch aus dem Internet wecken können.

Martin: Bitte eingreifen, falls ich hier absoluten Blödsinn verzapfen sollte!

Schöne Grüße,
texo
WHS: WHS2011, ZOTAC H67ITX-C-E, Intel G530, 8GB RAM, Systemplatte 320GB/2,5Zoll, Datenplatte 2000GB, Serverbackup 2000GB, Lian Li PC-Q25, Fortron Source Aurum Gold 400W
Client 1: Desktop, Windows 8 Pro 64bit
Client 2: Notebook, Windows Vista Home Premium 32bit
Client 3: Netbook, Windows 8 Pro 64bit
Benutzeravatar
Martin
Moderator
Beiträge: 9981
Registriert: 11. Sep 2007, 10:51
Wohnort: Im wilden Süden

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von Martin »

Das ist richtig, Lights-Out verwaltet die Clienteinstellungen ja zentral und übermittelt diese Info an die Clients. Und da gehören demnächst eben nicht nur die PCs sondern auch die Macs und die mobilen Geräte dazu.

Gruß
Martin
Essentials 2016 unter Windows Server 2022 auf HP Microserver Gen 8.
Entwickler von Lights-Out
jousch
Foren-Einsteiger
Beiträge: 10
Registriert: 18. Mai 2012, 13:43

Re: Überwachte Quellen -> Fernzugriff -> Genauere Details/Ak

Beitrag von jousch »

Ahhh. Alles klar. Also das is dafür, dass ich von einem Client (Laptop) auch ausm Wan im Clientmenü den Eintrag sehe... und der macht dann einfachen WOL! Ich hätt mir da halt ein eigenes kleines Programm geschrieben oder Batchdatei...

Danke fürs Erklären!
Antworten