Inhalt anzeigen
- Tiefe
- Fortgeschritten
Fernwartungssoftware und Bildschirmfernsteuerung
Was macht eine Fernwartungssoftware, wenn der Support aus der Ferne auf die Anlage schaut — und was muss dafür im Haus eingerichtet sein?
Eine Fernwartungssoftware überträgt den Bildschirminhalt eines Rechners auf ein Gerät außerhalb und schickt die Eingaben von dort zurück. Wer zusieht, sieht dieselbe Oberfläche wie jemand, der vor dem Gerät sitzt, und kann sie bedienen. Was auf diesem einen Rechner läuft, ist damit erreichbar — alles andere im Haus nur insoweit, wie dieser Rechner es selbst erreicht.
Wenn etwas an Deiner Anlage klemmt, muss nicht immer jemand vorbeikommen. Es gibt Programme, mit denen ein Techniker von außen auf den Bildschirm Deines Steuerungsrechners schauen und ihn bedienen kann, als säße er davor. Er sieht dabei genau das, was Du auch sehen würdest — und er kann nur das ändern, was auf diesem Bildschirm zu erreichen ist. Zwei Fragen solltest Du vorher geklärt haben: Muss jemand von Euch den Zugriff jedes Mal freigeben, oder kann der Techniker auch drauf, wenn niemand da ist? Und wer genau darf das eigentlich?
Was übertragen wird — und wo die Reichweite endet
Zwei Protokollfamilien sind seit Langem etabliert. RFB, bekannter unter dem Namen der ersten verbreiteten Umsetzung VNC, überträgt die Oberfläche bildpunktweise: Der Rechner im Haus schickt die veränderten Bildbereiche, das Gerät außerhalb schickt Tasten- und Mausereignisse zurück. Das Verfahren kennt das Betriebssystem darunter nicht und funktioniert deshalb über Plattformgrenzen hinweg. RDP aus der Windows-Welt geht eine Ebene höher: Übertragen werden Zeichenbefehle und Gerätezuordnungen statt Bildpunkte, was bei schmaler Anbindung sparsamer ist, dafür an die Plattform gebunden bleibt. Hinzugekommen sind Lösungen, die im Browser laufen und keine Installation auf dem zusehenden Gerät verlangen.
Für die Planung zählt weniger die Familie als eine Eigenschaft, die alle teilen: Der Zugriff hängt an einem laufenden Rechner. Steht der Rechner aus, ist niemand erreichbar. Hängt er, ist die Fernwartung genau in dem Moment weg, in dem sie gebraucht wird. Und was der Techniker erreicht, begrenzt das Programm, das auf diesem Rechner installiert ist — die Konfigurationssoftware der Steuerung, das Einmessprogramm, die Weboberfläche des Netzwerkgeräts, die er im Browser dieses Rechners aufruft.
Genau daran hängt die Praxis. Ein Verstärker, ein Projektor oder eine Steuerzentrale hat keinen Bildschirm; konfiguriert wird sie mit einem Programm auf einem Rechner im selben Netz. Der Weg zur Anlage führt also über diesen Rechner — meist einen Steuerungs- oder Serverrechner im Technikraum, der ohnehin durchläuft.
Wer die Verbindung aufbaut
Hier trennen sich zwei Verfahren, und der Unterschied wirkt sich auf alles Weitere aus.
Der direkte Weg. Auf dem Rechner im Haus wartet ein Dienst auf eingehende Verbindungen, das Gerät des Technikers verbindet sich dorthin. Damit das gelingt, muss der Rechner von außen erreichbar sein — über eine Portweiterleitung oder, planerisch sauberer, über einen VPN-Zugang ins Wohnhaus. Die Verbindung läuft dann zwischen zwei Punkten, die beide unter eigener Kontrolle stehen, und sie funktioniert auch dann noch, wenn ein Anbieter seinen Dienst einstellt. Der Preis ist der Aufwand: Der Fernzugang will eingerichtet, gepflegt und verwaltet sein.
Der Weg über einen vermittelnden Dienst. Der Rechner im Haus baut von sich aus eine Verbindung nach außen zu einem Server des Anbieters auf und hält sie offen. Das Gerät des Technikers verbindet sich zum selben Server, und beide Enden treffen sich dort. Am Anschluss ist dafür nichts zu öffnen, weil eine ausgehende Verbindung durch jeden üblichen Router hindurchkommt — deshalb ist dieses Verfahren im Support der Regelfall.
Dieser Bequemlichkeit steht eine Verschiebung gegenüber, die im Gespräch oft untergeht. Wer hereinkommt, entscheidet ab jetzt das Konto beim Anbieter und nicht mehr die Firewall. Wer dieses Konto übernimmt, übernimmt den Zugang zu jeder Anlage, die dort eingetragen ist. Die Absicherung des Zugriffs ist damit eine Frage der Kontoverwaltung geworden — starke Anmeldung, zweiter Faktor, eigener Zugang je Mitarbeiter, Entzug beim Ausscheiden.
Dazu kommt eine Abhängigkeit, die erst nach Jahren sichtbar wird: Der Zugriff besteht, solange der Anbieter den Dienst betreibt, die Lizenz läuft und die Bedingungen unverändert bleiben. Für eine Anlage, die fünfzehn Jahre in Betrieb ist, ist das eine Annahme und keine Eigenschaft.
Begleitet oder unbeaufsichtigt
Die zweite Grundsatzfrage entscheidet, ob Fernwartung im Alltag funktioniert.
Beim begleiteten Zugriff startet jemand im Haus ein Programm, liest eine Kennung vor oder bestätigt eine Anfrage, und die Sitzung besteht, bis sie beendet wird. Der Bewohner sieht die ganze Zeit, was passiert. Nach der Sitzung bleibt nichts zurück, das später wieder benutzt werden könnte.
Beim unbeaufsichtigten Zugriff läuft auf dem Rechner ein dauerhaft installierter Dienst mit hinterlegter Anmeldung. Der Techniker verbindet sich, ohne dass jemand vor Ort etwas tun muss. Das ist der Zustand, den ein Betreuungsvertrag stillschweigend voraussetzt: Störungen treten abends, im Urlaub und an Wochenenden auf, und die Zusage „wir schauen kurz drauf" ist ohne unbeaufsichtigten Zugriff eine Terminvereinbarung.
Beides gegeneinander abzuwägen, ist keine technische Übung. Der begleitete Zugriff ist die schwächere Zusage und die stärkere Kontrolle; der unbeaufsichtigte kehrt das um. Praktisch bewährt hat sich eine Antwort je Rechner statt einer für die Anlage im Ganzen: Der Steuerungsrechner im Technikraum, an dem kein Bewohner arbeitet, ist ein anderer Fall als ein Arbeitsplatzrechner im Büro des Hauses.
Was dabei durch fremde Hände läuft
Über die Verbindung läuft der Bildschirminhalt eines bewohnten Hauses. Das sind Kamerabilder, Anwesenheitszeiten, Kalender, offene Fenster im Browser — je nachdem, was auf dem Rechner gerade zu sehen ist. Die meisten Programme können zusätzlich Dateien übertragen und die Zwischenablage in beide Richtungen abgleichen.
Ob der vermittelnde Anbieter diesen Inhalt sehen kann, hängt daran, wo die Verschlüsselung endet: zwischen den beiden Endpunkten oder am Server des Anbieters. Das ist eine Eigenschaft des jeweiligen Produkts und keine Eigenschaft des Verfahrens. Sie steht im Datenblatt und gehört vor der Auswahl geprüft — zusammen mit der Frage, in welchem Land die Server stehen, was protokolliert wird und wie lange.
Häufiges Missverständnis
„Wir brauchen kein VPN, wir haben ja Fernwartung." Die beiden lösen verschiedene Aufgaben. Ein Fernzugang verlängert das Hausnetz und macht jedes Gerät darin erreichbar; die Fernwartungssoftware zeigt einen Bildschirm. Wer das Konfigurationsprogramm der Steuerung auf dem Rechner im Technikraum bedienen will, kommt mit der Bildschirmübertragung ans Ziel. Wer ein Gerät erreichen will, das dieser Rechner nicht erreicht, kommt damit nicht weiter. In vielen betreuten Anlagen stehen deshalb beide Wege nebeneinander, und die Fernwartung läuft über das VPN.
„Ohne Portfreigabe kann von außen niemand herein." Für eingehende Verbindungen stimmt das. Eine ausgehende Verbindung, die der Rechner im Haus selbst aufbaut und offen hält, geht durch dieselbe Firewall unbehelligt hindurch — so arbeitet jedes vermittelte Verfahren, und eine Lücke ist das nicht. Die Sicherheitsfrage wandert damit von der Grenze des Hausnetzes in die Kontoverwaltung des Anbieters, und dort will sie beantwortet werden.
„Der Techniker sieht nur, was er reparieren muss." Er sieht den Bildschirm. Was darauf offen ist, entscheidet der Zustand des Rechners im Moment der Sitzung, nicht der Anlass. Deshalb gehört auf einen Rechner, der unbeaufsichtigt erreichbar ist, nichts, was nur die Bewohner angeht — und für die Frage, welche Geräte dieser Rechner überhaupt erreicht, gilt dieselbe Trennung wie sonst im Netz, siehe VLAN und Subnetz.
Nicht zu verwechseln mit
- VPN-Zugang ins Wohnhaus: verlängert das Netz bis auf ein Gerät außerhalb. Danach ist jedes Gerät im Haus erreichbar, aber kein Bildschirm übertragen. Beides zusammen ist der saubere Aufbau.
- Portweiterleitung: öffnet einen einzelnen Dienst dauerhaft nach außen. Sie kann ein Fernwartungsprogramm erreichbar machen, verlagert dessen Anmeldung damit aber an die offene Kante des Anschlusses.
- Hersteller-App zur Bedienung einer Steuerung: ruft Funktionen der Anlage auf, die der Hersteller dafür vorgesehen hat. Zur Konfiguration kommt sie in aller Regel nicht.
- Bildschirmfreigabe in einer Videokonferenz: zeigt den Bildschirm, nimmt aber keine Eingaben zurück. Für eine Anleitung am Telefon brauchbar, für einen Eingriff nicht.
- Weboberfläche eines Geräts: ist die eigene Bedienoberfläche dieses Geräts im Browser. Erreichbar wird sie über das Netz, nicht über eine Bildschirmübertragung.
In der Planung
Ein Haus mit Steuerzentrale, Medienserver, einem Projektor und einer Einmessung, die zweimal im Jahr nachgezogen wird. Der Kunde möchte einen Betreuungsvertrag, „damit ihr draufschauen könnt, wenn was ist".
Zuerst die Konzeptfrage: Was soll aus der Ferne wirklich möglich sein? Aus dem einen Satz werden drei verschiedene Anforderungen. Nachsehen, ob ein Gerät antwortet, ist etwas anderes als eine Einstellung zu ändern, und beides ist etwas anderes als ein Gerät neu zu starten, das sich aufgehängt hat. Der dritte Fall ist der, der eine Anfahrt spart — und der einzige, für den die Fernwartung allein nicht ausreicht, weil sie am hängenden Rechner endet.
Dann die Verfahrensfrage. Für die Bildschirmarbeit an der Konfigurationssoftware genügt eine Fernwartung auf dem Steuerungsrechner. Für den Neustart und für Geräte, die dieser Rechner nicht erreicht, braucht es den Weg ins Netz — also einen Fernzugang, der unabhängig vom Steuerungsrechner läuft. Und an dieser Stelle wird entschieden, ob unbeaufsichtigter Zugriff eingerichtet wird, denn davon hängt ab, was der Vertrag ehrlich zusagen kann.
Erst dann die Geräte. Welcher Rechner läuft dauerhaft und wird nicht von Bewohnern mitbenutzt? Was passiert beim Stromausfall — startet er von selbst wieder, samt Fernwartungsdienst? Und wer bekommt die Zugangsdaten, die in drei Jahren jemand wieder entziehen muss?
Verknüpfte Inhalte
Der Weg ins Hausnetz selbst, seine Verfahren und die Frage, wo der Zugang im Haus sitzt, stehen bei VPN-Zugang ins Wohnhaus; diese Seite setzt das voraus und behandelt, was danach auf dem Bildschirm passiert. Warum ein Gerät im Haus von außen zunächst gar nicht erreichbar ist, erklärt NAT und Portweiterleitung im Hausnetz. Welche Geräte ein Rechner im Haus überhaupt erreichen darf, entscheidet die Segmentierung — siehe VLAN und Subnetz. Ob eine Anlage einen eigenen Steuerungsrechner braucht, führt Wann eine Anlage ein Steuerungssystem braucht aus, die Rollenverteilung im Netz die Heimnetzwerk-Grundlagen.