Proxy/NAT - Удаленный доступ в теории.

Аватара пользователя
Forest Gump

Proxy/NAT - Удаленный доступ в теории.

Сообщение Forest Gump »

Есть задача:

подключаться к машинам, работающим за nat'ом. В локалку эти машины объединяет обычный роутер (причем, на каждом объекте разный).



Я себе это так вижу:

поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.

Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом.



Понимаю, что излагаю сумбурно и поверхностно.

Если есть замечания и предложения по вышесказанному, буду очень рад и благодарен их прочитать.

Заранее спасибо.
Аватара пользователя
El Scorpio

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение El Scorpio »

Цитата Forest Gump:



поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.

Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом.
Proxy/NAT - Удаленный доступ в теории.




Вроде бы как обычный teamviewer поддерживает работу через NAT

При этом даже оба участника могут находиться за разными NAT-ами
Аватара пользователя
lxa85

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение lxa85 »

Iska, не знал. Посмотрю внимательней.
Аватара пользователя
Molchune

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение Molchune »

Цитата Molchune:



Для начали не сказали, какой именно доступ нужен.

К роутерам доступ имеете? К пользовательским устройствам доступ есть?

Варианты есть все зависит от ваших целей, для чего все это делается.
Proxy/NAT - Удаленный доступ в теории.




Попытаюсь уточнить:



Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации.

В идеале - на компьютере пользователя не должно находиться нелицензионное ПО.



Есть физический доступ к компам пользователей для установки ПО и добавления его или скрипта в автозагрузку.

Есть физический доступ к роутерам для редиректа портов.





Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации?



Мне представляется так:

1. На моей стороне поднимается vpn-сервер.

2. На компьютере пользователя в автозагрузке скрипт, поднимающий vpn-соединение с сервером.

3. На компьютере пользователя в автозагрузке UltraVNC (свободное ПО).



Как-то так, наверное..
Аватара пользователя
Forest Gump

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение Forest Gump »

Forest Gump, Если вы работаете внутри одной сети (доменная, распределенная структура, объеденная в лес ), то откройте для себя Radmin и спите спокойно. И картинка качественная, и с ПО проблем никаких (ну может с лицензией несколько повоевать придется, да и то в экзотических случаях).

С другой стороны, при не настроенных машинах можно воспользоваться ПО из комплекта TotalCommander Подарок Edition.

А UltraVNC оно конечно хорошо, но не всегда.

При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление.
Аватара пользователя
lxa85

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение lxa85 »

Цитата Forest Gump:



Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации.
Proxy/NAT - Удаленный доступ в теории.




И полностью согласен с
Цитата lxa85:



UltraVNC оно конечно хорошо, но не всегда.
Proxy/NAT - Удаленный доступ в теории.




Есть куча ньюансов, но в принципе среди бесплатных вариантов это считай единственный более или менее вариант.

Но я бы все таки обратил внимание на.
Цитата Molchune:



Стандартными средствами "Удаленный помощник"
Proxy/NAT - Удаленный доступ в теории.




Почему-то его всегда обходят стороной(по мне так не совсем заслуженно)


Цитата Forest Gump:



Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации?
Proxy/NAT - Удаленный доступ в теории.




От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения.
Аватара пользователя
Molchune

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение Molchune »

lxa85, при наличии хотя бы одного терминального сервера — никакие Radmin'ы в принципе не нужны (для работы с сеансом пользователя).
Аватара пользователя
Iska

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение Iska »

Iska,
Цитата lxa85:



При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление.
Proxy/NAT - Удаленный доступ в теории.




;)
Аватара пользователя
lxa85

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение lxa85 »

lxa85, нет — именно пользователей, работающих не в терминале, а на своих локальных местах.
Аватара пользователя
Iska

Re: Proxy/NAT - Удаленный доступ в теории.

Сообщение Iska »

Цитата Molchune:



От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения.
Proxy/NAT - Удаленный доступ в теории.




То есть поднимаем vpn на роутере, а к машине пользователя подключаемся через удаленный помощник? Я правильно понял?



А есть какие-нибудь специфические требования, которые удаленный помощник предъявляет к компьютерам? Допустим, нахождение в домене или ещё что-то в этом роде?
Ответить

Вернуться в «Сетевые технологии»