Proxy/NAT - Удаленный доступ в теории.
-
Forest Gump
Proxy/NAT - Удаленный доступ в теории.
Есть задача:
подключаться к машинам, работающим за nat'ом. В локалку эти машины объединяет обычный роутер (причем, на каждом объекте разный).
Я себе это так вижу:
поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.
Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом.
Понимаю, что излагаю сумбурно и поверхностно.
Если есть замечания и предложения по вышесказанному, буду очень рад и благодарен их прочитать.
Заранее спасибо.
подключаться к машинам, работающим за nat'ом. В локалку эти машины объединяет обычный роутер (причем, на каждом объекте разный).
Я себе это так вижу:
поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.
Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом.
Понимаю, что излагаю сумбурно и поверхностно.
Если есть замечания и предложения по вышесказанному, буду очень рад и благодарен их прочитать.
Заранее спасибо.
-
El Scorpio
Re: Proxy/NAT - Удаленный доступ в теории.
Цитата Forest Gump:
поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.
Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом.
Вроде бы как обычный teamviewer поддерживает работу через NAT
При этом даже оба участника могут находиться за разными NAT-ами
поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.
Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом.
Proxy/NAT - Удаленный доступ в теории.
Вроде бы как обычный teamviewer поддерживает работу через NAT
При этом даже оба участника могут находиться за разными NAT-ами
-
lxa85
-
Molchune
Re: Proxy/NAT - Удаленный доступ в теории.
Цитата Molchune:
Для начали не сказали, какой именно доступ нужен.
К роутерам доступ имеете? К пользовательским устройствам доступ есть?
Варианты есть все зависит от ваших целей, для чего все это делается.
Попытаюсь уточнить:
Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации.
В идеале - на компьютере пользователя не должно находиться нелицензионное ПО.
Есть физический доступ к компам пользователей для установки ПО и добавления его или скрипта в автозагрузку.
Есть физический доступ к роутерам для редиректа портов.
Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации?
Мне представляется так:
1. На моей стороне поднимается vpn-сервер.
2. На компьютере пользователя в автозагрузке скрипт, поднимающий vpn-соединение с сервером.
3. На компьютере пользователя в автозагрузке UltraVNC (свободное ПО).
Как-то так, наверное..
Для начали не сказали, какой именно доступ нужен.
К роутерам доступ имеете? К пользовательским устройствам доступ есть?
Варианты есть все зависит от ваших целей, для чего все это делается.
Proxy/NAT - Удаленный доступ в теории.
Попытаюсь уточнить:
Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации.
В идеале - на компьютере пользователя не должно находиться нелицензионное ПО.
Есть физический доступ к компам пользователей для установки ПО и добавления его или скрипта в автозагрузку.
Есть физический доступ к роутерам для редиректа портов.
Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации?
Мне представляется так:
1. На моей стороне поднимается vpn-сервер.
2. На компьютере пользователя в автозагрузке скрипт, поднимающий vpn-соединение с сервером.
3. На компьютере пользователя в автозагрузке UltraVNC (свободное ПО).
Как-то так, наверное..
-
Forest Gump
Re: Proxy/NAT - Удаленный доступ в теории.
Forest Gump, Если вы работаете внутри одной сети (доменная, распределенная структура, объеденная в лес ), то откройте для себя Radmin и спите спокойно. И картинка качественная, и с ПО проблем никаких (ну может с лицензией несколько повоевать придется, да и то в экзотических случаях).
С другой стороны, при не настроенных машинах можно воспользоваться ПО из комплекта TotalCommander Подарок Edition.
А UltraVNC оно конечно хорошо, но не всегда.
При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление.
С другой стороны, при не настроенных машинах можно воспользоваться ПО из комплекта TotalCommander Подарок Edition.
А UltraVNC оно конечно хорошо, но не всегда.
При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление.
-
lxa85
Re: Proxy/NAT - Удаленный доступ в теории.
Цитата Forest Gump:
Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации.
И полностью согласен с
Цитата lxa85:
UltraVNC оно конечно хорошо, но не всегда.
Есть куча ньюансов, но в принципе среди бесплатных вариантов это считай единственный более или менее вариант.
Но я бы все таки обратил внимание на.
Цитата Molchune:
Стандартными средствами "Удаленный помощник"
Почему-то его всегда обходят стороной(по мне так не совсем заслуженно)
Цитата Forest Gump:
Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации?
От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения.
Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации.
Proxy/NAT - Удаленный доступ в теории.
И полностью согласен с
Цитата lxa85:
UltraVNC оно конечно хорошо, но не всегда.
Proxy/NAT - Удаленный доступ в теории.
Есть куча ньюансов, но в принципе среди бесплатных вариантов это считай единственный более или менее вариант.
Но я бы все таки обратил внимание на.
Цитата Molchune:
Стандартными средствами "Удаленный помощник"
Proxy/NAT - Удаленный доступ в теории.
Почему-то его всегда обходят стороной(по мне так не совсем заслуженно)
Цитата Forest Gump:
Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации?
Proxy/NAT - Удаленный доступ в теории.
От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения.
-
Molchune
Re: Proxy/NAT - Удаленный доступ в теории.
lxa85, при наличии хотя бы одного терминального сервера — никакие Radmin'ы в принципе не нужны (для работы с сеансом пользователя).
-
Iska
Re: Proxy/NAT - Удаленный доступ в теории.
Iska,
Цитата lxa85:
При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление.

Цитата lxa85:
При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление.
Proxy/NAT - Удаленный доступ в теории.
-
lxa85
Re: Proxy/NAT - Удаленный доступ в теории.
lxa85, нет — именно пользователей, работающих не в терминале, а на своих локальных местах.
-
Iska
Re: Proxy/NAT - Удаленный доступ в теории.
Цитата Molchune:
От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения.
То есть поднимаем vpn на роутере, а к машине пользователя подключаемся через удаленный помощник? Я правильно понял?
А есть какие-нибудь специфические требования, которые удаленный помощник предъявляет к компьютерам? Допустим, нахождение в домене или ещё что-то в этом роде?
От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения.
Proxy/NAT - Удаленный доступ в теории.
То есть поднимаем vpn на роутере, а к машине пользователя подключаемся через удаленный помощник? Я правильно понял?
А есть какие-нибудь специфические требования, которые удаленный помощник предъявляет к компьютерам? Допустим, нахождение в домене или ещё что-то в этом роде?