Povezivanje s udaljenim računalom

poruka: 12
|
čitano: 19.214
|
moderatori: Lazarus Long, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
offline
Povezivanje s udaljenim računalom

Moja firma ima stalnu IP adresu preko T-Com-a.

Imamo server (Windows Small Business Server 2011 Essentials).

U lokalnoj mreži su još tri računala sa Win7 i Win8.

Trenutno za povezivanje sa našim klijentima koristimo TeamViewer (plaćenu verziju).

Da li postoji način da se sa našim klijentima povezujemo na neki drugi

način osim pomoću TeamViewera, odnosno, htjeli bismo izbjeći

njegovo korištenje ili korištenje bilo kojeg programa za povezivanje?

 

Everybody lies...
 
0 0 hvala 0
16 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom

S windowsima dolazi Remote Desktop Connection koji služi upravo za to.

16 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom

Da, znam. Ali na koji način ostvariti konekciju slijedećeg tipa:

- korisnik se spoji na našu mrežu sa unaprijed određenim parametrima

- mi pokrenemo "nešto" i preuzmemo kontrolu nad njegovim računalom

 

Dakle, kao što radi i TeamViewer, gdje nam korisnik javlja svoj ID a mi se

tada spajamo na njegovo računalo i imamo kontrolu.

Znam da je moguće "natjerati" korisnika da nam pročita trenutnu IP adresu

te se onda mi spajamo preko RDP-a, ali kao što rekoh, imamo stalnu IP adresu

te vjerujem da postoji način gdje bi se korisnik spojio "na nas", a mi tada

preuzeli kontrolu njegovog računala.

 

Everybody lies...
Poruka je uređivana zadnji put pet 20.6.2014 12:11 (gox).
16 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom

To je moguće samo ako se na korisnikovom računalu odobri takav način spajanja.

Znači, vlasnik računala mora u RDC-u uključiti da je uvijek dozvoljeno spajanje na njegovo računalo i dati vam username i password.

Dok god korisnik ne promijeni podatke, vi ćete se moći spojiti na njegovo računalo.

Poprilično sam siguran da je spajanje na nečije računalo bez odobrenja vlasnika ilegalno bez obzira što je spojen na vaš server. {#}

Poruka je uređivana zadnji put pet 20.6.2014 15:15 (dandrija).
16 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom

Mislim da pomalo ovdje idemo ja u kope, vi u špade...

Ne pričam o ilegalnim radnjama. Imamo firmu već 20 godina, klijenata ko u priči.

Nije mi nepoznat pojam RDP konekcije.

Nije ni problem u tome da nam korisnik da sve što je potrebno da se spajamo sa njegovim računalom.

Problem je u tome što korisnici obično nemaju stalnu IP adresu, te je konstatacija da ćemo se uvijek

moći spajati na njegovo računalo ispravna i vrijedi, ali samo 24 sata (dok provider ne promijeni IP adresu

na njegovom routeru).

Međutim, pretpostavljam da postoji način da se korisnik spoji na naš server koji ima stalnu IP adresu, a onda

bi se mi mogli reversnom RDP konekcijom spojiti na njegovo računalo. E, način na koji to podesiti - ne znam.

 

Nadam se da sam prilično jasno postavio pitanje, a ako ima nekih nejasnoća, recite pa ću probati preformulirati pitanje.

Everybody lies...
16 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom

Kad se korisnik spoji na vaš server, vi biste trebali biti u mogućnosti vidjeti njegovo računalo u Windows SBS konzoli.

Nisam siguran možete li se direktno kroz konzolu spojiti na korisnikovo računalo, ali IP adresa tog korisnika se vjerojatno može vidjeti.

13 godina
neaktivan
offline
Povezivanje s udaljenim računalom

Dovoljano vam je i ime računala za spajanje preko remote desktopa.

 

Inače imam osjećaj da vam je potrebnije nešto poput LogMeIn. https://secure.logmein.com/

 

Moj PC  
0 0 hvala 0
16 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom
West kaže...

Dovoljano vam je i ime računala za spajanje preko remote desktopa.

 

Inače imam osjećaj da vam je potrebnije nešto poput LogMeIn. https://secure.logmein.com/

 

Želimo izbjeći bilo kakvo rješenje koje zahtjeva dodatne troškove, poput spomenutog TeamViewer-a, VNC-a, LogMeIn-a itd...

 

Everybody lies...
15 godina
offline
Povezivanje s udaljenim računalom

Kako se server spaja na net? Direktno (ima li RRAS-NAT rolu) ili se spajate preko klasičnog modem/routera od providera koji ima dodijeljenu statičnu IP adresu?

 

Probajte ovako pa javi kako je prošlo.

 

Dignite VPN rolu na Serveru, http://blog.lan-tech.ca/2012/01/28/sbs-2011-essentials-configuring-vpn-access/

 

Idealno bi bilo ubaciti jos jedan NIC u server te odvojiti VPN konekciju na drugi subnet ali to je već druga priča. Ovo je jednostavnije i ako se dobro posloži nebi trebalo biti problema.

 

Kod klijenta na njegovom računalu poštimajte postavke za VPN konekciju te mu stavite shortcut na desktop za tu VPN konekciju preko koje će spojit na vaš lokalni lan (možete i namjestiti da klijent nemoze dirati i mijenjati postavke VPN konekcije)

 

Nakon što se klijent spoji na vaš LAN, pogledajte u RRAS konzoli koji IP mu je dodijeljen (ili napravite rezervaciju da mu daje uvijek istu adresu), kresneš Remote Desktop , ukucaš trenutno dodijeljenu IP adresu klijenta koji se spojio preko VPN-a i trebali bi imat pristup računalu. Na klijentsko računalo će te se spajati sa user/passom koji ste mu napravili u AD DSu.

 

Naravno trebalo bi napraviti u Active Directoriju user account za klijente, dati im NULA sharing/NTFS dozvola na lokalne resurse i diskove, samo im omogućiti VPN pristup. Naravno da bi im se ograničio mogući pristup resurisma na vašem LANu- trebalo bi na sve bitne diskove/foldere poštimati share/NTFS dozvole tako da samo zaposlenici firme imaju pristup lokalnim resursima.

 

 

Ako nije problem reći, čime se inače bavite kao firma? Koji grad?

 

Najveći potencijalni problem jest ako je računalo od klijenta zaraženo, i kao takvo pristupa vašem LANu i serveru to je potencijalna noćna mora ako server nije dobro zaštićen( Firewall-AntiMalware zaštita itd.) Ako je to slučaj radije se držite rješenja poput Teamviewera i slično. I reci šefu da nebude cicija :)

 

Knowing is not enough; we must apply. Willing is not enough; we must do.
Poruka je uređivana zadnji put pet 20.6.2014 16:27 (Colossus7).
Moj PC  
0 0 hvala 0
12 godina
neaktivan
offline
Povezivanje s udaljenim računalom

Edit: Obrisao odgovor. Platite software, kada već imate brdo klijenata.

Poruka je uređivana zadnji put pet 20.6.2014 18:23 (Djuro von Prekoplotovich).
 
1 0 hvala 0
16 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom
Colossus7 kaže...

Kako se server spaja na net? Direktno (ima li RRAS-NAT rolu) ili se spajate preko klasičnog modem/routera od providera koji ima dodijeljenu statičnu IP adresu?

 

Probajte ovako pa javi kako je prošlo.

 

Dignite VPN rolu na Serveru, http://blog.lan-tech.ca/2012/01/28/sbs-2011-essentials-configuring-vpn-access/

 

Idealno bi bilo ubaciti jos jedan NIC u server te odvojiti VPN konekciju na drugi subnet ali to je već druga priča. Ovo je jednostavnije i ako se dobro posloži nebi trebalo biti problema.

 

Kod klijenta na njegovom računalu poštimajte postavke za VPN konekciju te mu stavite shortcut na desktop za tu VPN konekciju preko koje će spojit na vaš lokalni lan (možete i namjestiti da klijent nemoze dirati i mijenjati postavke VPN konekcije)

 

Nakon što se klijent spoji na vaš LAN, pogledajte u RRAS konzoli koji IP mu je dodijeljen (ili napravite rezervaciju da mu daje uvijek istu adresu), kresneš Remote Desktop , ukucaš trenutno dodijeljenu IP adresu klijenta koji se spojio preko VPN-a i trebali bi imat pristup računalu. Na klijentsko računalo će te se spajati sa user/passom koji ste mu napravili u AD DSu.

 

Naravno trebalo bi napraviti u Active Directoriju user account za klijente, dati im NULA sharing/NTFS dozvola na lokalne resurse i diskove, samo im omogućiti VPN pristup. Naravno da bi im se ograničio mogući pristup resurisma na vašem LANu- trebalo bi na sve bitne diskove/foldere poštimati share/NTFS dozvole tako da samo zaposlenici firme imaju pristup lokalnim resursima.

 

 

Ako nije problem reći, čime se inače bavite kao firma? Koji grad?

 

Najveći potencijalni problem jest ako je računalo od klijenta zaraženo, i kao takvo pristupa vašem LANu i serveru to je potencijalna noćna mora ako server nije dobro zaštićen( Firewall-AntiMalware zaštita itd.) Ako je to slučaj radije se držite rješenja poput Teamviewera i slično. I reci šefu da nebude cicija :)

 

Hvala za opis, probat ćemo.

A što se tiče cicijanja i "brda" klijenata, hm, tipično HR razmišljanje...

Radi se o tome da komercijalna inačica softwarea (konkretno TV-a) košta oko 500€, dodajte tome još 100€ za svakog daljnjeg usera, svaka nadogradnja košta opet isti iznos novaca, za navedenu cijenu se dobije samo jedna konkurentna konekcija itd, itd.

Kada već plaćamo mjesečno statičnu IP adresu, ideja je bila da se takav pristup iskoristi i za povezivanje sa klijentima.

Hvala svima na odgovorima.

Everybody lies...
8 godina
neaktivan
offline
Re: Povezivanje s udaljenim računalom

1. Maknuti javnu statičku i uzeti dyndns. Uštede su već tu.

2. Na računalima na koje se želite spajati, staviti statičke IP adrese, uključiti RDP i klijentskom firewallu dozvoliti RDP konekciju.

2. Na router staviti podatke od dyndns-a da povlači nove IP-eve, i forwardirati TCP portove za svako računalo.

Npr.

3395 ide na 3389 na IP od računala A

3396 ide na 3389 na IP od računala B

3397 ide na 3389 na IP od računala C

itd.

 

Tada se sa udaljene lokacije možete spojiti preko RDP-a gdje upišete:

 

ime_i_domena_od_dyndns-a:3395

 

za drugo računalo se samo upiše 3396

 

Košta: ništa (jedino sića od dyndnsa)

 

Druga sigurnija solucija je da se napravi VPN server, te se u firmu zakačite na VPN i onda u remote upišete statičku od računala na koje se želite spojiti.

Ne košta ništa (uz uvjet da imate već neki server OS u firmi)

 

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice