Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Удаленный доступ в теории. (http://forum.oszone.net/showthread.php?t=300342)

Forest Gump 26-05-2015 23:14 2511777

Удаленный доступ в теории.
 
Есть задача:
подключаться к машинам, работающим за nat'ом. В локалку эти машины объединяет обычный роутер (причем, на каждом объекте разный).

Я себе это так вижу:
поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.
Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом.

Понимаю, что излагаю сумбурно и поверхностно.
Если есть замечания и предложения по вышесказанному, буду очень рад и благодарен их прочитать.
Заранее спасибо.

El Scorpio 27-05-2015 04:49 2511815

Цитата:

Цитата Forest Gump
поднимаю на своей стороне vpn-сервер со статическим ip, а при необходимости подключения пользователь на машине за nat'ом запускает какой-нибудь .bat-файл, который поднимет vpn-туннель до моего vpn-сервера.
Оказавшись в одной vpn-сети с пользовательской машиной, далее, подключаюсь к нему обычным radmin'ом. »

Вроде бы как обычный teamviewer поддерживает работу через NAT
При этом даже оба участника могут находиться за разными NAT-ами

Molchune 27-05-2015 08:28 2511839

Для начали не сказали, какой именно доступ нужен.
К роутерам доступ имеете? К пользовательским устройствам доступ есть?
Варианты есть все зависит от ваших целей, для чего все это делается.
  • Если нужен доступ к рабочему столу, в сеансе пользователя - доступа к роутерам нет, доступа к компу пользователя нет.
    1. Стороннее ПО
    2. Стандартными средствами "Удаленный помощник"
  • Нужен RDP - есть возможность настроить роутер на стороне клиента
    1. Стороннее ПО
    2. Редирект портов с роутера
    3. Создание общей vpn сети на уровне роутера а не абонента
    4. Описанный Вами вариант
  • Нужен RDP - есть возможность настроить роутер на стороне клиента, есть доступ к компу пользователя
    1. Стороннее ПО
    2. Редирект портов с роутера
    3. Создание общей vpn сети на уровне роутера а не абонента
    4. Описанный Вами вариант
    5. Создание автоматического ответа для удаленного помощника.
    6. Создание скрипта, который будет при загрузке поднимать vpn до вашего сервера.

Forest Gump 01-06-2015 23:48 2513932

Цитата:

Цитата Molchune
Для начали не сказали, какой именно доступ нужен.
К роутерам доступ имеете? К пользовательским устройствам доступ есть?
Варианты есть все зависит от ваших целей, для чего все это делается. »

Попытаюсь уточнить:

Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации.
В идеале - на компьютере пользователя не должно находиться нелицензионное ПО.

Есть физический доступ к компам пользователей для установки ПО и добавления его или скрипта в автозагрузку.
Есть физический доступ к роутерам для редиректа портов.


Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации?

Мне представляется так:
1. На моей стороне поднимается vpn-сервер.
2. На компьютере пользователя в автозагрузке скрипт, поднимающий vpn-соединение с сервером.
3. На компьютере пользователя в автозагрузке UltraVNC (свободное ПО).

Как-то так, наверное..

lxa85 02-06-2015 00:45 2513947

Forest Gump, Если вы работаете внутри одной сети (доменная, распределенная структура, объеденная в лес <во завернул>), то откройте для себя Radmin и спите спокойно. И картинка качественная, и с ПО проблем никаких (ну может с лицензией несколько повоевать придется, да и то в экзотических случаях).
С другой стороны, при не настроенных машинах можно воспользоваться ПО из комплекта TotalCommander Подарок Edition.
А UltraVNC оно конечно хорошо, но не всегда.
При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление.

Molchune 02-06-2015 09:03 2514000

Цитата:

Цитата Forest Gump
Необходим доступ к рабочему столу в сеансе пользователя для оказания простейшей тех.поддержки и первичной консультации. »

И полностью согласен с
Цитата:

Цитата lxa85
UltraVNC оно конечно хорошо, но не всегда. »

Есть куча ньюансов, но в принципе среди бесплатных вариантов это считай единственный более или менее вариант.
Но я бы все таки обратил внимание на.
Цитата:

Цитата Molchune
Стандартными средствами "Удаленный помощник" »

Почему-то его всегда обходят стороной(по мне так не совсем заслуженно)
Цитата:

Цитата Forest Gump
Отталкиваясь от этого, какой вариант из перечисленных Вами можно считать оптимальным, если отталкиваться от простоты реализации? »

От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения.

Iska 02-06-2015 11:17 2514048

lxa85, при наличии хотя бы одного терминального сервера — никакие Radmin'ы в принципе не нужны (для работы с сеансом пользователя).

lxa85 02-06-2015 13:37 2514112

Iska,
Цитата:

Цитата lxa85
При поддержке пользователей, работающих на терминальных серверах - стандартное ПО (перехват управления удаленного сеанса) Crtl+Alt+Del - пользователи - получить управление. »

;)

Iska 02-06-2015 13:49 2514119

lxa85, нет — именно пользователей, работающих не в терминале, а на своих локальных местах.

Forest Gump 02-06-2015 17:11 2514217

Цитата:

Цитата Molchune
От простоты... наверное да... хотя по мне проще настроить VPN на роутере, так как прописать один vpn на роутере, это по времени меньше, чем всем пользователям делать автозапуск скрипта + еще создание впн подключения. »

То есть поднимаем vpn на роутере, а к машине пользователя подключаемся через удаленный помощник? Я правильно понял?

А есть какие-нибудь специфические требования, которые удаленный помощник предъявляет к компьютерам? Допустим, нахождение в домене или ещё что-то в этом роде?

lxa85 02-06-2015 18:05 2514232

Iska, не знал. Посмотрю внимательней.

Iska 03-06-2015 02:42 2514364

lxa85, здесь: 2008 R2 - [решено] Удаленный рабочий стол. и здесь: 2008 R2 - [решено] Удаленный рабочий стол с коллегой exo обсуждали.

Единственный минус — не умеет пробрасывать до такого «двойного, как бы терминального» клиента «Ctrl-Alt-Del» (эмулирующая комбинация «Ctrl-Alt-End» отсылается в терминал, и «оседает» именно в нём, а до клиента, увы, не доходит), посему подключиться к заблокированному сеансу таким способом не выйдет. Но, думаю, для интерактивной поддержки клиентов сие и не настолько уж нужно.


Время: 21:32.

Время: 21:32.
© OSzone.net 2001-