Welcome to Форум операторов связи. Please login or sign up.

29 апреля, 2024, 15:29:07

Login with username, password and session length
Пользователи
  • Всего пользователей: 785
  • Новички: Naranhabola
Статистика
  • Всего сообщений: 102,815
  • Всего тем: 3,985
  • Онлайн сегодня: 75
  • Рекорд посещаемости: 91
  • (13 февраля, 2024, 09:24:52)
Сейчас на форуме
Пользователи: 0
Гости: 63
Всего: 63

Удаленный доступ для безопасного управления обрудованием

Автор 1076, 15 марта, 2021, 20:22:50

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

1076

Кто  какие  решения  использует\ пытается запилить для удаленного   управления  оборудованием ?
Было у  меня   несколько  неприятных  сюрпризов,  когда  операторы  блокируют  коннекты  на  массу безобидных  портов.


Mike

по sms , по IP через vpn  либо удаленкой через комп, выведенный в сеть под выделенным IP.

1076

Цитата: Mike от 15 марта, 2021, 23:45:22IP через vpn  либо удаленкой через комп, выведенный в сеть под выделенным IP.
Примерно также-  виртуалка на FreeBSD с OpenVPN  и  авторизация  по  сертификатам.  Работает также  на  любых  смартфонах.
Параллельно решает  еще  кучу  вопросов-  настроить можно  очень  гибко.
И  использование для  коннектов  443  порта  -  его  не  закрывают  нигде -  но  DPI   его  видит  как  OpenVPN на  443 порту 

serg1966


apog

Пока обхожусь vnc over ssh, причем на стандартном 22-ом порту f_emo_42. Брутфорсеров баню fail2ban или sshguard. На андроиде пользую bVNC Free в качестве клиента, на компах Remmina.

sky star

open VPN
RDP
TeamViewer
ssh

open VPN есть для андройд и mac OS


при чем тунелей два :)
второй приподнят на keenetik extra что стоит на рабочем столе ,
но тут эксперементы в силу отсутствия (лишнего) белого ip
WD NAS EX4100 / MBPro 15" (ME294RU/A) / keenetic KN-1910
Walkman NW-ZX100 / JBL Xtreme
Pioneer PD 50 K / Tascam-MD350 / Bluesound Node N130
Denon-37F 100V / Audio-Technica VM540VL / Denon DRM-710 / Akai GX-75mkII
Onkyo P3000r+M5000r+M5000r / Martin Logan Motion F20 Satin White

1076


infocom


sky star

Только для mac и андройд конфиги отличаются , конф от рабочего на win не работает
WD NAS EX4100 / MBPro 15" (ME294RU/A) / keenetic KN-1910
Walkman NW-ZX100 / JBL Xtreme
Pioneer PD 50 K / Tascam-MD350 / Bluesound Node N130
Denon-37F 100V / Audio-Technica VM540VL / Denon DRM-710 / Akai GX-75mkII
Onkyo P3000r+M5000r+M5000r / Martin Logan Motion F20 Satin White

1076

Цитата: sky star от 16 марта, 2021, 13:30:40
Только для mac и андройд конфиги отличаются , конф от рабочего на win не работает
Извините, вам запрещён просмотр содержимого спойлеров.

Это менял ?


sky star

Там общая последовательность строк другая и разная
Под win одна последовательность ,
под mac другая , я пару дней мозг взрывал , пока в сети не нашел три поста как надо сделать

Хотя сейчас клиент могли и сильно поменять , я не обновляю , ну его нахрен , работает не трогай
WD NAS EX4100 / MBPro 15" (ME294RU/A) / keenetic KN-1910
Walkman NW-ZX100 / JBL Xtreme
Pioneer PD 50 K / Tascam-MD350 / Bluesound Node N130
Denon-37F 100V / Audio-Technica VM540VL / Denon DRM-710 / Akai GX-75mkII
Onkyo P3000r+M5000r+M5000r / Martin Logan Motion F20 Satin White

1076


petrovlexa


EMR 3.0 /525/545/508-6/  EMR 2.1/515/545/  DGS-3200-10

Alexam

У меня  просто комп стоит всегда включенный. Доступ к нему возможен через 3 разные удалёнки. Совсем удалённо - это гугловский удалённый рабочий стол. AnyDesk на всякий случай, а RadMin в локалке удобнее (или привычнее).
У Гугла на анроиде приложение нормально рабочее, так что с телефона проблемы нет, тем более, что там 3 отдельных сети прикручены для 2х разных контор.
Админ прикрутил ещё VPN, но руки не дошли разобраться.

sky star

WD NAS EX4100 / MBPro 15" (ME294RU/A) / keenetic KN-1910
Walkman NW-ZX100 / JBL Xtreme
Pioneer PD 50 K / Tascam-MD350 / Bluesound Node N130
Denon-37F 100V / Audio-Technica VM540VL / Denon DRM-710 / Akai GX-75mkII
Onkyo P3000r+M5000r+M5000r / Martin Logan Motion F20 Satin White

1076

Цитата: Alexam от 17 марта, 2021, 12:33:52Доступ к нему возможен через 3 разные удалёнки
в  винде  не  сделать  более  одного  шлюза -  значит  соединение  одно

Cyber

Vpn и RDP вполне хватает для кабельного.
Для MAC еще Splashtop юзаю.
Ну для более глубоких задач SSH еще...

Alexam

Цитата: 1076 от 17 марта, 2021, 14:00:31в  винде  не  сделать  более  одного  шлюза -  значит  соединение  одно
RadMin, AnyDesk и GoogleRemotedesktop - это 3 шлюза или одно соединение?
На android-приложение AnyDesk ругаются банковские приложения  :(, так что пока на телефон его не стал ставить, точнее, снёс.
Есть и VPN от админа, но я с ним не разобрался пока.

sky star

Цитата: Alexam от 01 апреля, 2021, 13:11:33Есть и VPN от админа,
если это openVPN То программа проще месенжера ,
а ней можно поставить
https://play.google.com/store/apps/details?id=com.microsoft.rdc.android

если не строить туннели , то все хуже
WD NAS EX4100 / MBPro 15" (ME294RU/A) / keenetic KN-1910
Walkman NW-ZX100 / JBL Xtreme
Pioneer PD 50 K / Tascam-MD350 / Bluesound Node N130
Denon-37F 100V / Audio-Technica VM540VL / Denon DRM-710 / Akai GX-75mkII
Onkyo P3000r+M5000r+M5000r / Martin Logan Motion F20 Satin White

1076

из  требований PCI DSS  много  полезного накопать  для   общей  безопасности
в  удобочитаемом  переводе    тут

https://www.pcisecuritystandards.org/documents/PCI_DSS_v3-2-1_RU.pdf

Счетчики

Яндекс.Метрика