Удаленное администрирование из дома

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Удаленное администрирование из дома

Непрочитанное сообщение alex117 » 2010-08-10 18:05:35

Такой вопрос: Например у меня в сети 150 машин, на всех установлена программа удаленного администрирования (допустим UltraVNC, Radmin, TeamViewer и др). Доступ в интернет идет через ADSL-роутер, есть статический IP. Возможно ли мне из дома подключиться удаленно к любой машинке из сети. Читал, что нужно пробросить порт на роутере (что-то типа все соединения извне на порт ХХХХ должны передаваться на хост 192.168.0.120, к примеру). А как быть, если нужно пробросить порт на все машинки? И как мне из дома запросить соединение, скажем с машиной 192.168.0.100?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/



rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: Удаленное администрирование из дома

Непрочитанное сообщение rmn » 2010-08-10 19:52:55

поднимаешь в локалке впн-сервер, коннектишься к нему снаружи и работаешь с машинами, как если бы ты был с ними в одной сети.
Разумеется, впн-сервер должен назначать тебе адрес из диапазона адресов локалки. Или маршруты настроить...

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Удаленное администрирование из дома

Непрочитанное сообщение Gamerman » 2010-08-10 19:59:45

Можно и без ВПН, смотря какой софт юзать
Глюк глюком вышибают!

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: Удаленное администрирование из дома

Непрочитанное сообщение rmn » 2010-08-10 20:09:00

Ну, главное - туннель в локалку создать. ВПН тут - обобщающий термин.

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Удаленное администрирование из дома

Непрочитанное сообщение Gamerman » 2010-08-10 20:35:49

Можно и без туннеля. Например подключаться на шлюз, а со шлюза дальше в локалку.
Глюк глюком вышибают!

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: Удаленное администрирование из дома

Непрочитанное сообщение rmn » 2010-08-10 20:49:45

Что ты имеешь в виду под "подключаться на шлюз"?

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Удаленное администрирование из дома

Непрочитанное сообщение Gamerman » 2010-08-10 21:49:00

Навскидку.
1. VNC. Подключаюсь к одному компу в сети (проброс портов или если он шлюз (роутер, фаервол, нат), то без проброса). Дальше с него по внц-протоколу на другие машины.
2. NetOP. У него есть ворота. То есть, через проброс портов на одну машину, с нее уже дальше.
3. Каскадный ссш.

О "+" и "-" я не говорю.
Глюк глюком вышибают!

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: Удаленное администрирование из дома

Непрочитанное сообщение rmn » 2010-08-10 22:03:18

По сути, все три указанных способа и есть создание туннеля в локалку ;)

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Удаленное администрирование из дома

Непрочитанное сообщение Gamerman » 2010-08-10 22:08:10

Ну, туннель понятие расстяжимое. Что тогда не туннель?
Под туннелем я понимаю двухстороннюю видимость точек.
Глюк глюком вышибают!

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: Удаленное администрирование из дома

Непрочитанное сообщение rmn » 2010-08-10 22:14:49

Не туннель, в моем понимании - это проброс 150-ти портов на разные машины. Или, в порядке пьяного бреда :), настройка port-knocking на шлюзе - при "простучке" определенных портов в определенной комбинации, пробрасываем, к примеру, порт 3389 на конкретную машину в сети...

snorlov
подполковник
Сообщения: 3921
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Удаленное администрирование из дома

Непрочитанное сообщение snorlov » 2010-08-10 23:06:35

alex117 писал(а):При чем здесь VPN?
В вашей ситуации 2-а выхода:
1. Поднятие VPN, тогда ваша домащняя машинка становится частью общей сетки
2. прокидывание порта на 3-тий комп, с которого вы получаете доступ к машинам сетки, например прокидываете порт терминального сервера...
А вообще то, надо смотреть внимательнее, как у вас организован выход в инет, у вас модем может работает в режиме роутера и у него есть возможность поднятия VPN или проброса портов, а может он работает в режиме моста и вы ходите через что-то другое ...

FiL
ст. лейтенант
Сообщения: 1374
Зарегистрирован: 2010-02-05 0:21:40

Re: Удаленное администрирование из дома

Непрочитанное сообщение FiL » 2010-08-11 21:15:20

snorlov писал(а):
alex117 писал(а):При чем здесь VPN?
В вашей ситуации 2-а выхода:
1. Поднятие VPN, тогда ваша домащняя машинка становится частью общей сетки
2. прокидывание порта на 3-тий комп, с которого вы получаете доступ к машинам сетки, например прокидываете порт терминального сервера...
А вообще то, надо смотреть внимательнее, как у вас организован выход в инет, у вас модем может работает в режиме роутера и у него есть возможность поднятия VPN или проброса портов, а может он работает в режиме моста и вы ходите через что-то другое ...
Ну почему... есть вариант проброса разных портов на разные машины...

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: Удаленное администрирование из дома

Непрочитанное сообщение rmn » 2010-08-11 21:19:08

FiL писал(а):Ну почему... есть вариант проброса разных портов на разные машины...
это некрасиво :)

snorlov
подполковник
Сообщения: 3921
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Удаленное администрирование из дома

Непрочитанное сообщение snorlov » 2010-08-11 21:52:23

FiL писал(а):
snorlov писал(а):
alex117 писал(а):При чем здесь VPN?
В вашей ситуации 2-а выхода:
1. Поднятие VPN, тогда ваша домащняя машинка становится частью общей сетки
2. прокидывание порта на 3-тий комп, с которого вы получаете доступ к машинам сетки, например прокидываете порт терминального сервера...
А вообще то, надо смотреть внимательнее, как у вас организован выход в инет, у вас модем может работает в режиме роутера и у него есть возможность поднятия VPN или проброса портов, а может он работает в режиме моста и вы ходите через что-то другое ...
Ну почему... есть вариант проброса разных портов на разные машины...
Не знаю как у вас, а у меня с памятью обычно плохо.

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Удаленное администрирование из дома

Непрочитанное сообщение FreeBSP » 2010-08-12 7:15:02

тока хотел предложить стучаться (port-knocking) а уже до меня предложили =) помоему самое красивое решение
150 правил на knockd с таймаутом 1-4 часа и все пучком. постучался, подцепился, а по таймауту проброс снимается. да и ставится тока для того ip с которого ты сидишь
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Re: Удаленное администрирование из дома

Непрочитанное сообщение alex117 » 2010-08-12 10:24:47

Продумываю такой вариант: пробрасываю один порт на комп-сервер с программой-клиентом для управления удаленными машинами, и подключаюсь к нему с помощью удаленной графической оболочки типа krdc, из нее уже запускаю программу-клиента и делаю свою работу. Правда по скорости работы не знаю как все это будет, но попробовать стоит.

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Удаленное администрирование из дома

Непрочитанное сообщение FreeBSP » 2010-08-12 10:32:26

knockd попробуй - накатить быстро, получается защищенно и гибко. не понравится - будешь пилить в другую сторону
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Re: Удаленное администрирование из дома

Непрочитанное сообщение alex117 » 2010-08-12 10:53:31

Спасибо, попробую. Сейчас почитал у lissyar'ы - вроде несложно.

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: Удаленное администрирование из дома

Непрочитанное сообщение FreeBSP » 2010-08-12 12:07:49

но если надо работать на ng или ppp интерфейсах, его пропатчить надо.. патч есть в комментариях и где то на форуме можешь по моим сообщениям пошариться.. я кому то разжовывал этот вопрос
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

FiL
ст. лейтенант
Сообщения: 1374
Зарегистрирован: 2010-02-05 0:21:40

Re: Удаленное администрирование из дома

Непрочитанное сообщение FiL » 2010-08-12 16:06:49

rmn писал(а):
FiL писал(а):Ну почему... есть вариант проброса разных портов на разные машины...
это некрасиво :)
Вам шашечки или ехать? :)

snorlov,
С памятью у меня никак. Поэтому в таких случаях порт на шлюзе=10000+последний октет адреса машины в удаленной сети. И память освобождается.

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Удаленное администрирование из дома

Непрочитанное сообщение princeps » 2010-08-12 21:05:28

У vnc есть такое понятие, как vnc-шлюз. А вообще надо поднимать какой-нибудь openvpn\mpd5 и не париться - это самое удобное решение.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru