Удаленное администрирование из дома
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- alex117
- ст. сержант
- Сообщения: 377
- Зарегистрирован: 2010-07-30 13:25:13
Удаленное администрирование из дома
Такой вопрос: Например у меня в сети 150 машин, на всех установлена программа удаленного администрирования (допустим UltraVNC, Radmin, TeamViewer и др). Доступ в интернет идет через ADSL-роутер, есть статический IP. Возможно ли мне из дома подключиться удаленно к любой машинке из сети. Читал, что нужно пробросить порт на роутере (что-то типа все соединения извне на порт ХХХХ должны передаваться на хост 192.168.0.120, к примеру). А как быть, если нужно пробросить порт на все машинки? И как мне из дома запросить соединение, скажем с машиной 192.168.0.100?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
- alex117
- ст. сержант
- Сообщения: 377
- Зарегистрирован: 2010-07-30 13:25:13
Re: Удаленное администрирование из дома
При чем здесь VPN?
-
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
Re: Удаленное администрирование из дома
поднимаешь в локалке впн-сервер, коннектишься к нему снаружи и работаешь с машинами, как если бы ты был с ними в одной сети.
Разумеется, впн-сервер должен назначать тебе адрес из диапазона адресов локалки. Или маршруты настроить...
Разумеется, впн-сервер должен назначать тебе адрес из диапазона адресов локалки. Или маршруты настроить...
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Удаленное администрирование из дома
Можно и без ВПН, смотря какой софт юзать
Глюк глюком вышибают!
-
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
Re: Удаленное администрирование из дома
Ну, главное - туннель в локалку создать. ВПН тут - обобщающий термин.
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Удаленное администрирование из дома
Можно и без туннеля. Например подключаться на шлюз, а со шлюза дальше в локалку.
Глюк глюком вышибают!
-
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
Re: Удаленное администрирование из дома
Что ты имеешь в виду под "подключаться на шлюз"?
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Удаленное администрирование из дома
Навскидку.
1. VNC. Подключаюсь к одному компу в сети (проброс портов или если он шлюз (роутер, фаервол, нат), то без проброса). Дальше с него по внц-протоколу на другие машины.
2. NetOP. У него есть ворота. То есть, через проброс портов на одну машину, с нее уже дальше.
3. Каскадный ссш.
О "+" и "-" я не говорю.
1. VNC. Подключаюсь к одному компу в сети (проброс портов или если он шлюз (роутер, фаервол, нат), то без проброса). Дальше с него по внц-протоколу на другие машины.
2. NetOP. У него есть ворота. То есть, через проброс портов на одну машину, с нее уже дальше.
3. Каскадный ссш.
О "+" и "-" я не говорю.
Глюк глюком вышибают!
-
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
Re: Удаленное администрирование из дома
По сути, все три указанных способа и есть создание туннеля в локалку 

- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Удаленное администрирование из дома
Ну, туннель понятие расстяжимое. Что тогда не туннель?
Под туннелем я понимаю двухстороннюю видимость точек.
Под туннелем я понимаю двухстороннюю видимость точек.
Глюк глюком вышибают!
-
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
Re: Удаленное администрирование из дома
Не туннель, в моем понимании - это проброс 150-ти портов на разные машины. Или, в порядке пьяного бреда
, настройка port-knocking на шлюзе - при "простучке" определенных портов в определенной комбинации, пробрасываем, к примеру, порт 3389 на конкретную машину в сети...

-
- подполковник
- Сообщения: 3921
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: Удаленное администрирование из дома
В вашей ситуации 2-а выхода:alex117 писал(а):При чем здесь VPN?
1. Поднятие VPN, тогда ваша домащняя машинка становится частью общей сетки
2. прокидывание порта на 3-тий комп, с которого вы получаете доступ к машинам сетки, например прокидываете порт терминального сервера...
А вообще то, надо смотреть внимательнее, как у вас организован выход в инет, у вас модем может работает в режиме роутера и у него есть возможность поднятия VPN или проброса портов, а может он работает в режиме моста и вы ходите через что-то другое ...
-
- ст. лейтенант
- Сообщения: 1374
- Зарегистрирован: 2010-02-05 0:21:40
Re: Удаленное администрирование из дома
Ну почему... есть вариант проброса разных портов на разные машины...snorlov писал(а):В вашей ситуации 2-а выхода:alex117 писал(а):При чем здесь VPN?
1. Поднятие VPN, тогда ваша домащняя машинка становится частью общей сетки
2. прокидывание порта на 3-тий комп, с которого вы получаете доступ к машинам сетки, например прокидываете порт терминального сервера...
А вообще то, надо смотреть внимательнее, как у вас организован выход в инет, у вас модем может работает в режиме роутера и у него есть возможность поднятия VPN или проброса портов, а может он работает в режиме моста и вы ходите через что-то другое ...
-
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
Re: Удаленное администрирование из дома
это некрасивоFiL писал(а):Ну почему... есть вариант проброса разных портов на разные машины...

-
- подполковник
- Сообщения: 3921
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: Удаленное администрирование из дома
Не знаю как у вас, а у меня с памятью обычно плохо.FiL писал(а):Ну почему... есть вариант проброса разных портов на разные машины...snorlov писал(а):В вашей ситуации 2-а выхода:alex117 писал(а):При чем здесь VPN?
1. Поднятие VPN, тогда ваша домащняя машинка становится частью общей сетки
2. прокидывание порта на 3-тий комп, с которого вы получаете доступ к машинам сетки, например прокидываете порт терминального сервера...
А вообще то, надо смотреть внимательнее, как у вас организован выход в инет, у вас модем может работает в режиме роутера и у него есть возможность поднятия VPN или проброса портов, а может он работает в режиме моста и вы ходите через что-то другое ...
- FreeBSP
- майор
- Сообщения: 2020
- Зарегистрирован: 2009-05-24 20:20:19
- Откуда: Москва
Re: Удаленное администрирование из дома
тока хотел предложить стучаться (port-knocking) а уже до меня предложили
помоему самое красивое решение
150 правил на knockd с таймаутом 1-4 часа и все пучком. постучался, подцепился, а по таймауту проброс снимается. да и ставится тока для того ip с которого ты сидишь

150 правил на knockd с таймаутом 1-4 часа и все пучком. постучался, подцепился, а по таймауту проброс снимается. да и ставится тока для того ip с которого ты сидишь
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
- alex117
- ст. сержант
- Сообщения: 377
- Зарегистрирован: 2010-07-30 13:25:13
Re: Удаленное администрирование из дома
Продумываю такой вариант: пробрасываю один порт на комп-сервер с программой-клиентом для управления удаленными машинами, и подключаюсь к нему с помощью удаленной графической оболочки типа krdc, из нее уже запускаю программу-клиента и делаю свою работу. Правда по скорости работы не знаю как все это будет, но попробовать стоит.
- FreeBSP
- майор
- Сообщения: 2020
- Зарегистрирован: 2009-05-24 20:20:19
- Откуда: Москва
Re: Удаленное администрирование из дома
knockd попробуй - накатить быстро, получается защищенно и гибко. не понравится - будешь пилить в другую сторону
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
- alex117
- ст. сержант
- Сообщения: 377
- Зарегистрирован: 2010-07-30 13:25:13
Re: Удаленное администрирование из дома
Спасибо, попробую. Сейчас почитал у lissyar'ы - вроде несложно.
- FreeBSP
- майор
- Сообщения: 2020
- Зарегистрирован: 2009-05-24 20:20:19
- Откуда: Москва
Re: Удаленное администрирование из дома
но если надо работать на ng или ppp интерфейсах, его пропатчить надо.. патч есть в комментариях и где то на форуме можешь по моим сообщениям пошариться.. я кому то разжовывал этот вопрос
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!
-
- ст. лейтенант
- Сообщения: 1374
- Зарегистрирован: 2010-02-05 0:21:40
Re: Удаленное администрирование из дома
Вам шашечки или ехать?rmn писал(а):это некрасивоFiL писал(а):Ну почему... есть вариант проброса разных портов на разные машины...

snorlov,
С памятью у меня никак. Поэтому в таких случаях порт на шлюзе=10000+последний октет адреса машины в удаленной сети. И память освобождается.
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Удаленное администрирование из дома
У vnc есть такое понятие, как vnc-шлюз. А вообще надо поднимать какой-нибудь openvpn\mpd5 и не париться - это самое удобное решение.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru