--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Удленный доступ к ресурсам локальной сети

27
44
С друзьями на NN.RU
В социальных сетях
Поделиться
Ketaro
11.08.2009
Добрый день.

Задача:
Имеется локальная сеть из 10 ПК Windows XP SP2, имеется сервер 1С на базе ПК с ОС Windows Server SP2 (Application role), провайдер ВТ предоставил статический IP, подключение к WAN через DSL 2500U RSL2500UEBRU9C1 (настроен маршрутизатором с NAT, DNS, DHCP, FireWall).

Необходимо иметь возможность подключения к ресурсам локальной сети предприятия удаленно для работы с общими папками документов сервера и БД 1С.

Заранее бгагодарен.
Dax
11.08.2009
Нанять админа.
Терминальный сервер вам поможет. Готов проконсультировать по общим вопросам. Если что то делать то за деньги
pl17
11.08.2009
терминалка-то там зачем, нужно подключение к локальным ресурсам сети, стандартное и правильное решение - VPN. правильное решение - это никс-система и openVPN, но раз такой вопрос возник, то можно попробовать и на вин2003 это реализовать, вот статья в картинках
www.linuxshop.ru/index.php?autocom=ibwiki&cmd=article&id=24
только не известно, шифруется ли трафик виндой (это очень важно) и какой порт на модеме вам надо пробрасывать
1. Этот предложение можно решить стандартными средствами винды
2. Не был преложенный данный вариант т.к. даже при наличии интернет линии дома в 1 мб, 1С "работать" просто не будет
SCL(tm)
11.08.2009
openVPN перестал работать под виндой? О, Боже мой! Вендекапец!
pl17
11.08.2009
мне известно только про клиент. разве есть сервер под винду?
а настраивать им сервер под никсы - это нужна отдельная машина, ну или очень хитро закрученная система с виртуалкой на сервере, но это излишне в данной ситуации
_SCL(tm)_
11.08.2009
Сервер, клиент, а какая разница кроме конфига?
DExster
12.08.2009
+1 было время пахало под виндой нормуль
Зачем там open vpn?

2003 сервер может сам выступить в роли VPN сервера, к которому будут коннектиться удаленные клиенты
_SCL(tm)_
11.08.2009
А там случаем не pptp/gre, который не везде проходит?
_SCL(tm)_ писал(а)
А там случаем не pptp/gre, который не везде проходит?

Что значит не везде проходит?
Shreder
11.08.2009
на билайновском жопорезе например блокируется gre-трафик, если не приобретать услугу "Переменный IP-адрес" или "Постоянный IP-адрес"
Ты мне покажи как ты на GPRS будешь с 1С работать :)
Shreder
11.08.2009
в терминале, конечно
Если терминал то зачем GRE туннель?
Shreder
11.08.2009
затем, что виндусятину очково в инет выставлять. в случае автора может и так сойдет, а у себя я за железкой специализированной лучше сидеть буду :-)
Shreder писал(а)
затем, что виндусятину очково в инет выставлять.


Если захотят сломать и так сломают. В конце концов можно у RDP порт сменить со стандартного на любой другой ;)
Shreder
12.08.2009
нестандартный порт - обычная мера, но ИМХО ничего не решающая.
а "захотят сломать сломают" бесспорно, но круг ломальщиков несколько поуже должен стать :-)
vortex
11.08.2009
Ну еще например не все железки поддерживают pptp-pass through. А нужен ли тоннель или выставлять rdp голой попой в инет - вопрос риторический. Секьюрности - больше, скорость - меньше.
RealVaVa
11.08.2009
Откуда такая инфа, что секура у рдп значительно ниже впн? Канал шифруется у впн и что? По рдп гоняется только расположение курсора мыши на экране и буфер обмена, грубо говоря. При прочих равных (то есть при отсутсвиии простых паролей и т.д. и т.п.), мне кажется, секура рдп в разы ниже впн.
vortex
12.08.2009
ru.wikipedia.org/wiki/Remote_Desktop_Protocol

"128-битовое кодирование, используя алгоритм кодирования RC4 (значение безопасности по умолчанию; старые клиенты могут использовать более слабое кодирование). Но из-за уязвимости «man-in-the-middle vulnerability» в версиях ранее 6.0 , во многих случаях, трафик может быть расшифрован по пути."

www.xakep.ru/post/26861/default.asp
"Описанная атака реализована в известной программе Cain & Abel ( www.oxid.it ). С версии 2.7 программа может проводить MITM атаки против RDP протокола перехватывая и расшифровывая всю информацию, которая передается между клиентом и сервером."

ну как, секьюрно? курсоры и прочее - это фигня, явки и пароли - вот это совсем другое.
RealVaVa
13.08.2009
Стоит ли говорить о том, что дыра эта давно закрыта и вёнды, особенно серверные, обновлять нужно регулярно?
vortex
13.08.2009
Это болезнь протокола 5.х, исправлено это в 6 версии, т.е. в win2008 и Vista.
www.securiteam.com/windowsntfocus/5EP010KG0G.html
Microsoft confirmed the above problem and fixed the new versions of Remote Desktop Clients. Recent clients (mstsc.exe), including the one of version XPSP2 5.1.2600.2180, now check the Terminal Server identity verifying its public key. They solved the problem ? No, man-in-the-middle attacks are still possible and can be really invisible for users.

"стоит ли говорить", что VPN подключение избавляет от подобных проблем раз и навсегда.
RealVaVa
13.08.2009
Да даже если Вы правы на щёт секуры, трабла в том, что без терминальника тут один хрен не обойтись- не смогут базы 1С гоняться по инету при среднестатистическом инете в нашем городе.
vortex
13.08.2009
Я и не говорил про отсутсвие rdp. Я сказал, что его следует заворачивать поверх ВПН
RealVaVa
13.08.2009
Хорошо. Ваша правда. Пусть будет так.
pl17
11.08.2009
я знаю это, ссылка которую я дал как раз описывает настройку винсеревера как сервера ВПН, но что-то мне подсказывает, что и ВПН и терминальный доступ потребует дополнительных лицензий
djadm
11.08.2009
Настроить на сервере терминальный доступ, настроить на модеме виртуальный сервер (проброс портов). Если что конкретно и за оплату - в приват.
читать про VPN.
*FoX*
11.08.2009
Никаких VPN ! 1C просто не пойдет при таких скоростях. Здесь только терминальный режим в том или ином виде для работы с 1С. Документы то же безопаснее хранить все таки на серваке, и там же в терминальной сессии работать с ними. Единственно вопрос возникает, если необходимо отредактированный документ на машину пользователя сбросить... Но он то же технически несложен, как и некоторые другие ньюансы.
RealVaVa
11.08.2009
Полностью поддерживаю, что в топку впн для работы БД 1С. Это не будет работать, если только скульная база и то даже при более или менее нормальном канале больше мегабита вверх не пойдёт через адсл, будут тормоза, а так же клиентов нужно будет ставить на каждую машину и трафика будет уходить гектарами. Только терминальник разворачивать. А документы можно вытаскивать с запароленного хттп- или фтп-сервера на том же серваке. Хттп нормально реализуется через ИИС, а фтп можно поставить на файлзилле
Ketaro
11.08.2009
Спасибо всем.

Огромное спасибо pl17 за предложение установить еще одну машину под - nix (Red Hat Linux), соответственно DSL 2500U в режим бриджа, PPoE на сервере, установить openVPN, на клиентские машины VPN под W.

У меня возникала проблема с VS на 2500U, до обновления прошивки держал 10 минут вообще любое соединение, потом отключался, подвисал до перезагрузки. После обновления прошивки работать стал стабильно (о чудо, вот уже скутки), но в VS не устанавливается, после reboot настройки не сохраняет.

А так как рабочего хлама в избытке сервер на linux подойдет. Спасибо.
Ketaro писал(а)
Спасибо всем.

Огромное спасибо pl17 за предложение установить еще одну машину под - nix (Red Hat Linux), соответственно DSL 2500U в режим бриджа, PPoE на сервере, установить openVPN, на клиентские машины VPN под W.



Вам это не надо. все делается стандартными средствами :)
Большая Черепаха верно пишет. ТЕРМИНАЛЬНЫЙ СЕРВЕР. На серваке расшаривайте общую папку. Всех к ней подключайте. Из 1С выгружаете в общую папку, а дальше с локального компа забираете.
pl17
11.08.2009
да не беситесь вы))
никсовая машинка никогда не помешает, зато в решении сетевых проблем пригодится, да и гибче она в настройке чем прошивка в модеме.
плюс у меня, когда модем-роутер заменил отдельным компом инет стал быстрее работать.

поиграются они с ВПН, если не понравится, будут терминалку делать, расходов же никаких (железо есть, а софт бесплатный), а вот напомните мне, потребуются ли на терминальный доступ дополнительные лицензии
Ты просто молодой еще :))) Учиться надо
pl17
11.08.2009
учусь как могу, только где? работу щас не найдешь, чтобы experience зарабатывать, приходится дома крутиться
Dax
11.08.2009
лицензии на подключение+лицензии на терминальные сессии для винды никто не отменял. бесплатно терминал работает только в режиме администрирования - для 2-х одновременных сессий, если мне память не изменяет.
Насчет играться - я даж и не знаю что сказать - хватить уже админами считать любого эникейщика, блин....
pl17
11.08.2009
Dax писал(а)
хватить уже админами считать любого эникейщика, блин....

это вообще как понимать
играться с впн не надо, про терминал вам всё правильно сказали, без терминала через впн 1с просто сдохнет. хотя линуховый шлюз людям вместо мопеда может и сгодится на чтонить))
nnstepan
12.08.2009
Вариант с отдельной машиной с никсами и врн имхо слишком гиморный и в данном случае ненужный. Виндовую терминалку можно и так выставить в нет, там сейчас нормальное шифрование уже встроено в RDP и т.д. Т.е. сейчас уже необязательно пускать RDP поверх PPTP, L2TP, IPSEC или OPENVPN. Можно ограничец0 просто нормально настроенным RDP. Итого надо поднять терминалку и настроить модем, всего делов максиуму на 1-2 часа. Если делать с юникс машиной, то эт уже часа 3-4 и больше гемора и ниже надежность, хотя выше защищенность от взлома и больше возможностей для далнейшего расширения.
s1aw!ck
13.08.2009
+мульен за VPN виндовый. да и настраивается за 10 минут :)
RealVaVa
13.08.2009
Славка-Славка, а давно ли ты приходил мне сеть настраивать? Э-эх!
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.