Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как безопаснее организовать удаленное рабочее место? / 6 сообщений из 6, страница 1 из 1
14.07.2016, 17:22
    #39274027
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как безопаснее организовать удаленное рабочее место?
Хочу сделать виртуалку с WinXP (там будет одна нужная прога), поселить на сервер в локалке, а дальше вопрос как туда попадать извне.
Вижу такие варианты:
1. Пробрасываю порт RDP на роутер и цепляюсь терминалом откуда надо.
2. На роутере есть VPN-сервер, можно сначала VPN соединение, а в нем RDP

Второй вариант кажется опаснее, т.к. по сути пускаю в локалку чужой комп, к компам откуда будут цепляться никакого доверия, там запросто может быть вирусня какая-нибудь.

Первый вариант больше нравится, он проще и удобнее, но есть опасения что какие-нибудь сканеры портов нащупают что это RDP и будут пароли подбирать или еще через какую-нибудь дыру пролезут.

Может еще какие варианты возможны? Кто как думает?
...
Рейтинг: 0 / 0
14.07.2016, 17:34
    #39274038
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как безопаснее организовать удаленное рабочее место?
Dima TВторой вариант кажется опаснее, т.к. по сути пускаю в локалку чужой компЗачем в локалку? Пускайте только на эту виртуалку с RDP.
...
Рейтинг: 0 / 0
14.07.2016, 17:59
    #39274057
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как безопаснее организовать удаленное рабочее место?
miksoftDima TВторой вариант кажется опаснее, т.к. по сути пускаю в локалку чужой компЗачем в локалку? Пускайте только на эту виртуалку с RDP.
В смысле в отдельную подсеть вынести? Что-то настраивать в VPN-сервере проблематично, роутер Zyxel c родной прошивкой. Можно конечно руками прописать IP в свойствах VPN-соединения, наверно даже юзер попадет на виртуалку, но дальше виртуалка должна в инет выйти, т.е. ей надо будет дать второй интерфейс в локалку. По крайней мере тут путь вирусам усложняется, в виртуалке юзер будет без прав. Попробую так запустить.

Какие мысли по первому варианту?
...
Рейтинг: 0 / 0
14.07.2016, 19:15
    #39274108
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как безопаснее организовать удаленное рабочее место?
купите teamviewer и вперед... А так я за второй подход, вдобавок можно посмотреть, что за файер стоит у вас и им ограничить к сети клиенту...
...
Рейтинг: 0 / 0
14.07.2016, 19:56
    #39274138
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как безопаснее организовать удаленное рабочее место?
Sergey Orlovкупите teamviewer и вперед... А так я за второй подход, вдобавок можно посмотреть, что за файер стоит у вас и им ограничить к сети клиенту...
Хочется решение подешевле. Да и нездорово TV с виртуалками дружит, там разрешение экрана никак не меняется в отличии от RDP. А по фаеру хорошая мысль, поставить ipfw и ограничить локалку шлюзом.
...
Рейтинг: 0 / 0
14.07.2016, 20:03
    #39274140
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как безопаснее организовать удаленное рабочее место?
Пазл сложился. Списибо за подсказки, давно не админил. Первый вариант без всяких извратов с IP, а на виртуалку IPFW и ограничить выход в локалку шлюзом, вход с инета несколькими IP, где юзер бывает, вроде они все статичные.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Как безопаснее организовать удаленное рабочее место? / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]