Настройка удаленного доступа #2 Программный проброс портов

Поделиться
HTML-код
  • Опубликовано: 23 ноя 2024

Комментарии • 33

  • @systeamadmin
    @systeamadmin  4 года назад

    Спасибо за ПОДПИСКУ и КОЛОКОЛЬЧИКИ!
    ⚡ Регистрируйся на следующий вебинар по системному администрированию 👉 sys-team-admin.ru/vebinar-po-sistemnomu-administrirovaniyu.html
    Следи за новостями через ВК: vk.com/app5898182_-34272024#s=239171&force=1

  • @stnomad9560
    @stnomad9560 2 года назад

    Было очень интересно и познавательно!
    Спасибо большое!

  • @РусланАлексеев-у7ъ
    @РусланАлексеев-у7ъ 4 года назад +1

    Спасибо большое, все очень понятно объясняете.

    • @systeamadmin
      @systeamadmin  4 года назад

      Пожалуйста. На это и делаю упор :-)

  • @ayazqasimov6597
    @ayazqasimov6597 Год назад

    по локалке идет все хорошо ... а вот через другой интернет не подключается ... в чем причина ? пишет выполняется подключение но так и не подключается серверу...как это решить ? айпи сервера статик

  • @gugentuy
    @gugentuy 4 года назад +2

    Я в этих ваших ИТ сетях не разбираюсь, но, по-моему, здесь не проброс программный, а маршрутизатор программный

  • @azotaz1952
    @azotaz1952 4 года назад

    А Traffic Inspector это тоже программный шлюз? его можно использовать для vpn подключений, если стоит на сервере с двумя сетевыми картами и одна смотрит напрямую в интернет, а другая в локалку, используется как прокси сервер для интернета сотрудникам или нужно маршрутизатор перед ним устанавливать для vpn?

    • @systeamadmin
      @systeamadmin  4 года назад

      Не работал с ним. Но, когда-то данным давно читал про него и вроде он только умел трафик на одном компе считать.

  • @aleksejalyansky292
    @aleksejalyansky292 4 года назад

    Вижу шлюз Ideco, а что можете сказать о ИКС от Ареал Консалдинг, тоже программный шлюз интернета ? В свое время тестил Ideco и ИКС, выбрал ИКС (Интернет контроль сервер) по мне Ideco очень не стабилен в плане ошибки при при написании правил, сразу вылетал и приходилось полностью переустанавливать.Да и юзабилити у ИКС поинтересней будет.

    • @systeamadmin
      @systeamadmin  4 года назад

      Я ИКС не юзал. Но есть в планах такая задача. Что касаемо правил, сколько я тестировал проблем не было. Как вы видиле в видео, сразу же после применения правил на долю секунды выкидывали из RDP, т.е правила применяются на лету и сбоев, по крайней мере в правилах с пробросом, не было.

    • @IdecoNGFW
      @IdecoNGFW 4 года назад

      Судя по описанию вы настроили правило, которое закрывало доступ к веб-интерфейсу (например запрещали 443 порт или делали его DNAT). В таком случае можно не переустанавливать систему - достаточно отключить файрвол в локальной консоли.
      Но такие возможности мы не блокируем - иногда может возникнуть необходимость блокирования доступ к веб-интерфейсу из каких-то сетей, поэтому возможность создания таких правил присутствует.

  • @azotaz1952
    @azotaz1952 4 года назад

    и чем можно проверить тестирование на безопасность и открытие портов из внешней сети, если есть белый ip адрес, какие лучше программы или сервисы для этого использовать?

    • @systeamadmin
      @systeamadmin  4 года назад

      У ideco есть онлайн тестер на безопасность. Глянь одноименное видео у меня на канале, я там в начале говорю о нем. Или в конце...

  • @dismal23R
    @dismal23R 4 года назад

    Белый ip не всегда есть, а в бюджетных организациях вообще не соглашаются за него платить, можете рассмотреть и предложить варианты с серыми ip провайдеров

    • @systeamadmin
      @systeamadmin  4 года назад

      150 р в месяц? Это дорого? Ну, согласен, всякое бывает. Я рассказывал про сервис DDNS, но он сейчас как-то не особо эффективно работает :-( Это как вариант для серых IP.

    • @dismal23R
      @dismal23R 4 года назад

      @@systeamadmin спасибо за ответ, ваше видео про ddns видел, может ещё варианты, спасибо за ваши труды и информацию!

    • @systeamadmin
      @systeamadmin  4 года назад

      @@dismal23R Я пока другие варианты не изучал :-( А надо бы, если они вообще есть :-)

    • @ОрОр-л1ы
      @ОрОр-л1ы 4 года назад

      @@systeamadmin на хр машине с 2 сетевыми картами обычный проброс портов.

    • @BlackCat_71
      @BlackCat_71 4 года назад

      @@ОрОр-л1ы воткнуть в машину с XP напрямую кабель интернет ? )))))

  • @rootddr6791
    @rootddr6791 4 года назад +1

    Зачем это все ? Если есть тимювер и много подобных программ

    • @systeamadmin
      @systeamadmin  4 года назад

      Смотри первое видео - ruclips.net/video/4zQROoSaMYk/видео.html

  • @dalvinhack
    @dalvinhack 4 года назад +1

    Вы эти термины сами придумываете?! Ваш аппаратный и программный проброс - ничто иное как DST-NAT который всегда программный.

    • @systeamadmin
      @systeamadmin  4 года назад

      Получается сам :-) Но всем понятно если что ;-) Понятно, что все они программные, так как везде есть программы.

    • @pavelnagopetyan1504
      @pavelnagopetyan1504 4 года назад

      так ли уж всегда ??? например на некоторых аппаратах cisco есть специальные аппаратные модули совершающие процедуру nat|pat трансляции с применением специализированных микросхем (ASIC) которые выполняют эту задачу автономно не отвлекая центральный процессор устройства на исполнение этой второстепенной задачи

    • @systeamadmin
      @systeamadmin  4 года назад

      @@pavelnagopetyan1504 Ух... Пронесло 😁

  • @arkadiykizhaev4396
    @arkadiykizhaev4396 4 года назад

    Ideco хрень

    • @systeamadmin
      @systeamadmin  4 года назад

      В чем именно?

    • @arkadiykizhaev4396
      @arkadiykizhaev4396 4 года назад

      @@systeamadmin нет возможности настроить авто переход на резервный интернет при отключении основного и наоборот.
      Неудобная настройка тоннелей с филиалами.

    • @IdecoNGFW
      @IdecoNGFW 4 года назад

      @@arkadiykizhaev4396 авто-переключение каналов реализуется очень просто, достаточно указать какой основной, а какой резервный. Возможно вы использовали старые версии, где настройка была более сложной? Настройка VPN с филиалами возможна по протоколам PPTP, IPsec, SSTP, OpenVPN - достаточно широкий функционал.

    • @arkadiykizhaev4396
      @arkadiykizhaev4396 4 года назад

      @@IdecoNGFW когда я звонил вам в поддержку мне сказали что настроить авто переход возможности нет.
      По поводу тоннелей мне не нравится то что есть головной офис от которого все зависят.

    • @gayrtem
      @gayrtem 4 года назад

      Может и не хрень, но есть бесплатные аналоги не хуже.