karape
04.03.11,15:24
Dobrý deň,
chcem sa opýtať, či niekto nevie ako spraviť toto:
Na server sa prihlasuju užívatelia, ktorí majú povolený vzdialený prístup na server. Chcem aby to aj tak zostalo a aby sa tí užívatelia nedostali do firemnej siete. Chcem aby mali možnosť pracovať iba na serveri, ktorý obsahuje pre nich všetky potrebne informácie, a aby sa nedostali na počítače užívateľov firemnej siete.
Fero11
04.03.11,16:36
Trochu to rozpis, aky je server ako sa klienti pripajaju atd ...
karape
04.03.11,16:58
Nerád by som to tu rozpisoval. Nejako cez mail alebo skype chat
Fero11
04.03.11,17:58
ja nie som odbornik, neprevadzkujem, taketo sluzby, mozem poradit len teoreticky a aj sam sa nieco mozem priucit.
Myslim si, ze nemusis mat nejake obavy rozpisat problem
karape
04.03.11,18:52
So servermi nemám velké skúsenosti:
Takže firma má podnikový softvér na , ktorý spravuje firma X, mame serverA, na server sa pripájajú vzdialeným prístupom zamestnanci firmy X, ktorý im povolila firma SOMI, starajúca sa o serverA, o bezpečnosť - poskytovateľ internetového pripojenia.Na serveri A je webova stranka atd. V podnikovej sieti je ale ešte jeden server, ktorý si nainštalovala firma X- na ktorom je servermfg na zdielanie súborov a už spomínaný podnikový softvér kde je výroba sklad a pod.
Ja osobne sa pripájam z domu cez TeamViewer na server A, ked potrebujem niečo narýchlo urobiť alebo zálohovať databázi podnikového softvéru.
Ked som v práci tak cez PUTTY, SSH, port 22, do znakovky. neviem ako sa pripájajú zamestnanci f X, ale ked je školenie tak cez NETTERM, ssh na servermfg
zatiaľ som sa nezaujímal o to, prišli spravili odišli, tak fajn, zaškolili ma ohladom správy softvéru. V pondelok budem vediet viac info tak dopíšem.
Zoltan Miklos
04.03.11,20:52
ak sa bavime o Win serveri, tak ja by som skusil vytvorit im na servri lokalneho uzivatela. ten dokonca moze mat aj admin prava. kedze vsak dany uzivatel bude existovat iba na danom servri, nebude mat ziadne pravomoci v domene.
konkretne TeamViewer nepoznam, ale ked ma server viditelnu fixnu IP adresu z vonka, moze sa na vzdialeny pristup pouzit RDP, co je sucastou WinServera. pripadne by som pouzil LogMeIn - ale to bude asi nieco podobne ako TeamViewer.
Inac takyto server, ktory popisujes (web server s pristupom z vonka) by mal byt v DMZ, a z DMZ by nikto nemal mat pravo vidiet do vnutornej siete.
Fero11
05.03.11,04:17
Ja ako laik by som navrhol
Ak na servery A je web stranka (je tam zrejme apache. mysql, php atd ....) tak tam sa nikto nepripaja, jedine ak niekto z vonka (resp z vnutra) cez http a cez http by mal mat pristup kazdy (predpokladam, ze je tam web firmy (urceny aj pre verejnost))
Pripada mi to dost take datske, pripajat sa na firemny server cez teamviewer. Firma-X mala na server nainstalovat tunel, napr open vpn, alebo nieco podobne.
Ako som pisal, nie som odbornik, ale urcite by som pripajanie do podnikovej siete riesil tunelom.
Ak by bol ten software, ktory pouzivate v praci napisany ako webova aplikacia, tak by to bolo este jednoduchsie
karape
05.03.11,10:17
ten softver je na rozhranie .Net a takisto v znakovke
Fero11
05.03.11,17:40
takze s tou aplikaciou pracujes v nejkakom prehliadaci (napr. firefox, opera atd ...) ?
Znakovka neviem co je.
karape
05.03.11,18:12
Ja ako administrátor tohto programu sa pripojím do toho programu cez putty, t.j vlastne ako do linuxu, funguje to na báze skriptov, programov kde sa dajú zálohovať ostré - produkčné databázi, vlastne akákoľvek databáza kde pracujú užívatelia pod .Net. Potom si už len spustím príslušnú funkciu, ktorú chcem spravovať napr 1.2.1 je napriklad Artikle - čiže produkty. Do putty vložím adresu serveru na ktorom beží linux t. j.:192.168.1.222 a port 22 samozrejme prihlasovacie údaje správcu. Ten systém sa volá QAD Enterprises
karape
05.03.11,18:13
opravujem QAD Enterprise
Fero11
05.03.11,18:27
Cez putty by si sa mal prihlasovat ako root, ak budes root (tak si na tomto stroji pan Boh). Vobec nepoznam ten QAD Enterprises (to bezi pod linuxom ? Mozno by si sa mal obratit na specialne forum napr. abclinuxu.cz, alebo nieco podobne
mecky
05.03.11,18:31
skor sa obratit na firmu co sa stara o pripojenie a bezpecnost :)
vytvorit vpnku pre vzdialenych uzivatelov by nemal byt problem
karape
05.03.11,18:57
Dobre Ďakujem Páni, v pondelok zavolám do SOMI a popýtam sa. Túto tému môžte uzavrieť. Ešte raz Dík