Zavrieť

Porady

Vzdialeny pristup na Server a zaheslovanie pristupu do firemnej siete

Dobrý deň,
chcem sa opýtať, či niekto nevie ako spraviť toto:
Na server sa prihlasuju užívatelia, ktorí majú povolený vzdialený prístup na server. Chcem aby to aj tak zostalo a aby sa tí užívatelia nedostali do firemnej siete. Chcem aby mali možnosť pracovať iba na serveri, ktorý obsahuje pre nich všetky potrebne informácie, a aby sa nedostali na počítače užívateľov firemnej siete.
Pravidlá a tipy
  • Každý móže napísať len 1 odpoveď. Neskor mozete svoju odpoveď vylepšiť.
  • Odpoveď má priniesť riešenie na otázku, vyvarujte sa hodnotenia otázky.
  • Odpoveď má byť viac o faktoch ako o názoroch.
Dalšie pravidla a tipy
    Ak potrebujete v otázke niečo upresniť, najskôr sa spýtajte na podrobnosti.
    Koncept slúži na uloženie rozpracovanej odpovede, koncept sa zobrazuje len Vám, až kým ho nezverejníte.
    Ak máte podobnú otázku, založte Novú otázku alebo Súvisiacu otázku.
    ❤ Buďte priateľskí ❤
    Sme súčasťou jednej komunity, ktorá si chce vzájomne pomáhať, rozdieľnosť je vítaná ak neubližuje!
    Usporiadať podľa času

    Fero11 je offline (nepripojený) Fero11

    Fero11
    ja nie som odbornik, neprevadzkujem, taketo sluzby, mozem poradit len teoreticky a aj sam sa nieco mozem priucit.
    Myslim si, ze nemusis mat nejake obavy rozpisat problem

    karape je offline (nepripojený) karape

    karape
    So servermi nemám velké skúsenosti:
    Takže firma má podnikový softvér na , ktorý spravuje firma X, mame serverA, na server sa pripájajú vzdialeným prístupom zamestnanci firmy X, ktorý im povolila firma SOMI, starajúca sa o serverA, o bezpečnosť - poskytovateľ internetového pripojenia.Na serveri A je webova stranka atd. V podnikovej sieti je ale ešte jeden server, ktorý si nainštalovala firma X- na ktorom je servermfg na zdielanie súborov a už spomínaný podnikový softvér kde je výroba sklad a pod.
    Ja osobne sa pripájam z domu cez TeamViewer na server A, ked potrebujem niečo narýchlo urobiť alebo zálohovať databázi podnikového softvéru.
    Ked som v práci tak cez PUTTY, SSH, port 22, do znakovky. neviem ako sa pripájajú zamestnanci f X, ale ked je školenie tak cez NETTERM, ssh na servermfg
    zatiaľ som sa nezaujímal o to, prišli spravili odišli, tak fajn, zaškolili ma ohladom správy softvéru. V pondelok budem vediet viac info tak dopíšem.

    Zoltan Miklos je offline (nepripojený) Zoltan Miklos

    Bývalý IT guru (teraz už len guru)... ...viac Zoltan Miklos
    ak sa bavime o Win serveri, tak ja by som skusil vytvorit im na servri lokalneho uzivatela. ten dokonca moze mat aj admin prava. kedze vsak dany uzivatel bude existovat iba na danom servri, nebude mat ziadne pravomoci v domene.
    konkretne TeamViewer nepoznam, ale ked ma server viditelnu fixnu IP adresu z vonka, moze sa na vzdialeny pristup pouzit RDP, co je sucastou WinServera. pripadne by som pouzil LogMeIn - ale to bude asi nieco podobne ako TeamViewer.
    Inac takyto server, ktory popisujes (web server s pristupom z vonka) by mal byt v DMZ, a z DMZ by nikto nemal mat pravo vidiet do vnutornej siete.

    Fero11 je offline (nepripojený) Fero11

    Fero11
    Ja ako laik by som navrhol
    Ak na servery A je web stranka (je tam zrejme apache. mysql, php atd ....) tak tam sa nikto nepripaja, jedine ak niekto z vonka (resp z vnutra) cez http a cez http by mal mat pristup kazdy (predpokladam, ze je tam web firmy (urceny aj pre verejnost))
    Pripada mi to dost take datske, pripajat sa na firemny server cez teamviewer. Firma-X mala na server nainstalovat tunel, napr open vpn, alebo nieco podobne.
    Ako som pisal, nie som odbornik, ale urcite by som pripajanie do podnikovej siete riesil tunelom.
    Ak by bol ten software, ktory pouzivate v praci napisany ako webova aplikacia, tak by to bolo este jednoduchsie

    Fero11 je offline (nepripojený) Fero11

    Fero11
    takze s tou aplikaciou pracujes v nejkakom prehliadaci (napr. firefox, opera atd ...) ?
    Znakovka neviem co je.

    karape je offline (nepripojený) karape

    karape
    Ja ako administrátor tohto programu sa pripojím do toho programu cez putty, t.j vlastne ako do linuxu, funguje to na báze skriptov, programov kde sa dajú zálohovať ostré - produkčné databázi, vlastne akákoľvek databáza kde pracujú užívatelia pod .Net. Potom si už len spustím príslušnú funkciu, ktorú chcem spravovať napr 1.2.1 je napriklad Artikle - čiže produkty. Do putty vložím adresu serveru na ktorom beží linux t. j.:192.168.1.222 a port 22 samozrejme prihlasovacie údaje správcu. Ten systém sa volá QAD Enterprises

    Fero11 je offline (nepripojený) Fero11

    Fero11
    Cez putty by si sa mal prihlasovat ako root, ak budes root (tak si na tomto stroji pan Boh). Vobec nepoznam ten QAD Enterprises (to bezi pod linuxom ? Mozno by si sa mal obratit na specialne forum napr. abclinuxu.cz, alebo nieco podobne

    mecky je offline (nepripojený) mecky

    mecky
    skor sa obratit na firmu co sa stara o pripojenie a bezpecnost
    vytvorit vpnku pre vzdialenych uzivatelov by nemal byt problem

    karape je offline (nepripojený) karape

    karape
    Dobre Ďakujem Páni, v pondelok zavolám do SOMI a popýtam sa. Túto tému môžte uzavrieť. Ešte raz Dík

    Porady, ktoré by vás mohli zaujímať

    Prihláste sa a sledujte len tie Porady, ktoré Vás zaujímajú.