απομακρυσμενη διαχειριση server εργαστηριου

Ξεκίνησε από poursali, 08 Νοε 2009, 08:19:29 ΜΜ

« προηγούμενο - επόμενο »

poursali

μπορω να διαχειριστω τον server απομακρυσμενα? το επιτρεπει η πολιτικη ασφαλειας του ΠΣΔ? εχω δοκιμασει χωρις επιτυχια ultravnc και remote desktop και κατεληξε σε 2 ενδεχομενα
(1) δεν το επιτρεπει το ΠΣΔ
(2) εγω κανω καποιο λαθος

σε επικοινωνια με τεχνικο του ΠΣΔ πριν 2 μερες μου ειπε οτι γινεται με καποιον απο τους παραπανω τροπους και οτι το ΠΣΔ δεν το απαγορευει.. τελικα γινεται ή οχι και αν ναι, με ποιον τροπο?

μιλαμε για windows 2003 server και στο μελλον για ubuntu οταν τα βαλω με το καλο
μετρον αριστον
είμαι τζαμπατζής, χρησιμοποιώ λίνουξ

sstergou

Νομίζω οι routers του ΠΣΔ επιτρέπουν την κίνηση μόνο σε συγκεκριμένα ports.
Μάλλον χρειάζεται να κάνεις port-forwarding.

poursali

Παράθεση από: sstergou στις 08 Νοε 2009, 08:43:41 ΜΜ
Νομίζω οι routers του ΠΣΔ επιτρέπουν την κίνηση μόνο σε συγκεκριμένα ports.
Μάλλον χρειάζεται να κάνεις port-forwarding.

port forwarding εχω κανει μονο στο router σπιτι μου.. στο εργαστηριο πως ακριβως γινεται αυτο?
και ποια ports ειναι ανοικτα?
μετρον αριστον
είμαι τζαμπατζής, χρησιμοποιώ λίνουξ

Δημήτρης Γκίνης

Δοκίμασε το logmein free (https://secure.logmein.com/US/products/free/). Παίζει μέσω http οπότε δεν έχεις πρόβλημα με τις πολιτικές του ΠΣΔ. Μπες στο site, φτιάξε ένα λογαριασμό (θα χρειαστεί το email σου) και μετά εγκατέστησε την PC version της διαθέσιμης εφαρμογής σε κάθε μηχάνημα που θέλεις να ελέγξεις (κατά την διάρκεια της εγκατάστασης σε αυτά τα μηχανήματα θα σου ζητήσει τα στοιχεία του λογαριασμού σου: email και password).
Από κει και πέρα τα πράγματα είναι εύκολα: κάθεσαι σπιτάκι σου, ανοίγεις τον φυλλομετρητή σου, μπαίνεις στο www.logmein.com , κάνεις login και σε βγάζει στη σελίδα με τους διαθέσιμους για διαχείριση απομακρυσμένους υπολογιστές σου (πιθανότατα θα χρειστεί να εγκαταστήσεις κάποιο addon στον browser σου την πρώτη φορά).
Εγώ το χρησιμοποιώ συχνά για να ολοκληρώσω διαδικασίες συντήρησης του εργαστηρίου (updates, εγκατάσταση software κλπ που δεν προλαβαίνω στην διάρκεια της ημέρας).

sstergou

Αν έχεις τον κλασσικό cisco router τότε θα πρέπει να μπεις με telnet και να προσθέσεις μία οδηγία.
Είναι κάπως περίπλοκη διαδικασία και προυποθέτει να έχεις τον κωδικό του μηχανήματος. Δεν θα στο πρότεινα μιας και που δεν νομίζω να είμαστε υπεύθυνοι για αυτά. Ίσως στο ΚΕΠΛΗΝΕΤ της περιοχής σου να μπορούν να σε βοηθήσουν.

Δοκίμασε καλύτερα το logmein που προτείνει ο συνάδελφος. Αν και δεν το έχω δει ακούγεται καλό.

alkisg

Θα βγει σύντομα σχετικός οδηγός από την Τεχνική Στήριξη για απομακρυσμένη διαχείριση.

Εν ολίγοις, οι servers με ip=x.x.x.10 έχουν εξωτερική IP, την οποία μπορείτε να τη δείτε αν επισκεφτείτε το http://canyouseeme.org/ ενώ κάθεστε στο server.
Φίλτρο υπάρχει μόνο για πόρτες < 1024.
Έτσι δουλεύει και rdp και vnc και τα πάντα, χωρίς να χρειάζεται port forwarding.

Τα απλά PC που δεν έχουν ip=x.x.x.10 δεν έχουν εξωτερική IP. Γι' αυτά μπορεί να χρησιμοποιηθεί reverse vnc connection, ώστε να προσπεραστεί το NAT του router. Δεν περιγράφω το πώς ακριβώς γίνεται αφού θα βγει σύντομα ο σχετικός οδηγός. Το logmein και το teamviewer δουλεύουν μεν, αλλά από την άλλη η κίνηση περνάει από τους servers τους, κι έτσι δεν είναι ότι καλύτερο...

kkkerm

 1) Θα χρειαστείς για τον server του σχολείου (ενότητα server) αλλά για το σπίτι (ενότητα client) ένα πρόγραμμα σαν το:http://www.realvnc.com/support/getting-started.html

2) Από το webmail.sch.gr θα δεις ποια είναι η εξωτερική IP του router του εργαστηρίου σου...

Βάζεις την IP διεύθυνση στο πρόγραμμα VNC που εκτελείς από το σπίτι και αφού έχεις ρυθμίσει το πρόγραμμα στο εργαστήριο του σχολείου κατάλληλα βλέπεις και χειρίζεσε τον Η/Υ του σχολείου από το σπίτι (αν έχεις φυσικά DSL σύνδεση)...

poursali

σας ευχαριστω ολους για τις απαντησεις σας... για το vnc που λετε οτι δουλευει επειδη εχει port > 1024.. οντως εχει 5800 και 5900 μαζι με τη δυνατοτητα συνδεσης μεσω http... το εχω κανει πολλες φορες σε διαφορους υπολογιστες (συνδεομαι ετσι σε φιλους για να βοηθησω σε διαφορα θεματα) αλλα στον server του εργαστηριου αρνειται να συνδεθει...

θα δοκιμασω το logmein.. ελπιζω να μην ειναι υπερβολικα αργο
μετρον αριστον
είμαι τζαμπατζής, χρησιμοποιώ λίνουξ

alkisg

Αν δεν σου έπαιξε το VNC ενώ ο server έχει IP=x.x.x.10, τότε μάλλον ο server έχει firewall και πρέπει να προσθέσεις τις σχετικές εξαιρέσεις.

poursali

negative... απενεργοποιημενο ειναι το τοιχος προστασιας.. εκανα μαλιστα fresh install οποτε δεν εχει και κανενα αλλο προγραμμα..
μετρον αριστον
είμαι τζαμπατζής, χρησιμοποιώ λίνουξ

alkisg

Εμμ... έχεις cisco router, ο οποίος μανατζάρεται από το ΠΣΔ;

Αν ΔΕΝ είναι cisco, τότε:
1) Το ΠΣΔ δεν σου δίνει στατική IP, αλλά δυναμική,
2) Είσαι πίσω από NAT, κι επομένως χρειάζεται port forwarding,
3) Για το port forwarding και γενικότερα τις ρυθμίσεις του router είσαι υπεύθυνος εσύ.

Σ' αυτήν την περίπτωση λοιπόν, είτε κάνεις reverse vnc connection το οποίο παρακάμπτει το NAT, είτε κάνεις port forwarding της θύρας 5900.

Τα γράφει αναλυτικά ο οδηγός, υπομονή... :)

poursali

νομιζω εχω κανει κατι αντιστοιχο παλιοτερα οταν στις φοιτητικες εστιες ειχαν απαγορευσει καθε συνδεση εκτος απο το port 80 για http.. μεσω ssh tunelling τοτε... νομιζω θα τα καταφερω, θα το δοκιμασω και θα ενημερωσω για τα βηματα τους αναγνωστες για την περιπτωση που ... προλαβω την οδηγο που λες, Αλκη..

ευχαριστω!
μετρον αριστον
είμαι τζαμπατζής, χρησιμοποιώ λίνουξ

poursali

τελικα δοκιμασα με απολυτη επιτυχια το logmein και μαλιστα με πολυ ικανοποιητικες ταχυτητες (βεβαια εχω 24αρα συνδεση στο σπιτι και στο σχολειο η γραμμη ειναι επισης πολυ καλη)... το συνιστω σε ολους με παρομοιο προβλημα... ευχαριστω Δημητρη!


το μονο που θελω να σημειωσω ειναι ενα θεμα ασφαλειας.. οταν συνδεομαι μου ζηταει κωδικο σε μια φορμα κατασκευασμενη απο την ιστοσελιδα της logmein οποτε ο κωδικος που βαζω εκει (του server) θεωρητικα ειναι προσβασιμος για τους διαχειριστες εκει... αυτη ειναι η μονη παρατηρηση, κατα τα αλλα η καλυτερη λυση που βρηκα μεχρι τωρα...

απο ενδιαφερον και μονο ισως δοκιμασω καποια στιγμη και reverse συνδεση με vnc
μετρον αριστον
είμαι τζαμπατζής, χρησιμοποιώ λίνουξ

Δημήτρης Γκίνης

Αν βρεις λύση με το vnc, κάνε ένα κόπο και ανέφερέ τη και εδώ γιατί και σε μένα δεν παίζει.
Για το θέμα με τον κωδικό που αναφέρεις, όντως έτσι είναι απλά................ κάνεις νηστεία και προσεύχεσαι. :angel:

alkisg

Αναρτήθηκε ο οδηγός απομακρυσμένης διαχείρισης ΣΕΠΕΗΥ από την υπηρεσία Τεχνικής Στήριξης:
http://ts.sch.gr/ts/downloadsDetails.do?action=downloadsDetails&itemId=358159

Παράθεση από: http://ts.sch.gr/ts/downloadsDetails.do?action=downloadsDetails&itemId=358159
Οδηγίες για την Απομακρυσμένη διαχείρισης ΣΕΠΕΗΥ.

Περιλαμβάνει λύσεις για όλους τους τύπους ΣΕΠΕΗΥ και παρέχει λύσεις απομακρυσμένης διαχείρισης ακόμη και σε περιπτώσεις που δεν είναι δυνατή η απευθείας σύνδεση των τεχνικών ΚΕΠΛΗΝΕΤ στο ΣΕΠΕΗΥ αξιοποιώντας τεχνικές reverse connection (όπου το ο Υπεύθυνος ΣΕΠΕΗΥ ανοίγει τη σύνδεση και ο τεχνικός ΚΕΠΛΗΝΕΤ χρησιμοποιεί αυτή τη σύνδεση για να αποκτήσει πρόσβαση).
Βολεύει και για σύνδεση από το σπίτι, και είναι ιδιαίτερα ασφαλές αφού χρησιμοποιεί reverse vnc connection.
Δουλεύει και σε Windows και σε Linux.