Autor |
Sõnum |
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
Uuriks, kas kellegil on kogemusi, kuidas lahendada kõige paremini erinevate Windowsi tööjaamade kaughaldust. Nimelt on selline olukord.
Eesti teises otsas kontor - nelja Windowsi masinaga ja Ubuntu sisevõrgu serveriga. Seal vahel netti jagamas üks d-Linki ruuter. Hetkel mul ruuterist tehtud vastav pordi suunamine serverile, et saaksin sellele ligi. Samas oleks vaja teha aeg ajalt ka seadistusi klientide arvutites. Üks võimalus oleks loomulikult VNC, kuid kas kuidagi seda keskselt lahendada ei saa? Nii et ei peaks igale masinale eraldi suunamist tegema. Et saaks näiteks ühendust võtta Ubuntu serveriga ja sealt juba edasi vastava võrgu masinaga. Oleks Linuxid - siis SSH ja asi korras. Kuid tegu Windowsiga....
Ubuntu serveril igasugune graafika puudub, tegu Samba domeeniserveriga ja failiserveriga.
Äkkki kellegil on head moodust välja pakkuda, kuidas oleks võimalik seal vajadusel ka teisi arvuteid hallata, ilma et peaks lahti tegema igale arvutile eraldi porti.
|
|
|
|
|
|
|
|
illukas
Vana Pingviin
Vanus: 44
Liitunud: 24.10.2006
Postitused: 2036
|
|
|
|
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
|
|
uniz
Vana Pingviin
Vanus: 45
Liitunud: 18.05.2006
Postitused: 764
Distributsioon: ubuntucare
|
|
virtual private network - virtuaalne privaatvõrk- krüpteeritud andmeside ja "virtuaalne internet" internetis- turvalisem kui rdp ja vnc
vpn'is on siis autoriseeritud kasutajad- ütleme nii, et lahjem ID kaart ja tunneldamine..
Nokia ja Broadcom - jt. igapäevane töövahend neil
----------------------
vabatarkvara oleks näiteks:
http://openvpn.net/download.html
|
|
|
|
|
|
|
|
uniz
Vana Pingviin
Vanus: 45
Liitunud: 18.05.2006
Postitused: 764
Distributsioon: ubuntucare
|
|
|
|
illukas
Vana Pingviin
Vanus: 44
Liitunud: 24.10.2006
Postitused: 2036
|
|
|
|
strobi
Pingviini kasutaja
Vanus: 40
Liitunud: 13.07.2005
Postitused: 69
Asukoht: Voka/Ida-Viru
Distributsioon: LinuxMint
|
|
Lihtsamaist lihtsaim lahendus on SSH + VNC
1. Pane igasse Windowsi masinasse VNC peale
2. Tee skript/shortcut (või käsitsi) ssh tunnel sinu arvutist sealsesse serverisse
3. Ühendu oma arvutisse tehtud vnc tunnelisse.
Hea pilt ka http://www.rzg.mpg.de/images/SSHtunnels/ssh-tunnel-01.gif
Näidis käsk tunneli loomiseks
#ssh -L 8011:192.168.0.2:5901 -L 8012:192.168.0.3:5901 213.23.234.34
(ssh -L port:hostip:hostport -L port:hostip:hostport remoteip)
Kui vaja siis veel lõppu -p port kui sul ssh mingi teise pordi peal jookseb (Turvalisus enne kõike)
Näidis ühendumaks masinasse ip-ga 192.168.0.2
#vncviewer 127.0.0.1::8011
Näidis ühendumaks masinasse ip-ga 192.168.0.3
#vncviewer 127.0.0.1::8012
Sinu puhul siis peaks käsk sisaldama neli suunamist (-L 8012:192.168.0.3:5901)
|
|
|
|
|
|
|
|
uniz
Vana Pingviin
Vanus: 45
Liitunud: 18.05.2006
Postitused: 764
Distributsioon: ubuntucare
|
|
|
|
strobi
Pingviini kasutaja
Vanus: 40
Liitunud: 13.07.2005
Postitused: 69
Asukoht: Voka/Ida-Viru
Distributsioon: LinuxMint
|
|
Kui küsida võib, siis millise lahenduse kasuks otsustasid?
|
|
|
|
|
|
|
|
spott
Admin
Vanus: 43
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu
|
|
pole veel otsustanud. Kõige asjalikum tundub siiski hetkel see SSH-ga VNC kasutamine.
Ühtlasi pean aga käsile võtma ka VPN-i uurimise. Sest võib olla, et on vaja ka võimaldada mujalt ligipääsu sisevõrgule.
|
|
|
|
_________________ Tellige endale sünnipäevaks, sõbrapäevaks või muuks tähtpäevaks kingitus: Kingitused internetist - NetiKink.eu
|
|
|
|
gert
Pingviini kasutaja
Liitunud: 09.11.2006
Postitused: 42
Distributsioon: pc-bsd, ubuntu
|
|
Ise kasutan samuti vnc-d üle ssh tunneli. Võimalik, et stroby lahendus parem, putty-ga tunneli loomine ka suhteliselt lihtne. Oma ubuntu masinasse logid sisse nii nagu tavaliselt väline ip ja port, ainult et lisaks valid ka vasakult tulbast ssh tunnels. Source port nt. 5902 ja destination nt, 192.168.1.3:5900 seejärel vajutad kindlasti nuppu add, lood tunneli ja putty akna jätad avatuks. Edasi vnc viewerile paned localhost:2 e. localhost:5902, edasi küsib parooli ning peaks olema asi lahendatud.
Mina saan sellest nii aru:
klient(vnc viewer port 5902) /internet=========internet/ubuntu(84.x.x.x port 22)/LAN------LAN/windows(vnc server 192.168.1.3 port 5900)
=krüpteeritud
-krüpteerimata
mõened pildid: ka:
http://web.starman.ee/taskutiiger/1.JPG
http://web.starman.ee/taskutiiger/2.JPG
http://web.starman.ee/taskutiiger/3.JPG
http://web.starman.ee/taskutiiger/4.JPG
|
|
|
|
|
|
|
|
strobi
Pingviini kasutaja
Vanus: 40
Liitunud: 13.07.2005
Postitused: 69
Asukoht: Voka/Ida-Viru
Distributsioon: LinuxMint
|
|
spott kirjutas: | on vaja ka võimaldada mujalt ligipääsu sisevõrgule |
Ka siin saab lahendada asja ssh-ga kui sa mõtled ligipääsu all samba teenuseid (windowsi võrgukettaid).
Näide, kui kasutad Windowsit kliendina
1. Lood uue virtuaal võrgukaardi (Microsoft Loopback Adapter) ja määrad talle käsitsi ip aadressi näiteks 10.10.10.10 ning eemaldad talt seadistustes maha kõik muu peale Tcp/ip (Linnukese pead ära võtma vähemalt "File And printer sharing..." eest)
2. ühendud kaug serverisse või kaug linuxi ruuterisse ja tunneldad pordi 139 läbi ssh sinu loodud virtuaal võrgukaarti. Näide kuidas puttyga saab
putty.exe -ssh -pw xxxxxx -P 22 root@213.57.240.231 -L 10.10.10.10:139:192.168.0.1:139 -N
3. Ja siis avad Minu Arvuti või Internet Xplo. (Paha sõna ei julge väljagi öelda) aadressi ribal \\10.10.10.10\ ja oledki kohal.
Kasutada saab bat failina
Kood: |
putty.exe -ssh -pw xxxxxx -P 22 root@213.57.240.231 -L 10.10.10.10:139:192.168.0.1:139 -N
net use z: /delete
ping 127.0.0.1 -n 11
net use z: \\10.10.10.10\c_ketas
exit
|
Sama asja saab ka teha linuxiga ja vist oli isegi lihtsam, aga seda juba homme
gert kirjutas: |
Mina saan sellest nii aru: ......
|
Seda sama ma mõtlesingi ja ma ise ka kasutan olude(Loe:töö) sunnil vahest puttyt nagu sellest postitusest näha on
|
|
|
|
|
|
|
|
gert
Pingviini kasutaja
Liitunud: 09.11.2006
Postitused: 42
Distributsioon: pc-bsd, ubuntu
|
|
A kuidas saaks sellest arvutist kus vnc server printida sinna arvutisse kus viewer? Plaanis selline asi ära lahendada.
|
|
|
|
|
|
|
|
indrek56
Pingviini aktivist
Vanus: 50
Liitunud: 30.08.2006
Postitused: 282
Asukoht: Tartu
Distributsioon: opensuse
|
|
gert kirjutas: | A kuidas saaks sellest arvutist kus vnc server printida sinna arvutisse kus viewer? Plaanis selline asi ära lahendada. |
kas remote desktop connection ei aja asja ära? vnc asemel siis.
|
|
|
|
|
|
|
|
gert
Pingviini kasutaja
Liitunud: 09.11.2006
Postitused: 42
Distributsioon: pc-bsd, ubuntu
|
|
Kui ma teaksin siis ma ju ei küsiks.
|
|
|
|
|
|
|
|
indrek
Vana Pingviin
Vanus: 46
Liitunud: 08.07.2005
Postitused: 412
Asukoht: Tallinn
Distributsioon: Kubuntu
|
|
gert kirjutas: | A kuidas saaks sellest arvutist kus vnc server printida sinna arvutisse kus viewer? Plaanis selline asi ära lahendada. |
NXserver peaks seda vähemalt teoreetiliselt toetama, kas ka praktiliselt, pole proovinud.
|
|
|
|
|
|
|
|
strobi
Pingviini kasutaja
Vanus: 40
Liitunud: 13.07.2005
Postitused: 69
Asukoht: Voka/Ida-Viru
Distributsioon: LinuxMint
|
|
gert kirjutas: | A kuidas saaks sellest arvutist kus vnc server printida sinna arvutisse kus viewer? Plaanis selline asi ära lahendada. |
Mina leidsin esialgu kiire googeldamisega windowsilt windowsile lahenduseks http://www.potomacsoft.com/
|
|
|
|
|
|
|
|
illukas
Vana Pingviin
Vanus: 44
Liitunud: 24.10.2006
Postitused: 2036
|
|
|
|
gert
Pingviini kasutaja
Liitunud: 09.11.2006
Postitused: 42
Distributsioon: pc-bsd, ubuntu
|
|
illukas kirjutas: | vpn-iga oleks sul ka see mure lahendatud | Ei ole vpn-iga kokku puutunud, st lootsin lihtsamalt hakkama saada. Vaatan et openvpn http://openvpn.net/ on see õige asi vist? Ainult et dokumentatsioon tundub veidi keeruline.
|
|
|
|
|
|
|
|
illukas
Vana Pingviin
Vanus: 44
Liitunud: 24.10.2006
Postitused: 2036
|
|
|
|
|