Size: a a a

2020 October 22

SS

Sergei Silchin in MikrotikClub
Aleksej Suhoveev
в данной ситуации от порткнокинга и смены порта рдп будет больше толку.
Да, но тут если со стороны юзеров даже впн не могут или не хотят реализовать даже, а вы им батники суете)
источник

AS

Aleksej Suhoveev in MikrotikClub
Sergei Silchin
Да, но тут если со стороны юзеров даже впн не могут или не хотят реализовать даже, а вы им батники суете)
ну по ярлычкам тыкнуть два раза юзеры слава богу умеют )
источник

SS

Sergei Silchin in MikrotikClub
Aleksej Suhoveev
ну по ярлычкам тыкнуть два раза юзеры слава богу умеют )
А с айфона что людям делать?)
источник

AS

Aleksej Suhoveev in MikrotikClub
Sergei Silchin
А с айфона что людям делать?)
рдп на айфоне? зочем?
источник

SS

Sergei Silchin in MikrotikClub
Aleksej Suhoveev
рдп на айфоне? зочем?
Затем же, зачем он мне и на айндройде нужен) в дороге без пк под рукой ребутнуть зависший сервак из всферы (пасс от которой лежит в кипасе на компе). Ситуации разные бывают)
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Это организационно сложно сделать. Клиенты подключаются из разных мест, с черт-знает-какого оборудования
Насколько большой регион подключений клиентов? Город, область, страна, материк?
источник

AS

Aleksej Suhoveev in MikrotikClub
Sergei Silchin
Затем же, зачем он мне и на айндройде нужен) в дороге без пк под рукой ребутнуть зависший сервак из всферы (пасс от которой лежит в кипасе на компе). Ситуации разные бывают)
для управления использовать рдп? ну такое... И для себя лучше всёже впн организовать.
источник

AS

Aleksej Suhoveev in MikrotikClub
хотя на вкус и цвет все фломастеры разные ) Кто как хочет так и строит )
источник

SS

Sergei Silchin in MikrotikClub
Aleksej Suhoveev
для управления использовать рдп? ну такое... И для себя лучше всёже впн организовать.
Лучше всего выдать пользователям впн, а не говорить их много и у них разные устройства)
источник

L

Libertino in MikrotikClub
🔥 Хамон Эврибади
Насколько большой регион подключений клиентов? Город, область, страна, материк?
Москва и область
источник

L

Libertino in MikrotikClub
Sergei Silchin
Лучше всего выдать пользователям впн, а не говорить их много и у них разные устройства)
А что делать с компом на Win XP, находящемуся за провайдерским НАТом?
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Libertino
Москва и область
AS провайдеров известны, взять подсети по области и загнать как белый список на коннект.
Ещё вариант: ssh-туннель. Клиент тыкает на батник, запускается putty/kitty plink с ключем с пробросом порта, rdp на локалхост.
Для лучшего прикрытия жопы объеденить оба варианта.
источник

SS

Sergei Silchin in MikrotikClub
Libertino
А что делать с компом на Win XP, находящемуся за провайдерским НАТом?
Проблема найти старую версию ovpn 2.3? Какая разница, что комп за натом провайдера?
источник

AS

Aleksej Suhoveev in MikrotikClub
🔥 Хамон Эврибади
AS провайдеров известны, взять подсети по области и загнать как белый список на коннект.
Ещё вариант: ssh-туннель. Клиент тыкает на батник, запускается putty/kitty plink с ключем с пробросом порта, rdp на локалхост.
Для лучшего прикрытия жопы объеденить оба варианта.
А мобилки?
источник

L

Libertino in MikrotikClub
Sergei Silchin
Проблема найти старую версию ovpn 2.3? Какая разница, что комп за натом провайдера?
Там какой-то хитрый НАТ, его не пробивает ни Teamviewer, ни Ammyy. При этом изнутри доступны любые подключения.
источник

AS

Aleksej Suhoveev in MikrotikClub
Libertino
Там какой-то хитрый НАТ, его не пробивает ни Teamviewer, ни Ammyy. При этом изнутри доступны любые подключения.
брехня. тимвивер не так работает. тим конектится по 443 серваку к своему серверу, и второй тим тож к серверу тимвивера. Обмен идет через сервера тима, хоть два компа за натом.
источник

L

Libertino in MikrotikClub
🔥 Хамон Эврибади
AS провайдеров известны, взять подсети по области и загнать как белый список на коннект.
Ещё вариант: ssh-туннель. Клиент тыкает на батник, запускается putty/kitty plink с ключем с пробросом порта, rdp на локалхост.
Для лучшего прикрытия жопы объеденить оба варианта.
Это чудовищный геморрой! Они кроме своего 1С ничего не знают и знать не хотят. Даже переименовать файл - это уже целая проблема
источник

🔥Э

🔥 Хамон Эврибади... in MikrotikClub
Aleksej Suhoveev
А мобилки?
У него на мобилках рдп?

Если вопрос про AS, то тут сложнее. т.к. опсосы часто передывают подсети как им вздумается.(
Тут 2 варианта:
1. AS по округам (Москва, область, ЦФО).
2. Логировать таких клиентов, по айпи вычислять AS и загонять их в белый список. Где-то через месяц база будет содержать 95% всех возможных диапазонов белого списка, с которых реально подключаются
источник

AS

Aleksej Suhoveev in MikrotikClub
Libertino
Это чудовищный геморрой! Они кроме своего 1С ничего не знают и знать не хотят. Даже переименовать файл - это уже целая проблема
так а почему вы не хотите обычный порткнокинг?
источник

L

Libertino in MikrotikClub
Aleksej Suhoveev
брехня. тимвивер не так работает. тим конектится по 443 серваку к своему серверу, и второй тим тож к серверу тимвивера. Обмен идет через сервера тима, хоть два компа за натом.
У меня не получилось им подключиться, пришлось везти комп в офис
источник