Вопрос для сисадминов или продвинутых пользователей( удаленный доступ).

NE

У меня мозговой ступор какой-то...
Итак, нужно сделать удаленный доступ к компу на работе. Комп бухгалтерский, там 1с. В идеале, подключение через удаленный рабочий стол.
Что есть на данный момент... В офис приходит кабель ( с интернетом , витая пара. Кабель воткнут в свитч, туда же воткнуты кабели из других компьютеров. ( все они объединены в сеть). Получение адресов настроено автоматически.
Провайдер согласен выделить "белый" IP. Но тогда не будет получения адресов автоматически, придется ставить роутер у выходить всем через этот IP.
Честно говоря, я думал будет проще. Провайдер выделяет адрес, я присваиваю его бух. компу, и можно будет к нему подключаться вне офиса.
Что делать?
Сегодня звонил в техподдержку провайдеру, он начал какую-то ересь нести, что или так (получение адресов автоматом), или один ip( белый) на всех, за которым и будут все сидеть, с помощью роутера.

Serg Temnov

правильно тебе провайдер все говорит.
сейчас ты автоматом получаешь внутренние адреса из сети провайдера.
вместо них тебе дадут один IP из диапазона адресов интернет.

что мешает поставить простенький роутер? настройки все делаются за 30минут, если первый раз делаешь, методом ответов на вопросы в программе настройки.
ну, или методом задавания вопросов на ганзе.

NE

Спасибо! Роутер вероятно нужен не простенький, в инет одновременно выходят около 20 компов, в будущем будет больше.

А вот этот выделенный IP, он же будет на роутере? Придется присваивать бух. компу один IP, и делать переброс портов с роутера на бух. комп. Так?

NE

А TeamViewer не спасет отца русской демократии?

Feel_wings

Если будете работать через Remote Desktop, то 1С нужна сетевая.

Serg Temnov

Feel_wings
Если будете работать через Remote Desktop, то 1С нужна сетевая.
почему? условия лицензии такие?

rawmeathunter

Если предприятие работает только на этом компе, а удаленный доступ не серез сервер терминалов, а через удаленный доступ в целях администрирования, оно не обязательно должно быть сетевое (ключ защиты в целевом компьютере". А чтобы иметь к нему доступ через белый IP, лучше будет воткнуть в комп вторую сетевуху (150р.) и пустить инет через него, настроив на нем DHCP и прокси для других компов или просто включив Windows Firewall/Internet Connection Sharing в режим общего интернета. Я так понимаю, если планируется удаленный доступ, то выключаться этот комп не будет.

Feel_wings

Если на локальную 1С залезть через RDP (Remote desktop connection), то 1С будет считать это терминальным подключением и бастовать. Мне пришлось ставить RAdmin.

raven6

rawmeathunter
А чтобы иметь к нему доступ через белый IP, лучше будет воткнуть в комп вторую сетевуху (150р.) и пустить инет через него, настроив на нем DHCP и прокси для других компов или просто включив Windows Firewall/Internet Connection Sharing в режим общего интернета.
ИМХО лучше все же в целях безопасности выделить под это дело отдельный системник с двумя сетевыми картами, поставив на него что-то типа Ipcop, floppyfw и т.п. Либо использовать железный роутер.

Кречет

судя по "В офис приходит кабель ( с интернетом , витая пара. Кабель воткнут в свитч, туда же воткнуты кабели из других компьютеров. ( все они объединены в сеть). Получение адресов настроено автоматически" вопрос безопасности не стоит.

raven6

Кречет
вопрос безопасности не стоит.
Ну лучше его поставить поздно, чем никогда.

badydoc

Ну варианта два:
1. поставить роутер, на нем настроить порт-форвардинг на нужный комп, которому присвоить постоянный внутренний IP
2. Если не нужен RDP, то есть клевый сайт logmein.com, через него можно на свои компы поставить клиента, а потом через этот сайт коннектиться к ним из любого места (лишь бы инет работал). Очень удобная штука. В платной версии есть и много всего вкусного 😛

Feel_wings
Если на локальную 1С залезть через RDP (Remote desktop connection), то 1С будет считать это терминальным подключением и бастовать.
Какая 1с так будет считать? У меня всё прекрасно работает.

NE

Спасибо!!!

badydoc

badydoc
порт-форвардинг на нужный комп
если через RDP ходить, то нужен порт 3389. Если сторонний софт (R-admin, DameWare или другие), то у них свой порт.

asthan

UltraVNC бесплатна. (5900,5800 порты)
По безопасности: спрячте 3389порт, сделайте форвардинг 33333 -> 3389 от любопытных.

А я советую железо (на белом IP). Из самого недорогого для 20 человек, при офисной нагрузке, без проблем тянет dlink 804, и он же поднимает VPN сервер.
Дальше на клиентской машине настраиваете VPN соединение и вперед, все просто и подробно расписано.
Но для интенсивного трафика не пойдет, на 40 чел начал тормозить, надо получше смотреть. Или на фрюхе сделать, есть куча готовых дистрибутивов.

5ta

Хамачи + Радмин спасут отца Русской Демократии 😊

edmin

Если интересуют решения на GNU Linux - обращайтесь, проконсультируем. Поставим Вам вот такую коробочку: http://buhserver.ru/sbblackbox.html , будет работать с одним IP, будет работать и без него.