logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Dostęp do serwera - Bezpieczny dostęp zdalny do serwera

detonator 30 Maj 2016 19:37 1896 7
  • #1 15709785
    detonator
    Poziom 22  
    Posty: 757
    Pomógł: 3
    Ocena: 18
    Witajcie.

    W sieci lokalnej pracuje serwer z jakimś tam oprogramowaniem bazodanowym, do którego niebawem zajdzie potrzeba łączyć się spoza sieci LAN. Chodzi mi o możliwie najbezpieczniejsze rozwiązanie problemu logowania się do serwera przez RDP. Jakiś tunel VPN? Zwykła strefa DMZ? Coś innego?
  • #2 15709810
    freebsd
    Poziom 42  
    Posty: 6791
    Pomógł: 766
    Ocena: 2033
    Knocking lub jak jest możliwość to filtrować IP + IPsec VPN.
  • #3 15710562
    czuker
    Poziom 25  
    Posty: 1017
    Pomógł: 80
    Ocena: 68
    DMZ bym nie robił kierujac sie zasadą "wystawiac tylko to co jest potrzebne a nie wszystko"
    Raczej cos jak SSL VPN. Nie podałeś jaka infrastruktura sieciowa wiec trudno doradzac.
    Niejasne jest tez czy chcesz sie dostawać do bazy danych czy do serwera jako takiego. Przez RDP to niby do serwera ale czy na pewno musisz. ..
  • #4 15711439
    ppp333
    Poziom 8  
    Posty: 11
    DMZ to najgorsza opcja :) wystaw poszczególne porty tak, jak napisał poprzednik.

    Ja bym ustawił VPN z SSL.
  • #5 15713419
    detonator
    Poziom 22  
    Posty: 757
    Pomógł: 3
    Ocena: 18
    W tej chwili net jest od orange, z wykupionym stałym adresem IP, na routerze przekierowane są porty do serwera, na którym działa pulpit zdalny. Mam poczucie, że to rozwiązanie nie jest za bezpieczne, dlatego szukam alternatywy...

    W sąsiednim wątku pytałem też o rozwiązanie z DDNS, które wychodzi taniej niż utrzymywanie stałego IP, myślicie, że można wykorzystać takie rozwiązanie? Logowanie na pulpit zdalny do serwera odbywa się powiedzmy kilka razy dziennie po kilka minut...
  • #6 15713501
    freebsd
    Poziom 42  
    Posty: 6791
    Pomógł: 766
    Ocena: 2033
    Może użyj programu teamviewer?
  • #7 15734397
    shat3r
    Poziom 9  
    Posty: 11
    Witam

    Tylko i wyłącznie VPN

    _______________________
    z poważaniem
    Rafał Aleksandrowicz
    Instalacje sieci hotelowych
  • #8 15735029
    WMichał
    Poziom 32  
    Posty: 1629
    Pomógł: 172
    Ocena: 136
    A podaj co ta za system?
    Tak naprawdę jak nie łączysz się z jakiś niezaufanych sieci np. poza domem to zaraz nie trzeba iść w VPN, zdalny pulpit na początek, chyba że chcesz adresacje sieci.
    Windows zdalny pulpit plus vpn.
    Linux ssh z nie domyślnym portem, wyłączona możliwość logowania się bezpośrednio na roota, logowanie się po kluczu

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik poszukuje bezpiecznego sposobu na zdalny dostęp do serwera z oprogramowaniem bazodanowym, który obecnie jest dostępny tylko w sieci lokalnej. W odpowiedziach sugerowane są różne metody, w tym użycie VPN (szczególnie SSL VPN), co jest uważane za najbezpieczniejsze rozwiązanie. Inne propozycje obejmują filtrowanie IP, port knocking oraz unikanie strefy DMZ, która jest uznawana za niebezpieczną. Użytkownik rozważa również wykorzystanie DDNS jako tańszej alternatywy dla stałego adresu IP. Dodatkowo, wspomniano o możliwościach zdalnego pulpitu w systemach Windows oraz Linux, z zaleceniem stosowania SSH z niestandardowym portem i kluczem do logowania.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA