logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Zdalny dostęp poprzez AnyDesk do sieci LAN. Czy to bezpieczne?

MateuszCHUDY 03 Maj 2021 15:52 1770 12
REKLAMA
  • #1 19414167
    MateuszCHUDY
    Poziom 9  
    Posty: 84
    Ocena: 9
    Cześć,

    Mam sieć LAN, która nie ma publicznego adresu od ISP. Chciałbym mieć zdalny dostęp do tej sieci jak i do routerów i komputerów znajdujących się w niej. Wymyśliłem sobie kupno jakiegoś niedrogiego terminala, który stał by sobie wpięty obok routera, z którym mógłbym łączyć się w dowolnej chwili za pomocą AnyDesk oczywiście z zabezpieczeniem hasłem i 2FA. Moje pytanie brzmi czy taka konfiguracja z uruchomionym AnyDeskiem 24/7 jest bezpieczna? Z takiego terminala mógłbym za pomocą Wake On Lan uruchamiać zdalnie komputery znajdujące się w tej sieci. Jeśli nie jest to bezpieczne to czy istnieje jakieś inne rozwiązanie? Czy gdybym uzyskał od ISP publiczne stałe IP to czy istnieje możliwość uruchomienia np. darmowego Open VPN tak, żeby będąc poza siecią móc uruchamiać komputer za pomocą WOL? Dzięki z góry za porady. Pozdrawiam.
  • REKLAMA
  • REKLAMA
  • #3 19414199
    MateuszCHUDY
    Poziom 9  
    Posty: 84
    Ocena: 9
    Raczej stawiam na darmowe rozwiązania, to sieć domowa i nie zależy mi na tym aż tak żeby mieć jakieś stałe opłaty, a raczej jest to coś w stylu "nice to have".
  • REKLAMA
  • #5 19414230
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 742
    A co to za router - nie ma ssh?
  • #6 19414280
    MateuszCHUDY
    Poziom 9  
    Posty: 84
    Ocena: 9
    Zwykły TP Link WR841n
  • #7 19414294
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 742
    Zwykły po w graniu CFW może być niezwykły.
  • #8 19414361
    MateuszCHUDY
    Poziom 9  
    Posty: 84
    Ocena: 9
    Mam wgranego Gargoyle'a.
  • #9 19414402
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • #10 19414431
    MateuszCHUDY
    Poziom 9  
    Posty: 84
    Ocena: 9
    Powiem szczerze, że mam jeszcze w innej lokalizacji TP Link WR1043nd z wgranym Gargoylem i OpenVPN i też oczywiście mogę z poziomu GUI routera odpalać kompa poprzez WOL, ale szczerze to trochę męczące. Oczywiście w odróżnieniu od omawianej lokalizacji tam gdzie mam WR1043nd jest stałe zewnętrzne IP (nie dopłacam do tego) Czy np. taki Mikrotik potrafi coś pomodzić z tymi warstwami OpenVPN, żeby od razu podłączone urządzenie było widziane jak lokalne? Żeby nie musieć się logować do routera?
  • #11 19414451
    Bródka
    Poziom 42  
    Posty: 7245
    Pomógł: 900
    Ocena: 723
    MateuszCHUDY napisał:
    żeby od razu podłączone urządzenie było widziane jak lokalne?

    To ustawiasz w pliku config i w zaporze/trasach na routerze
    Pomogłem? Kup mi kawę.
  • #12 19414461
    MateuszCHUDY
    Poziom 9  
    Posty: 84
    Ocena: 9
    Bródka napisał:
    To ustawiasz w pliku config i w zaporze/trasach na routerze

    I będę mógł odpalić kompa np. z poziomu aplikacji w telefonie do WOL zamiast logować się do routera?
  • #13 19414538
    Konto nie istnieje
    Poziom 1  

Podsumowanie tematu

✨ Użytkownik poszukuje sposobu na zdalny dostęp do sieci LAN bez publicznego adresu IP, rozważając użycie AnyDesk na terminalu podłączonym do routera. Zastanawia się nad bezpieczeństwem takiej konfiguracji oraz alternatywnymi rozwiązaniami, jak uzyskanie publicznego IP od ISP i uruchomienie OpenVPN. W dyskusji pojawiają się sugestie dotyczące wykorzystania VPS z WireGuard, a także możliwości konfiguracji routerów, takich jak TP-Link WR841n i Mikrotik, do obsługi WOL oraz VPN. Użytkownicy podkreślają, że WOL działa na innej warstwie niż IP, co komplikuje bezpośrednie wywołanie zdalne. Wspomniano również o Gargoyle jako alternatywnym oprogramowaniu dla routerów.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA