chcel by som sa aj ja poradit mam doma nainstalovaneho na mac cisco vpn klienta a zbehne mi v pohode kanal vpn je otvoreny ale ked dam remote desktop tak sa neviem pripojit do prace na svoje pc
A nebude problem skor v nastaveni nejakych pravidiel niekde na firewalle? Co je to za cisco; nejaky router alebo FW? Resp. mas spravne nastavene access listy (alebo ako sa to na ciscu vola) pre tu komunikaciu?
Tiez moze byt nejake pravidlo v Group Policy, ktore neumoznuje pripojit sa cez RDP z VPN… Taktiez moze byt blok na firewalle na _cielovom_ pocitaci – nemusi byt firewall len na routri/firewalle. Tym ale nehovorim, ze nemoze byt aj tam. Skratka, tych moznosti je vela, kde to moze drhnut. Taktiez zrejme nemas svoj pocitac zaradeny v AD – co moze byt tiez _podstatny_ problem… :)
Ale zakladny test, ze vobec sa dostanes na vzdialeny pocitac cez RDP a nic ti to po ceste neblokuje:
– spustit prikazovy riadok
– najprv odskusat ping (ak ho vobec mas povoleny)
– telnet cielovy_pocitac 3389
Ak ti zostane terminal v stave, ze len blika kurzor a zdanlivo nic nerobi, tak je to OK. Pokial ti hned zahlasi nieco ako:
Trying 192.168.1.20…
telnet: connect to address 192.168.1.20: Connection refused
telnet: Unable to connect to remote host
tak to je zle, bud ti nebezi RDP alebo ti to blokuje nejaky firewall…
zdravim,
troska OT otazka ale nechcem zakladat novu temu – zaujimalo by ma ako sa da zabezpecit domaci FTP server, prave som si nahodil doma taky maly macmini-like NAS hdd case, mam tam len user a heslo, resp. viacerych userov, existuje este nejaka dalsia moznost zabezpecenia?
Pozri si ci budes schopny nejak na to dostat SFTP, FTPS alebo ak je ta krabicka na LAN, tak to mozes skusit riesit pomocou nejakej VPN, resp. SSH tunnelu. Cele to zalezi aj od toho ako to je zapojene do sieti a ako ta siet vyzera. No a netreba pouzivat user/pass nbusr123 ;)
na domacom routeri mam pripojeny tento NAS hdd case (NAS-BASIC48), v nom disk + dalsie pocitace (lan, wlan).
Pre FTP server mam rezervovanu lokalnu ip adresu a porty 20-21 (v pripade vypadku prudu aby mu router nepridal inu ip adresu).
Samotny disk ma FTP server a SMB server setup. Cele to menu vyzera velmi jednoducho, nema to ziadne advanced nastavenia. Nazov FTP servera je staticka adresa + user/password.
len tak pre info. Este raz som si pozrel, tan povodny prispevok a nejak mi z toho nie je jasne ci to FTP chces pouzivat iba na lokalnej sieti alebo si to pustat aj do internetu. Ak to budes mat iba na LAN a nie je tam dalsich 10 uzivatelov co by sa k tomu nemali dostat, tak to nie je az tak hrozne.
No a co som nejak narychlo pozrel info o tych krabickach, tak to podporuje viac menej iba ten zaklad. Takze ak ti na sieti este bezi nieco kam sa da prihlasit cez SSH, tak mozes napr. pouzit tunelovanie tych portov.
prave si tam kopirujem veci z office, cize zvonka (ale aj lokalne, ked nieco potrebujem doma).
to tunelovanie pozriem, dik.
ale na iny problem som prave prisiel:
ked sa pripojim zvonka na ten server tak v pohode mozem kopirovat aj mazat data (R-W mam povolene).
problem nastane vtedy ked chcem server co mam doma zosynchronizovat s projektami co mam v office – vypise mi takuto hlasku: http://cooolor.com/archive/chrono.jpg
netusim ci je nieco zle nastavene na serveri alebo je to len sync applikaciou (pouzivam Chronosync)
Ked si tam kopirujes nejake veci rucne, tak pouzivas nejaky FTP klient? Lebo co viem, tak ked pod osx pripojis FTP ako disk, taje to iba na citanie. To by mohol byt problem. Ak chces aj RW, tak si pozri info o MacFUSE.
Na SMB mozes aj zapisovat. Ja to tiez pouzivam a v pohode. Co sa tyka toho MacFuse, tak po instalaci (mozno logout-login) hore v panely nabehne take menu, kde si mozes nastavit pripojenie k FTP alebo SFTP serveru. Potom sa to bude spravat ako klasicke disky.