Size: a a a

IT Lobby Irkutsk💡

2020 April 01

E

Evgеnу in IT Lobby Irkutsk💡
Это конечно не техподдержка провайдера, но специфики и геморроя тоже изрядно
источник

E

Evgеnу in IT Lobby Irkutsk💡
Продажникам VPN+RDP мы провесили за час, а у техподдержки и бухгалтерии оно и так было
источник

E

Evgеnу in IT Lobby Irkutsk💡
А, для ленивых - есть ещё Chrome Remote Desktop
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
RDP Gateway вроде как менее накладный по траффику, чем VPN + RDP
источник

E

Evgеnу in IT Lobby Irkutsk💡
Это если IT в компании вообще нет
источник

E

Evgеnу in IT Lobby Irkutsk💡
Илья Колмогорцев
RDP Gateway вроде как менее накладный по траффику, чем VPN + RDP
Администратор Windows у нас не в штате, мы не в курсе существования такой фигни. Нужно будет попробовать.
источник

E

Evgеnу in IT Lobby Irkutsk💡
Но пока и VPN не мешает вроде
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
Так-то прикольная тема, считай SSL-VPN исключительно для RDP с возможностью назначить, каким пользователям в какие компы можно итд
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
И AD-авторизацией всего
источник

E

Evgеnу in IT Lobby Irkutsk💡
Илья Колмогорцев
Так-то прикольная тема, считай SSL-VPN исключительно для RDP с возможностью назначить, каким пользователям в какие компы можно итд
Ну оно и так политикой назначено
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
Такое, среднее решение. С одной стороны, ничто не мешает и просто порт высунуть нестандартный. С другой, VPN более полное решение. С третьей - тут чистое RDP, домашняя-личная техника внутри сети не оказывается со всем зоопарком. И можно настроить все нюансы RDP, включая буфер, дисковый доступ, звук итд.
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
Оно там всё в одном месте и не конфликтует с политиками.
источник

E

Evgеnу in IT Lobby Irkutsk💡
Илья Колмогорцев
Такое, среднее решение. С одной стороны, ничто не мешает и просто порт высунуть нестандартный. С другой, VPN более полное решение. С третьей - тут чистое RDP, домашняя-личная техника внутри сети не оказывается со всем зоопарком. И можно настроить все нюансы RDP, включая буфер, дисковый доступ, звук итд.
На нестандартный порт с задержкой максимум в пару дней начинается непрерывная "атака" с попыткой авторизации. Приходится на микротике настраивать fail2ban. И если на CHR каком-нибудь address list  в ,20к записей - вроде не смертельно, то на RB95X - как то не очень хочется. Хотя тут я не в курсе, может микротику и пофиг
источник

IC

Iliya Chernikov in IT Lobby Irkutsk💡
Evgеnу
Продажникам VPN+RDP мы провесили за час, а у техподдержки и бухгалтерии оно и так было
Ну оно понятно что вот да быстро, но когда в удар, 600 рабочих мест, хз у кого какие компы, плюс там ой комп выключен, безопасность прописать :) короче когда не 10 человек и отсутствие Безопасности, начинается разное веселье
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
Вот как раз для разруливания кучи RDP лучше всего RD Gateway
источник

e

ed in IT Lobby Irkutsk💡
Aleksey Anoshko
постоянно бегают голопопые дети и нетрезвые супруги :)
это когда муж алкаш? :D
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
А сколько сеансов максимум тащит хороший хост нынче?
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
Дети дома это пипец на самом деле при удалёнке. Особенно когда детям тоже нельзя никуда ходить. Им взаперти или в пределах просто дворика тесно, они носятся и пристают постоянно.
источник

AA

Aleksey Anoshko in IT Lobby Irkutsk💡
Илья Колмогорцев
А сколько сеансов максимум тащит хороший хост нынче?
что хостом называть? маршрутизатор типа cisco 2901 тащщит 300 подключений на 100 мегабитном канале. а уж что пользователи делают для загрузки сервера - от их задач зависит
источник

ИК

Илья Колмогорцев in IT Lobby Irkutsk💡
Terminal Server / RDP хост имею ввиду, да. Контекст не декларирован явно :)
источник