Size: a a a

2020 June 15

A

Anton in Sys-Admin Help
Не стоит открывать доступ к твоей базе для всего интернета. Делаешь впн, а дальше это уже почти твоя локальная сеть и можешь подключаться как тебе удобно
источник

R

Ramazan in Sys-Admin Help
Антон
Добрый день. Стоит задача, подключиться к 1С офиса со стороны мира.
Подскажите пожалуйста, как лучше подключиться к базе.

Я думаю сделать так, подкинуть порт к серверу 1С, адрес будет выглядеть примерно таким образом 192.168.1.1:8080\1C_bases\...

Подскажите пожалуйста, будет ли работать в таком виде? Если нет, подскажите пожалуйста, как лучше это реализовать. Спасибо.
Любое внешнее подключение лучше через впн
источник

А

Антон in Sys-Admin Help
Anton
Не стоит открывать доступ к твоей базе для всего интернета. Делаешь впн, а дальше это уже почти твоя локальная сеть и можешь подключаться как тебе удобно
Каким лучше воспользоваться?
источник

A

Anton in Sys-Admin Help
Любым. Если  клиентов не много, то проще всего опенвпн
источник

-

-> impl Feminismㅤ... in Sys-Admin Help
Антон
Каким лучше воспользоваться?
WireGuard! 😃
источник

A

Anton in Sys-Admin Help
Чот я гуглил про него, так и не понял зачем он
источник

A

Anton in Sys-Admin Help
а так мы запилили опенвпн сервак с доменной аутентификацией и я доволен)
источник

A

Anton in Sys-Admin Help
Антон
Каким лучше воспользоваться?
Если у тебя шлюз позволяет, то можно вообще подключаться по впн к роутеру. Тогда и порты пробрасывать не надо
источник

ПЛ

Патрик Ломакин... in Sys-Admin Help
Ответьте, пожалуйста, на такой вопрос. Вот есть коммутатор с настроенными VLAN, все сетки маршутизируются между собой, как я могу разрешить доступ к другому vlan только для одно компа? Я же теперь не могу использовать правила фаервола для разрешения трафика между VLAN?
источник

A

Anton in Sys-Admin Help
Почему нет? Вланами ты изолируешь сети друг от друга, но на шлюзе у тебя все маршрутизируется как тебе хочется. Ты можешь прописать маршрут только для одного айпишника. Ну, я так думаю
источник

ПЛ

Патрик Ломакин... in Sys-Admin Help
Anton
Почему нет? Вланами ты изолируешь сети друг от друга, но на шлюзе у тебя все маршрутизируется как тебе хочется. Ты можешь прописать маршрут только для одного айпишника. Ну, я так думаю
Так у меня же свич L3 маршутизирует вланы?
источник

M

M1n0tavr in Sys-Admin Help
Почитай про ремоут АПП. Опубликуешь только нужное приложение и все.
источник

M

M1n0tavr in Sys-Admin Help
А по доступу к вланам можно вроде акл настроить. Нет?
источник

VB

V B in Sys-Admin Help
Патрик Ломакин
Так у меня же свич L3 маршутизирует вланы?
ACL
источник

DK

Denis Kai in Sys-Admin Help
M1n0tavr
Почитай про ремоут АПП. Опубликуешь только нужное приложение и все.
Ремоутапп очень удобная штука так то. Два чая этому господину
источник

ПЛ

Патрик Ломакин... in Sys-Admin Help
Denis Kai
Ремоутапп очень удобная штука так то. Два чая этому господину
Я не могу понять как ремонт апп поможет мне запретить доступ)
источник

ПЛ

Патрик Ломакин... in Sys-Admin Help
Мне нужно вообще отделить комп, а то получается что у меня vlan есть, но свич маршутизирует все это как будто оно в одном влан
источник

DK

Denis Kai in Sys-Admin Help
Патрик Ломакин
Я не могу понять как ремонт апп поможет мне запретить доступ)
Оборудование какое ?
источник

ПЛ

Патрик Ломакин... in Sys-Admin Help
ZTE ZXR10 5952E
источник

DK

Denis Kai in Sys-Admin Help
По ним не подскажу, извеняйте
источник