Size: a a a

2020 November 28

SS

Seva Sokol in ViPNet
ALEXEY
Ну тогда наверно стоит дать определение консоли.
Если вы про возможность удаленно управлять уже настроенный ПАК - ViPNet Client.
У вес американских коллег с сертификатом американским такие же условия.
под консолью я понимаю подключение через консольный кабель к устройству в COM порт.
источник

I

Igor in ViPNet
Seva Sokol
ну я тоже выше согласился, что такой способ возможен. но и привел 2 недостатка. представим ситуацию админ в Москве сгенерил ключ, записал его на флешку и отправил спецсвязью в Магадан. к ключу он приложин инструкцию, где рабоч-крестьянским языком написано, что надо сделать. чел с ноутиком и кабелем дождался заветной посылки, прочитал инструкцию, провел инициализацию и коммутацию. после чего админ в Москве по защищенному каналу связи полностью (!!!! доверенным, разрешенным способом!!!!) далее эту железку настроил. есть нарушения? я не вижу. вы же предлагаете спецсвязью послать чуваку в Магадан еще и ключ админа всея сети випнет, чтобы чувачек еще колебался с установкой впн клиента, его инициализацией (при этом антивирус еще может начать конфликтовать с впн клиентом (а ТП предложит удалить этот антивирус - знаем, проходили)) и прочими радостями жизни. при этом мы подвергаем ключи впн клиента ПК с админом неоправданному риску, давая челику в Магадане по факту доступ ко всему оборудованию сети. нафига это? что до 10к - это смешно. при вашей цене плюс-минус 10к - это ни о чем. ну а для нас это даже полезнее будет (больше маржи). это не дополнительный продукт обосновывать (отдельный впн клиент) перед безопасниками-генералами, которые как услышат про впн клиент, решат, что будет удаленный доступ и пристегнут тебя, как революционера, наручниками к батарее.
Не уловил суть, зачем в магадан слать ключ админа? Инженер там проходит инициализацию, втыкает пак в сеть, дальше допиливаете удаленно по доверенному каналу
источник

SS

Seva Sokol in ViPNet
Igor
Не уловил суть, зачем в магадан слать ключ админа? Инженер там проходит инициализацию, втыкает пак в сеть, дальше допиливаете удаленно по доверенному каналу
а если АРМ админа не через дефолт доступен, то как инженер после инициализации маршрут пропишет до АРМ админа?
источник

DG

Dmitry Goryunov in ViPNet
так дефолт же...
источник

SS

Seva Sokol in ViPNet
Dmitry Goryunov
так дефолт же...
в смысле кидать дефолт туда, где АРМ админа, а потом админ уже маршрутизацию перепишет как надо?
источник

DG

Dmitry Goryunov in ViPNet
Мы вот вам что предлагаем.
Делается дст шлюза, собаками обравляется в Магадан. Местный инженер ОКЗ устанавливает dst, на страивает инты и прописывает default gateway.
источник

DG

Dmitry Goryunov in ViPNet
Все.
источник

DG

Dmitry Goryunov in ViPNet
открываете клиент на ЦУСе. находится в списке узлов нужный вам узел, прописываете firewallip в клиенте и дальше по адресации virtualip с клиента по ssh идете на целевой узел
источник

DG

Dmitry Goryunov in ViPNet
производите донастройку
источник

SS

Seva Sokol in ViPNet
Dmitry Goryunov
Мы вот вам что предлагаем.
Делается дст шлюза, собаками обравляется в Магадан. Местный инженер ОКЗ устанавливает dst, на страивает инты и прописывает default gateway.
угу. дьявол в детялах. как местный инженер установит дст? монитор/клавиатура, SSH на дефолтный адрес или консольное подключение?
источник

DG

Dmitry Goryunov in ViPNet
Seva Sokol
угу. дьявол в детялах. как местный инженер установит дст? монитор/клавиатура, SSH на дефолтный адрес или консольное подключение?
берет бук, вставляй патч в lan-интерфейс бука и eth1 випнета
источник

DG

Dmitry Goryunov in ViPNet
настраивает на lan инте 169.254.241.5 /24
источник

DG

Dmitry Goryunov in ViPNet
подключается по адресу через ssh 169.254.241.1
источник

DG

Dmitry Goryunov in ViPNet
dst подсовывает или с usb, или с cd, или по tftp
источник

SS

Seva Sokol in ViPNet
Dmitry Goryunov
берет бук, вставляй патч в lan-интерфейс бука и eth1 випнета
угу, бук и патч. вот он сделал и ничего не заработало. все мониторы рядом с DVI/HDMI портами. как понять в чем проблема?
источник

SS

Seva Sokol in ViPNet
или вообще мониторов нет - все компы - моноблоки.
источник

DG

Dmitry Goryunov in ViPNet
как проблемы локального иженера вас волнуют?
источник

DG

Dmitry Goryunov in ViPNet
хорошо usb флешка и rs232. благо достаточно давно уже снова поставляют с рабочим.
источник

SS

Seva Sokol in ViPNet
нет, мне настрать на проблемы локальных инженеров. я тот админ, который сидит в центре и должен запустить узел. но не локальному инженеру обтекать перед заказчиком, но мне.
источник

DG

Dmitry Goryunov in ViPNet
это организационная проблема, а не випнета
источник