Автор Тема: Права доступа владельцев файлов. Сеансы. Учётные записи. Создать пользователя, добавить в группу  (Прочитано 91371 раз)

Оффлайн МШ

  • Участник
  • *
  • Сообщений: 492
  • Ковчег
начнут щас метры говорить что даю неправильные советы, но всё равно скажу: используйте LogMeIn Hamachi - это служба VPN, которая без труда настраивается за 10 минут и обеспечивает безопасный удаленный доступ к сети вашего предприятия отовсюду, где можно подключиться к Интернету.
Я не мэтр, но считаю, что незачем плодить лишние сущности. ИМХО.
ssh прекрасно справляется с возложенной задачей удаленного доступа.
ИМХО.

Drool

  • Гость
1. Заинтересовал ответ Дрола.
2. Имеем домашний комп (ноут или стационарный ПК). Выход в Инет через диал-ап (проблема в Линуксе с вин-модемом) или через USB-модем от Билайна (в ближайшей перспективе будет и Мегафон).
3. Задача: как более грамотно организовать доступ из дома к школьному серверу, чтобы его админить и пользоваться школьным безлимитом?

1. Какой именно?
3. Чтоб пользоваться школьным безлимитом - однозначно нужно связываться непосредственно с школьным сервером, а не с интернета на него лезть. Админить - да, можно с любой точки мира, лишь бы был внешний IP-адрес. Если он динамический - регистрируется доменное имя на DynDNS, в альте ставится пакет ddclientd и настраивается как в примере на сайте самого сервиса. А если нужен диалап - проблем нет. У меня сделано так - по крону в 18.00 включается дозвон, в 07.00 утра гасится. И работе не мешает (модем не хватает трубку), и мне дома комфортно. Если нужна будет помощь по диалапу - свистите.

Оффлайн SuperVisor

  • Участник
  • *
  • Сообщений: 778
  • разочарован в KDE
hamachi делает видимым по IP адресу компьютер, который стоит за NAT/FireWall/Proxy.
т.е. дает только "физические соединение" - а управлять удаленным компьютером можете хоть через ssh, хоть через rdesktop, да хоть через что. Получается что компьютер доступен так, как будто он находится в локальной сети. Кто-нибудь пробовал использовать хамачи? Ну вот попробуйте, оцените.
Единственный момент, который смущает - это то, что трафик идет через незнакомые сервера компании. Но Вам никто же не запрещает самим всё шифровать?

Drool

  • Гость
Единственный момент, который смущает - это то, что трафик идет через незнакомые сервера компании. Но Вам никто же не запрещает самим всё шифровать?

Спасибо, рассмешили. Лично я лучше тихонько настрою на модеме проброс 22-го порта на нужную мне машину и буду спокойно ее юзать по ssh, без непонятных велосипедов, пропускающих траффик неизвестно зачем через неизвестно кудой и требующих всвязи с этим лишних телодвижений по шифрованию.
А могу и не 22-й порт, а другой, к примеру самбовый - и тогда будет винда самба, а могу еще какой-то порт. И заметте - это без каких-либо велосипедов.

Оффлайн Storke

  • Участник
  • *
  • Сообщений: 932
  • ОМСКАЯ ГРУППА ПОЛЬЗОВАТЕЛЕЙ LINUX
    • Центр российского образования
Всем спасибо за отклик. Буду переваривать ваши советы. Не удивляйтесь, если к кому-то обращусь в личку.
Как вижу вариантов несколько. Попробую уточнить. Да, IP - динамический, как и в большинстве школьного Инета.
Ответ Дрола заинтересовал про диал-ап. Я примерно понял, как это делается. Связисты мне в свое время объяснили, как это сделать в Винде. Но я пока не стал, так как сервера официального под Винду в школе нет. Поэтому рассматриваю вариант с Линуксом. Насколько я понял, это безопаснее и легитимнее. Правда, нужно опыта набраться. Есть другая проблема - в ноуте модем не настраивается в Линуксе, и на стационарном с модемом тоже проблемы.
Как я понял, связь между школой и домом идет по обычной телефонной линии. У нас пока местная связь только абонентная плата (нет повременки), поэтому вариант подходит.
Тише едешь - дальше будешь.

Drool

  • Гость
1. ...и на стационарном с модемом тоже проблемы.
2. У нас пока местная связь только абонентная плата (нет повременки), поэтому вариант подходит.

1. Какие именно проблемы? Если внешний хардварный модем - проблем не должно быть.
2. У нас точно так же, в пределах всего района связь бесплатная. Так что все получится ;)

Оффлайн nik

  • Участник
  • *
  • Сообщений: 572
  • PuppyRus Linux & ALT Linux
Вариант Droolа самый классный, хоть максимум и будет 64кб/с, зато интернет на халяву.
« Последнее редактирование: 04.12.2008 18:47:57 от nik »

Drool

  • Гость
...хоть максимум и будет 64кб/с...

Это условно ;) Если нужно выкачать что-то увесистое - ssh на сервер и там wget под screen-ом, а там максимум канала. Время примерно то же - ночь, зато домашний комп не мешает спать, телефон не занят и электроенергия сохраннее ;) Утром с флешкой наперевес на работу.

Оффлайн nik

  • Участник
  • *
  • Сообщений: 572
  • PuppyRus Linux & ALT Linux
А случайно диалап модем, adsl модему мешать не будет?

Drool

  • Гость
А случайно диалап модем, adsl модему мешать не будет?

Нет, для этого сплиттер есть.

Оффлайн МШ

  • Участник
  • *
  • Сообщений: 492
  • Ковчег
А если нужен диалап - проблем нет.
А вот это действительно интереснее.
Мне тоже.
Можно для начала в двух словах как это организовать?

Оффлайн Storke

  • Участник
  • *
  • Сообщений: 932
  • ОМСКАЯ ГРУППА ПОЛЬЗОВАТЕЛЕЙ LINUX
    • Центр российского образования
А случайно диалап модем, adsl модему мешать не будет?

Нет, для этого сплиттер есть.

Да, сплиттеры стоят во многих школах. У меня он не стоит, так как выделенка. Поэтому мешать не будет.
Посоветуйте, какую модель модема приобрести, чтобы гарантированно заюзать диал-ап на Линуксе. И какой дистрибутив сервера ставить и настраивать. Доступ из дома будет с Мастера/Юниора. Скорость, конечно, будет не ахти, но это не так принципиально. Лишь бы связисты не прикопались. Хотя там "свои" люди. Будет, конечно, прикольно, если повременку введут :D
Тише едешь - дальше будешь.

Оффлайн SuperVisor

  • Участник
  • *
  • Сообщений: 778
  • разочарован в KDE
если юзать диал-ап, то, конечно, ничего не надо сверхъестественного придумывать.
я думал нужен коннект [gprs/dial-ip/dsl]-->[internet]-->[gprs/dial-up/dsl] - вот тут хамачи очень удобен, т.к. у машин всегда постоянные IP-адреса, которые недоступны другим машинам из других хамачи-сетей. На школьном сервере и дома можете поднять  кэширующий/сжимающий прокси и работать через цепочку прокси-серверов. Должно работать быстрее на малых скоростях соединения.
А по району Вы как собираетесь делать удаленный доступ? Прозваниваться что ли на каждую машину?  :)
А сплиттер все равно надо ставить. Как же Вы воткнете и ДСЛ модем и dial-up модем в одну телефонную линию? Связисты не должны прикапаться: во-первых, ничего тут незаконного, во-вторых, как Вы говорите, "они свои" =)

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
вот тут хамачи очень удобен
Вы мне напомнили одного римского сенатора.
Ну а хамачи в этом случае ассоциируется с Карфагеном :)

Оффлайн nik

  • Участник
  • *
  • Сообщений: 572
  • PuppyRus Linux & ALT Linux
А случайно диалап модем, adsl модему мешать не будет?

Нет, для этого сплиттер есть.
Не понял как со сплиттером подключать dial-up и ADSL. Сплиттер это же просто резонансный фильтр на 4 кГц + разветвитель. ADSL повешается на линию, а модем, что на фильтр что-ли.