Avatar billede freeman Nybegynder
03. januar 2004 - 18:51 Der er 2 kommentarer og
2 løsninger

DMZ - fjernstyring ?

Hej..

Jeg har et spørgsmål, som jeg egenlig godt ved måske ødelægger idéen med en DMZ, men alligevel vil jeg have det løst..

Jeg har i mit firmas netværk følgende:

Lokalnettet - 192.168.1.1  (5 workstations)+backup
DMZ/Server - 192.168.2.1  (2 servere.. web & fil)
TrådløsLan - 192.168.3.1

Serverne står i mit hjemmelavede serverrum, placeret i kælderen. Generelt er der den korrekte temperatur (omkring 11grader), men det er nu for koldt til at man gider sætte sig derned og oprette brugere, lave systemtjek osv.osv..

Jeg har kørt med Netop Remote på serverne før, men da jeg skiftede til DMZ, var det vel ikke en mulighed...

Hvad kan jeg gøre for at kunne fjernstyre serverne fra lokalnettet.. ?
Avatar billede the_legend Nybegynder
03. januar 2004 - 18:54 #1
MÅSKE radmin eller vnc

www.radmin.com og www.realvnc.com
Avatar billede bufferzone Praktikant
03. januar 2004 - 19:00 #2
Fjernstyring udgør ALTID et sikkerhedspeoblem, og hvis du ønsker at udføre fjernstyringen FRA dit interne net ind på dit DMZ udgør det bestemt en sikkerhedsrisiko. Der bør aldrig være trafik mellem internt net og dmz. Skal det interne net tilgå DMZ bør det skg gennem en applikations proxy, hvor denne foretager kommunikationen (internt net kommunikere med app proxyen, der så kommunikere videre på dmz. )

I dit tilfælde bør du faktisk hare to DMZ. DMZ1 som dit nuværende DMZ og DMZ2 der hvor dit trådløse netværk tilsluttes.
Hvis du ønsker at fjernstyre maskiner i dmz, så bør du gøre det udefra og ind på dmz, men det vil svække din sikkerhed på dmz betydeligt. Gør du det udefra og ind, giver det ikke også problemer på dit interne net
Avatar billede freeman Nybegynder
30. januar 2004 - 08:09 #3
Hvordan skal jeg gøre det udefra ?... Åbne en port i routeren og sætte VNC til at lytte der, eller er der andre metoder ?
Avatar billede bufferzone Praktikant
30. januar 2004 - 16:59 #4
En VNC server sat op i dmz, og de nødvendige ting åbnet i firewallen, MEN!!! Opsæt regler i din firewall, så en e.v.t. hacker ikke kan komme fra VNC serveren ind på dit interne net, og så maskiner på dit interne net ikke kan konecte til VNC servere. Kik i det hele taget på dine regler, du har lige gjort det en smule lettere at komme ind på din dmz, og derfor bør du gennem tænke reglerne igen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester