przemolowski

Entry Technician
Q Associate
23 Luty 2012
42
1
60
Odznaki
16
QNAP
TS-x51
Ethernet
802.11ac (Wi-Fi 5)
Poz.
1
 
Witam Was.
Mam problem z korzystaniem z wirtualnych maszyn zdalnie na TS-251+.
Chciałbym korzystać z mojego komputera w pracy jednak poblokowane porty nie pozwalają mi na to.
Normalnie przez 8080 się loguje do Nasa.
Zainstalować programu do skanowania portów nie mogę admin nie pozwala.
Sprawdzanie online pokazuje wszystkie zamknięte.
Może wy coś podpowiecie.
 
Moment. Odbiegacie od tematu.
Zainstalować programu do skanowania portów nie mogę admin nie pozwala.
Pracujesz w urzędzie miasta, policji czy w szpitalu, że masz nadgorliwego admina? Usługi na serwerze QNAP pracują na różnych portach i aby z niego swobodnie korzystać musisz mieć elastyczny dostęp do wszelakich portów inaczej zawsze będziesz zadawał pytania. Dlatego koledzy sugerujący VPN mają sporo racji, bo to jest rozwiązanie. Na serwerze QNAP możesz uruchomić VPN typu PPTP a tym samym połączyć się do swojej sieci wew. i mieć pełny do niej dostęp. Jedyne co musisz zrobić to uruchomić wbudowany serwer VPN, poprosić admina o odblokowanie portu 1723 i protokołu 47 (gre). Następnie z dowolnego Windowsa połączyć się do swojego serwera:
  • O ile serwer nie jest podłączony bezpośrednio do internetu, w ustawieniach routera:
    • Poszukaj i włącz opcję VPN Passthrough oraz PPTP Passthrough (Firewall/Security)
    • Przekieruj port 1723 na adres IP serwera NAS
  • Włącz VPN w oprogramowaniu QNAP QTS
    8469-4f5743f0d6ba66b5da09f67a7be9e2d3.webp
  • Ze zdalnego punktu, w systemie Windows, połącz się z serwerem poprzez tunel VPN:
    8470-3d244ba09869cfce582947fb20619595.webp
    8468-4def1094e843980dd4a87ed51449f3ac.webp
    8471-cfe813248a2aeaccf94bd52679e2a09a.webp
    8467-40032dd1f06ea5edd873f4ec722b679d.webp

    Rezultat połączenia:
    8472-2367ab334e996e8e51202a7903dec909.webp
 
Silas czasami nie można się dogadać z adminami. Są procedury. Bardzo często admini blokują dostęp do internetu oraz konkretnych portów i ludzie szukają obejścia :D
Zgadzam się w całej rozciągłości. U nas poprzedni admin ustalił politykę bezpieczeństwa, a aktualny admin boi się cokolwiek ruszyć. Z resztą ten pierwszy jest teraz szefem działu bezpieczeństwa IT w jednym z największych banków działających w Polsce. Mnie pozostało tylko obejście w postaci openvpn po tcp/443, żeby firewall zinterpretował to jako zwykłe połączenie ssl.