Pomoc Konfiguracja Virtualization station przy zamkniętych portach

przemolowski

Entry Technician
Q Associate
23 Luty 2012
42
1
8
QNAP
TS-x51
Ethernet
802.11ac (Wi-Fi 5)
Witam Was.
Mam problem z korzystaniem z wirtualnych maszyn zdalnie na TS-251+.
Chciałbym korzystać z mojego komputera w pracy jednak poblokowane porty nie pozwalają mi na to.
Normalnie przez 8080 się loguje do Nasa.
Zainstalować programu do skanowania portów nie mogę admin nie pozwala.
Sprawdzanie online pokazuje wszystkie zamknięte.
Może wy coś podpowiecie.
 
Moment. Odbiegacie od tematu.
Zainstalować programu do skanowania portów nie mogę admin nie pozwala.
Pracujesz w urzędzie miasta, policji czy w szpitalu, że masz nadgorliwego admina? Usługi na serwerze QNAP pracują na różnych portach i aby z niego swobodnie korzystać musisz mieć elastyczny dostęp do wszelakich portów inaczej zawsze będziesz zadawał pytania. Dlatego koledzy sugerujący VPN mają sporo racji, bo to jest rozwiązanie. Na serwerze QNAP możesz uruchomić VPN typu PPTP a tym samym połączyć się do swojej sieci wew. i mieć pełny do niej dostęp. Jedyne co musisz zrobić to uruchomić wbudowany serwer VPN, poprosić admina o odblokowanie portu 1723 i protokołu 47 (gre). Następnie z dowolnego Windowsa połączyć się do swojego serwera:
  • O ile serwer nie jest podłączony bezpośrednio do internetu, w ustawieniach routera:
    • Poszukaj i włącz opcję VPN Passthrough oraz PPTP Passthrough (Firewall/Security)
    • Przekieruj port 1723 na adres IP serwera NAS
  • Włącz VPN w oprogramowaniu QNAP QTS
    8469-4f5743f0d6ba66b5da09f67a7be9e2d3.png
  • Ze zdalnego punktu, w systemie Windows, połącz się z serwerem poprzez tunel VPN:
    8470-3d244ba09869cfce582947fb20619595.png
    8468-4def1094e843980dd4a87ed51449f3ac.png
    8471-cfe813248a2aeaccf94bd52679e2a09a.png
    8467-40032dd1f06ea5edd873f4ec722b679d.png

    Rezultat połączenia:
    8472-2367ab334e996e8e51202a7903dec909.png
 
Silas czasami nie można się dogadać z adminami. Są procedury. Bardzo często admini blokują dostęp do internetu oraz konkretnych portów i ludzie szukają obejścia :D
Zgadzam się w całej rozciągłości. U nas poprzedni admin ustalił politykę bezpieczeństwa, a aktualny admin boi się cokolwiek ruszyć. Z resztą ten pierwszy jest teraz szefem działu bezpieczeństwa IT w jednym z największych banków działających w Polsce. Mnie pozostało tylko obejście w postaci openvpn po tcp/443, żeby firewall zinterpretował to jako zwykłe połączenie ssl.
 
Panowie,
Kolega nie może nic zainstalować więc i pewnie będzie miał problem z VPN.
Zostaje mu moje rozwiązanie, które działa na 100%.
Trzeba tylko SSH ustawić na port 443, bo tego pewnie admini nie blokują i będzie działać.
I odblokowuje sobie dostęp do wszystkich stron www :D