Just nu i M3-nätverket
Gå till innehåll

Komma åt server utifrån, företag


tobson
 Share

Rekommendera Poster

Vad är bästa och säkraste lösning för att nå en företagsserver utifrån via sitt egna hemmanätverk/kontor på annan ort i Sverige eller 4g anslutning ute på en byggarbetsplats?

I dagsläget kopplar jag upp mot företagets VPN server och måste sen logga via fjärrskrivbord för att nå filer på servern. Jag tycker det är krångligt....

På de företag jag jobbade hos sist hade en citrix-client som jag bara anslöt mot servern, så kunde jag nå allt på mitt lokala skrivbord i datorn. 

 

Någon som har tips på en optimal lösning nu när servern etc ska byggas om?

Länk till kommentar
Dela på andra webbplatser

cybertears

Varför inte bara använda en nas för det ändamålet? 

Nu vet jag ifs inte vad som klassas som GDPR säkert egentligen.

 

på vilket sätt tycker du de är krångligt? för många steg? 

Länk till kommentar
Dela på andra webbplatser

På 2020-03-02 på 17:52, skrev tobson:

I dagsläget kopplar jag upp mot företagets VPN server och måste sen logga via fjärrskrivbord för att nå filer på servern. Jag tycker det är krångligt....

På de företag jag jobbade hos sist hade en citrix-client som jag bara anslöt mot servern, så kunde jag nå allt på mitt lokala skrivbord i datorn. 

Du kan förstås be företaget där du jobbade nu att titta på lösningen från Citrix för att göra det lättare, för även det lär vara en VPN-lösning men smidigare och även dyrare.

  • Gilla 3
Länk till kommentar
Dela på andra webbplatser

Och om Citrix har vi alla våra åsikter om...

I den bästa av världar pratar vi inte om skrivbord att nå utan en SSH-session på en unix-server. Det är allt man ska behöva på en server anser jag ärligt talat (fast vi ser nog lite olika på det)

 

Eller för den delen en VPN och sedan ansluta nätverksenheter inom egna företaget för att nå de resurser som behövs.

 

  • Gilla 1
Länk till kommentar
Dela på andra webbplatser

23 timmar sedan, skrev Cecilia:

Du kan förstås be företaget där du jobbade nu att titta på lösningen från Citrix för att göra det lättare, för även det lär vara en VPN-lösning men smidigare och även dyrare.

Det går rykten om att Citrix lösning inte är säker nog?

Kan man verkligen anse att varje morgon när man kommer till jobbet koppla upp vpn och mot fjärrskrivbord för att sedan börja jobba vara en smidig lösning?

Länk till kommentar
Dela på andra webbplatser

11 timmar sedan, skrev Monshi:

Och om Citrix har vi alla våra åsikter om...

I den bästa av världar pratar vi inte om skrivbord att nå utan en SSH-session på en unix-server. Det är allt man ska behöva på en server anser jag ärligt talat (fast vi ser nog lite olika på det)

 

Eller för den delen en VPN och sedan ansluta nätverksenheter inom egna företaget för att nå de resurser som behövs.

 

Det går rykten om att Citrix lösning inte är säker nog?

Kan man verkligen anse att varje morgon när man kommer till jobbet koppla upp vpn och mot fjärrskrivbord för att sedan börja jobba vara en smidig lösning? För det verkar vara tanken...

Länk till kommentar
Dela på andra webbplatser

Citrix är ett stort företag med många produkter och vad som är säkert nog är alltid en avvägning eftersom all kommunikation över internet är sårbar.

 

Hur lång tid tar det för dig innan du kan börja göra nyttigt jobb och hur ofta behöver du koppla upp och logga in?

Länk till kommentar
Dela på andra webbplatser

26 minuter sedan, skrev Cecilia:

Citrix är ett stort företag med många produkter och vad som är säkert nog är alltid en avvägning eftersom all kommunikation över internet är sårbar.

 

Hur lång tid tar det för dig innan du kan börja göra nyttigt jobb och hur ofta behöver du koppla upp och logga in?

Vi har de som kanske max 1 gång i månaden måste nå servern, men finns däremot andra som kanske måste in i ärenden 1 gång per dag också, men då ev lite tillfälligt.

 

Länk till kommentar
Dela på andra webbplatser

Låter ju inte som att proceduren för att komma åt servern är något som stjäl särskilt mycket tid av det nyttiga jobbet, men jag förstår att det är tråkigt.

Länk till kommentar
Dela på andra webbplatser

1 timme sedan, skrev tobson:

Kan man verkligen anse att varje morgon när man kommer till jobbet koppla upp vpn och mot fjärrskrivbord för att sedan börja jobba vara en smidig lösning?

När jag inte sitter på kontoret och jobbar, och det gör jag inte(!), då jag alltid sitter ute hos kund och jobbar behöver jag koppla upp mig via VPN för att nå filservrar, licensservrar och olika system som tidredovisning.

Det gör jag via en batch-fil - ett klick så är det klart. Det får jag nog ändå anse vara smidigt.

 

Men sedan med ett fjärrskrivbord, ja det låter ju stökigt...

Jag använder företagets bärbara dator och den hanteras säkerhetsmässigt av företaget.

Om jag, när jag jobbar hemifrån, skulle använda min egen dator skulle jag förstå, och acceptera, att jag då måste använda fjärrskrivbord.

Vid något tillfälle kan man säga att jag "jobbat" så (skrivit tiden) då jag hade TeamViewer installerad på jobbardatorn och till den anslöt via TeamViewer med min privata dator.

 

Om de som satt upp er nuvarande lösning är tillräckligt kompetent *) att göra just det kanske de kan hitta en smidigare lösning bara de får chansen?

 

Förutom att det blir några moment extra att använda fjärrskrivbord - flyter allt på bra, sedan?

Går det lika snabbt (eller kanske segt) som om du satt på kontoret eller hur nu din arbetsplats ser ut?

Fungerar det rent praktiskt?

 

 

*) Min erfarenhet av "IT-avdelningen" är att det ofta saknas antingen kompetens eller vilja, ibland både och...

  • Gilla 2
Länk till kommentar
Dela på andra webbplatser

19 minuter sedan, skrev Mikael63:

När jag inte sitter på kontoret och jobbar, och det gör jag inte(!), då jag alltid sitter ute hos kund och jobbar behöver jag koppla upp mig via VPN för att nå filservrar, licensservrar och olika system som tidredovisning.

Det gör jag via en batch-fil - ett klick så är det klart. Det får jag nog ändå anse vara smidigt.

 

Men sedan med ett fjärrskrivbord, ja det låter ju stökigt...

Jag använder företagets bärbara dator och den hanteras säkerhetsmässigt av företaget.

Om jag, när jag jobbar hemifrån, skulle använda min egen dator skulle jag förstå, och acceptera, att jag då måste använda fjärrskrivbord.

Vid något tillfälle kan man säga att jag "jobbat" så (skrivit tiden) då jag hade TeamViewer installerad på jobbardatorn och till den anslöt via TeamViewer med min privata dator.

 

Om de som satt upp er nuvarande lösning är tillräckligt kompetent *) att göra just det kanske de kan hitta en smidigare lösning bara de får chansen?

 

Förutom att det blir några moment extra att använda fjärrskrivbord - flyter allt på bra, sedan?

Går det lika snabbt (eller kanske segt) som om du satt på kontoret eller hur nu din arbetsplats ser ut?

Fungerar det rent praktiskt?

 

 

*) Min erfarenhet av "IT-avdelningen" är att det ofta saknas antingen kompetens eller vilja, ibland både och...

 

De gånger jag kört via fjärrskrivbordet är det givetvis varit lite segare, men inte farligt, största problemet är just att mina program ligger på de vanliga skrivbordet, men servern och andra program via fjärrskrivbord. Så jobba via fjärrskrivbordet lokalt på jobbet kanske ändå innebär en störning än att jobba från det vanliga skrivbordet på datorn?

 

Tidigare arbetsgivare har jag bara kopplat upp mot en serveradress och allt varit som vanligt, kanske varit lite längre svarstider om jag är helt ärlig, men betydligt smidigare.

 

Jag är novis på detta, därmed mina funderingar. Man vill ju inte sitta med något som segar ner eller krånglar till arbetet... :D 

Länk till kommentar
Dela på andra webbplatser

  • 3 months later...

Jag kör putty via icke standardportar och tunnlar RDP bland annat. Känns ganska hacksäkert.
Visst, kinesiska ip-adresser försöker bruteforca ssh:n men låt dom hålla på.
När jag ledsnar på kineserna så byter jag bara ssh-port. Då blir det lugnt ett tag.

 

Ett litet tips också när jag ändå håller på..
Använd en domäns abuse-adress om ni känner att ni är utsatta för intrångsförsök.
Jag hade frekventa intrångsförsök på min mailserver från thailändska ip-adresser och jag mailade fullständig information till domänernas abuse-adresser.
Inget hände på 2-3 veckor. Intrångsförsöken fortsatte som vanligt. Runt 20-30 försök om dagen.
Men sen en vacker dag blev det helt tyst. Inte ett enda försök på ett halvår typ. Jag förmodar att ISP:n utdelade en skarp varning till dom som lattjade.


 

Redigerad av smeghead
Länk till kommentar
Dela på andra webbplatser

 Share



×
×
  • Skapa nytt...