Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   teamviewer Аналог? (http://forum.oszone.net/showthread.php?t=340525)

systeman 15-05-2019 11:34 2871794

teamviewer Аналог?
 
Привет всем.
Вопрос про teamviewer.
Стал ругаться на то что "Коммерческое использование и сеанс 5минут"
Может кто знает аналоги подключения к ПК из вне (не в LAN).
Желательно конечно как в teamviewer возможность создавать неконтролируемый доступ, защита опций паролем.

FilosofYamal 15-05-2019 12:21 2871801

systeman, По потребностям

Бесплатные аналоги TeamViewer

TightVNC.
LiteManager Free.
AnyDesk.
Chrome Remote Desktop.
X2GO.
Ammyy Admin.
http://lumpics.ru/freeware-teamviewer/

systeman 15-05-2019 12:38 2871803

Цитата:

Цитата FilosofYamal
TightVNC. »

- только по локалке помойму

cher 15-05-2019 13:10 2871807

RMS_Agent

systeman 15-05-2019 13:28 2871811

Цитата:

Цитата cher
RMS_Agent »

Помойму тоже самое: LiteManager - даже иконка такая ))))))))
Остановился пока на нём

Anton04 15-05-2019 13:56 2871822

Цитата:

Цитата systeman
Помойму тоже самое: LiteManager - даже иконка такая »

В начале существования обеих программ действительно существовала одна программа Remote Office Manager, но после того как разработчики не сошлись в дальнейших планах на развитие сей софтины, было решено разойтись миром и исходный код программы достался LiteManager и Remote Manipulator System. Но данный раскол произошёл очень давно и на текущий момент данные программы различаются существенно.
Обе программы подразумевают бесплатное коммерческое использование (с ограничениями конечно).

systeman 15-05-2019 14:04 2871823

Вижу вы осведомлены намного больше чем я.
Может подскажете что лучше для подключения с дома к рабочим ПК (домена нет), их всего 15.
Основные требования:
1. Автозагрузка
2. Защита паролем настроек
3. Неконтролируемый доступ, например чтобы либо ID всегда давался один и тот же, чтобы с вьювера подключаться к нужному компу, либо возможность давать имя заместо цифрового ID

P.S. - в LiteManager Free - вроде бы эти возможности имеются, но вот что меня смущает: Настройки можно защитить паролем, а вот отключение от сервера (серверной части) нет, т.е. пользователь может сам отключить например "серверную часть" или вовсе выйти из программы.
-------
То что: бесплатное коммерческое использование - это очень хорошо, вслучае проверки не "нагнут"

Busla 15-05-2019 14:35 2871832

Цитата:

Цитата systeman
что лучше для подключения с дома к рабочим ПК »

VPN + RDP

systeman 15-05-2019 14:38 2871834

Цитата:

Цитата Busla
VPN + RDP »

Можно подробнее ? как это всё дело настроить
VPN покупать надо? а через что подключаться и RDP разве не в локальной сети действует?
Сеть в конторе организованна так: Оптоволокно от Ростелеком, далше в роутер, а он уже раздаёт по вафле на компы.
Вот и вся сеть ))))))
-------

Anton04 Anton04 - а есть что нить бесплатное? всего 15лицензий (

freese 15-05-2019 15:15 2871839

Цитата:

Цитата systeman
VPN покупать надо? »

не надо, если "работа" имеет белый ip, то на стороне работы создается vpn или на сервере или на роуторе.
Из дома остается только подключится и чувствовать себя как в локальной сети работы

Цитата:

Цитата systeman
пользователь может сам отключить например "серверную часть" или вовсе выйти из программы. »

права пользователям порезать

systeman 15-05-2019 15:32 2871844

1. Нет на работе DHCP
Так что vpn отпадает?

freese 15-05-2019 15:55 2871852

Цитата:

Цитата systeman
Нет на работе DHCP »

серый?

systeman 15-05-2019 15:58 2871854

Цитата:

Цитата freese
серый? »

Ну раз DHCP то да, настроен на PPPoe

systeman 15-05-2019 16:28 2871858

Сеть такая:
Оптоволокно ростелеком ----> Роутер TP-Link TL-WR841N (настроен на PPPoE: далее по WiFi раздаёт интернет на 7ПК

mwz 15-05-2019 16:34 2871863

systeman
1. Нет на работе DHCP

Что значит - нет? А кто выдаёт адреса компьютерам в сети на работе?

Ну раз DHCP то да, настроен на PPPoe

А какое отношение PPPoE имеет к DHCP?

systeman 15-05-2019 16:39 2871864

1. WAN роутера настроен на PPPoE.
2. На роутере стоит прязка ip адресов к mac адресу.
3. На компах стоит ip статический согласно привязке к mac адресу на роутере. (хотя может и не надо было привязывать роутер бы сам назначил ip - не знаю.
4. Настроен DHCP на раздачу ip адресов не из тех что за резервированны, например ip зарезервированны с 192.168.0.100 - 192.168.0.107, а DHCP раздаёт с 192.168.0.120

Anton04 15-05-2019 17:22 2871868

Говорим об RMS, т.к. LiteManager я не использую.

Цитата:

Цитата systeman
Основные требования: »

Цитата:

Цитата systeman
1. Автозагрузка »

Это есть, программа устанавливается как сервис Windows.

Цитата:

Цитата systeman
2. Защита паролем настроек »

Это тоже присутствует.

Цитата:

Цитата systeman
3. Неконтролируемый доступ, например чтобы либо ID всегда давался один и тот же, чтобы с вьювера подключаться к нужному компу, либо возможность давать имя заместо цифрового ID »

Это тоже есть, ID сменяется только принудительно из меню программы.

Вообще-то есть документация (хоть и не самая свежая), но описание основных функций присутствует.

Цитата:

Цитата systeman
LiteManager Free - вроде бы эти возможности имеются, но вот что меня смущает: Настройки можно защитить паролем, а вот отключение от сервера (серверной части) нет, т.е. пользователь может сам отключить например "серверную часть" или вовсе выйти из программы »

Ещё раз возможности LiteManager я не знаю в полной мере, а про RMS могу сказать, что если пользователь на ПК обладает административными правами, то он может остановить сервис RMS (RMS всё же не антивирусник и так глубоко в систему не залезает), даже не смотря на то, что стоит пароль защищающий настройки RMS от изменения. Решение только одно - не давать пользователю административные права.

systeman 15-05-2019 18:08 2871877

К сожалению ограниченна бесплатная лицензия 10 компами. А покупать дорогое удовольствие .
Кстати у пользователей ограниченна учётная запись, но при этом закрывать приложение можно. (

mwz 15-05-2019 19:35 2871888

Цитата:

Цитата systeman
1. WAN роутера настроен на PPPoE.
2. ...пр[ив]язка ip адресов к mac адресу.
3. ...статический согласно привязке к mac адресу на роутере
4. Настроен DHCP на раздачу ip адресов не из тех... »

1. IP на этом интерфейсе и является вашим внешним адресом. Какой он? Есть основания предполагать, что из диапазона публичных адресов ("белый") — и тогда проблем с доступом извне не будет. Даже если этот IP динамический (что для организации, в отличие от частных лиц, маловероятно) — вопрос решается "малой кровью".

Ну а адреса, раздаваемые по DHCP, к интерфейсу WAN никакого отношения не имеют и раздаются только устройствам во внутренней сети.

2. Это и есть часть функций DHCP — резервирование адресов.

3. При таком резервировании не имеет смысла прописывать адреса устройствам в сети вручную: это затрудняет последующее обслуживание сети; надо ставить автоматическое получение.

4. Диапазон адресов DHCP может делаться непрерывным, включающим в себя зарезервированные адреса: сервер DHCP (в данном случае ваш роутер) просто-напросто не выдаёт зарегистрированные адреса другим устройствам даже в случае, если устройства-"хозяева" этих адресов в сети отсутствуют.


По программам же...

Ammyy Admin не является бесплатной, а free версия может использоваться только в домашних целях:
Цитата:

Цитата http://www.ammyy.com/ru/admin_license.html
Компания Ammyy предоставляет 3 типа платных лицензий: Starter, Premium и Corporate.

Starter - лицензия, предоставляющая неограниченный доступ для работы с удаленными компьютерами в локальной сети, при подключении напрямую по IP или HostName. Может работать без подключения к Интернет. Удаленное соединение между компьютерами за NAT ограничено, как и в бесплатной версии, 15 часами в месяц на 1 компьютер (условия ограничения могут изменяться без уведомления пользователей).

...
Free версия используется только в домашних целях.

Одним из немногих действительно бесплатных и без ограничений по времени решений является UltraVNC.

Можно также настроить бесплатную OpenVPN и подключаться к компьютерам по RDC (Удалённый рабочий стол).


PS
Впрочем, по RDC можно подключаться и без OpenVPN: достаточно настроить в роутере проброс портов, с индивидуальным внешним портом для каждого из внутренних компьютеров.

systeman 15-05-2019 21:02 2871914

Ultravnc по-моему только в локальной сети работает. Про проброс порта попробую найти мануал. У меня роутер: TP-Link TL-WR841N, с оф. Прошивкой - может он и не поддерживает проброс портов?

Anton04 15-05-2019 21:51 2871924

Цитата:

Цитата systeman
К сожалению ограниченна бесплатная лицензия 10 компами. »

Открою Вам секрет полишинеля, количество адресных книг с 10 подключениями не ограничено! ;)

Цитата:

Цитата systeman
Кстати у пользователей ограниченна учётная запись, но при этом закрывать приложение можно. ( »

Приложение, вполне можно а сервис нет. Вы прочитайте отличие Windows сервиса от приложения и сразу всё станет понятно. ;)

mwz 15-05-2019 22:50 2871933

Цитата:

Цитата systeman
У меня роутер: TP-Link TL-WR841N, с оф. Прошивкой - может он и не поддерживает проброс портов? »

А чего гадать?? Берёте инструкцию на него и обнаруживаете в ней п.4.8.1 Виртуальные серверы. Это то же самое, хоть и другими словами. "Порт сервиса" — это внешний порт, номер которого преобразуется ("пробрасывается") в номер внутреннего порта выбранного внутреннего компьютера.

Цитата:

Цитата systeman
Ultravnc по-моему только в локальной сети работает. »

Когда кажется — надо креститься. ;) А чтобы знать точно — надо искать информацию.

Читаем хотя бы первое попавшееся в тырнете "Установка и настройка UltraVNC" — и следующим же предложением после завершения настройки сервера видим фразу:
Цитата:

Чтобы сервер был доступен через Интернет, на роутере необходимо настроить проброс порта tcp 5900. Также этот порт должен быть открыт в брандмауэре сервера. Если используется только встроенный брандмауэр Windows, то никаких дополнительных действий предпринимать не надо, нужные разрешения уже созданы во время установки.
Порт 5900 — это вообще стандартный порт для VNC.
Номера стандартных портов можно посмотреть хотя бы в Педивикии — если лень искать более серьёзный источник. Так, для RDP (RDC) используется стандартный порт 3389/TCP.

Если из интернета надо подключаться хоть по VNC, хоть по RDP, хоть ещё с какой стандартной целью к нескольким компьютерам — используют нестандартные внешние порты; например, при VNC (не надо принимать цифры как руководство к действию; нумерация компьютеров чуть дальше также чисто условна: роль играет внутренний IP конкретного компьютера, на который и пробрасывается внешний нестандартный порт) можно использовать для первого внутреннего компьютера внешний порт 55901, пробросив его на порт 5900 того IP, который имеет компьютер 1 во внутренней сети, ... для 57-го внутреннего компьютера — внешний порт 55957, пробросив его на порт 5900 того IP, который имеет компьютер 57 во внутренней сети и т.д.

И при входе из интернета по VNC с указанием порта, скажем, 55927 будете попадать на условный компьютер №27 внутренней сети.


PS

systeman

Однако сейчас меня спецы будут бить: это решение хоть и полностью работоспособное — но имеет немалые изъяны в безопасности. И имеет смысл использовать, например, OpenVPN для защищённого подключения к единственному репитеру UltraVNC (входит в состав программ UltraVNC) во внутренней сети, и далее использовать возможности репитера.

systeman 15-05-2019 23:14 2871938

1. Т.е. Поидее должен быть например какой нить комп который постоянно свободен, чтобы из вне через проброс портов подключаться к нему, а с него уже на любую из машин в lan?
2. Если роутер после каждой перезагрузки меняет свой ip выдаваемый провайдером, то смысла в настройке vpn на роутере нет?
3. Либо же использовать ddns для получения постоянного адреса?

mwz 15-05-2019 23:31 2871939

Цитата:

Цитата systeman
например какой нить комп который постоянно свободен, чтобы из вне через проброс портов подключаться к нему, а с него уже на любую из машин в lan? »

Это было бы оптимально: выделенный компьютер с подключением к нему по OpenVPN (с пробросом единственного порта); ну а на нём поднять репитер. Причём компьютер может быть дешёвеньким и маломощным с точки зрения вычислительных мощностей: даже Атом с 2 или 4 гигабайтами памяти должен справиться.

Цитата:

Цитата systeman
Если роутер после каждой перезагрузки меняет свой ip выдаваемый провайдером »

Вы проверяли — он меняется? Значит адрес динамический. Но вы так и не привели хотя бы один такой IP: он может быть динамическим публичным (что не страшно) — а может быть динамическим частным — а это уже очень плохо для ваших целей. Однако практически все провайдеры предоставляют услугу фиксированного [публичного] IP за дополнительную плату.

И если этот адрес хоть и динамический, но публичный ("белый") — то да, использовать DDNS для привязки текущего IP к фиксированному доменному имени, полученному у провайдера DDNS (не для получения постоянного адреса! — это не является задачей DDNS). Того имени, по которому вы будете обращаться к вашей сети из интернета.

systeman 16-05-2019 07:32 2871949

Вот один из ip: 46.159.69.20
Завтра после перезагрузки выложу какой будет.

mwz 16-05-2019 11:29 2871975

Цитата:

Цитата systeman
46.159.69.20 »

Нормальный публичный IP, один из провайдеров Кубани:
Цитата:

Country: Russian Federation
Network Name: Macroregional_South
Owner Name: OJSC Rostelecom Macroregional Branch South
...
Tp-Link и сам является поставщиком DDNS — но, к вашему сожалению, не к вашей модели роутера:
https://www.tp-link.com/ru/support/faq/1367/
Т.е. если адрес действительно динамический — придётся пользоваться сторонними службами ddns (п.4.15.3 уже упомянутой инструкции к роутеру). Или оформлять услугу "Фиксированный IP".

Kirill_S 16-05-2019 15:45 2872027

Цитата:

Цитата mwz
имеет немалые изъяны в безопасности »

В инструкции по VNC есть инструкция по генерированию закрытого ключа.

systeman 16-05-2019 17:56 2872048

По поводу UltraVNC - не совсем понял.
"на роутере требуется пробросить всего-лишь один порт."
1. т.е. я с дома смогу подключиться только на один комп?
2. или на каждом компе нужно менять порт, и делать проброс на каждый порт в роутере?

mwz 16-05-2019 19:10 2872058

Цитата:

Цитата systeman
1. т.е. я с дома смогу подключиться только на один комп? »

Нет, к любому.

Это надо разбираться с репитером (я с ним не работал): при внешнем доступе по единственному порту он может подключать к любому внутреннему компьютеру, где установлен UltraVNC, используя индивидуальный идентификатор (ID) этого компьютера.

Jula0071 17-05-2019 13:12 2872121

Можно просто через ZeroTier One пустить, без всяких пробросов, самодельных впнов и опасений за выставление голой задницы в большой злой интернет. До ста узлов бесплатно, правда, на мой вкус медленновато пока – например, с мобилы пинг 200-300 мс при 40% потерь. Для ssh терпимо, vnc наверное нет. Но попробовать можно, благо никаких мудрёных настроек нет – завёл аккаунт, создал сеть, скачал клиент, подключился к созданной сети. Всё.

Sirko9 17-05-2019 17:55 2872155

Цитата:

Цитата Jula0071
просто через ZeroTier One пустить, без всяких пробросов, самодельных впнов и опасений »

вот спасибо, работает на все 100%, автозагрузка+, ресурсы мизер+, настройка 5мин+
Цитата:

Цитата Jula0071
медленновато пока – например, с мобилы пинг 200-300 мс при 40% потерь »

1мс без потерь с домашнего компа на рабочий, ютуб фулхд тянет чуток подтормаживает (но оно ж не для этого), в целом бомба Jula0071 спасибо

Jula0071 17-05-2019 20:11 2872162

Sirko9, я проверял худший сценарий. Раз у вас миллисекунда, то видимо есть прямой канал. А так у соседей всё хорошо.


Время: 00:44.

Время: 00:44.
© OSzone.net 2001-