Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Защищенный доступ в интернет.

Ответить
Настройки темы
Защищенный доступ в интернет.

Аватара для Guest

Guest



Профиль | Цитировать


Есть методика организации защищенного доступа в интернет.
Вкратце суть:
Организуется сервер терминалов например на Win2000Srv + на нем поднимается например Citrix MetaFrame, который позволяет публиковать приложения (браузер, почтовый клиент в данном случае), клиент использует эти приложения с помощью терминального клиента. Ну и все это дело помещается в DMZ.

Собственно вопрос: Можно ли заменить сервер терминалов на FreeBSD и какие приложения для этого использовать (я имею ввиду не браузер и мыл-клиента ), а сервер терминалов?

P.S. Клиенты виндовые.  

Добавлено:

...клиент использует ... с помощью клиента масло масляное

Добавлено:

Я тут нарыл некоторую информацию:
В качестве сервера может быть FreeBSD или Linux:
http://linuxshop.ru/linuxbegin/print228.html
В качестве виндового клиента можно использовать cygwin:
http://cygwin.com/

Просто интересно есть ли у когонибудь опыт внедрения подобных конфигураций и какие подводные камни могут встретиться.

Отправлено: 06:49, 24-08-2004

 

Аватара для makaveli lcf

Старожил


Сообщения: 270
Благодарности: 1

Профиль | Отправить PM | Цитировать


Guest
а чем вас просто firewall+proxy не устраивает?


Добавлено:

Цитата:
# Cygwin is not a way to run native linux apps on Windows. You have to rebuild your application from source if you want to get it running on Windows.
# Cygwin is not a way to magically make native Windows apps aware of UNIX functionality, like signals, ptys, etc. Again, you need to build your apps from source if you want to take advantage of Cygwin functionality.
Вам потребуется http://x.cygwin.com/
Я работал только с X-Win32, скачивал пробную версию  - она меня не устроила (слишком часто вылетает, качественной работы не показывает, естественно платить за лицензию у меня варианта не возникло). Попробую цигвиновский вариант, может он стабильнее.


[s]Исправлено: makaveli lcf, 10:50 24-08-2004[/s]

-------
Now I know that the LORD [is] greater than all gods: for in the thing wherein they dealt proudly [he was] above them. (Exodus 18:11)


Отправлено: 10:34, 24-08-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


Защищенный больше не от вторжений извне, а от распространения виндовых вирусов, хотя и от вторжений данная схема тоже эффективна. Приложения (браузер, мыл-клиент) выполняются на отдельной машине (терминал-сервере) и доступ к этой машине осуществляется в случае виндового сервера по протоколу RDP, в случае юниксового по протоколу XDMCP и не более. Т.е. получается что вредоносный код может разрушить только машину - сервер терминалов. Остается конечно вариант когда пользователь скопирует зараженный файл к себе на комп и запустит. Но по идее при копировании его должен отловить антивирус на компе пользователя. Ну а черви в данном случае не прорвутся. Ну а юниксовый сервер терминалов должен оказаться куда устойчивее виндового. Вот такая вот идея

Отправлено: 10:52, 24-08-2004 | #3

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


если честно, ничего не поняла
если к серверу надо подключаться по web-клиенту (броузеру) и при помощи почтового приложения, то проблемы вообще не понятны (подключайтесь ), если речь идет о каком-то особом публикации приложений - то лучше пояснить.
Если же речь только о том, что надо заходить на X-ы *nix аналогично тому, как заходят на сервер терминалов при помощи cyrtix-а, то можно использовать vnc

Отправлено: 10:58, 24-08-2004 | #4


Аватара для Guest

Guest


Профиль | Цитировать


mar

Цитата:
Если же речь только о том, что надо заходить на X-ы *nix аналогично тому, как заходят на сервер терминалов при помощи cyrtix-а
Да в принципе речь как раз об этом. В cytrix-е есть одна приятная особенность - приложение можно запустить не показывая десктоп сервера, т.е. у пользователя создается ощущение что программа запущена на его компьютере, а не на сервере и он не заморачивается всякими вопросами (где я? зачем это?)
Публикация приложений это наверное больше термин cytrix к *nix он неприменим наверное.

Отправлено: 11:09, 24-08-2004 | #5

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Guest
Вообще-то cytrix-сервер, если я не ошибаюсь, работает не только под Windows, но по крайней мере под Linux (так что не исключено, что пойдет и под FreeBSD). Тогда Вы сможете продолжать использовать все его особенности.
Если что-то мешает (например дороговизна продукта - хотя под win Вы же его используете?) тогда я уже писала - работайте с бесплатным vnc. (Как у него с запуском отдельных программ без остального десктопа, - не знаю, это надо читать документацию)

Отправлено: 16:09, 24-08-2004 | #6


Аватара для Guest

Guest


Профиль | Цитировать


mar
Cytrix мы не используем, я просто с ним сталкивался не раз по долгу службы, и скорее всего использовать не будем хотябы по причине его высокой стоимости, поэтому я и пытаюсь найти альтернативные варианты. VNC если я не ошибаюсь не
обеспечивает многопользовательский вход в систему, а это одно из условий. Задача на самом деле формулируется просто: Виндовые пользователи должны входить на Unix-сервер в графическую многопользовательскую среду. Как? Возможно должна быть единая с виндами аутентификация, но это уже другая тема... Почему FreeBSD? Наверное тоже другая тема


Добавлено:

Есть проект LTCP под Linux. Это наверное ближе всего к истине.

Добавлено:

Сорри правильная ссылка на LTCP: http://www.ltsp.ru/

Отправлено: 06:33, 25-08-2004 | #7

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Цитата:
VNC если я не ошибаюсь не
обеспечивает многопользовательский вход в систему
ошибаетесь (или почти ошибаетесь) (тут скорее вопрос в том, обеспечивает ли ос этот вход полнофеункционально) В результате такой вход не обеспечивается под windows и очень даже хорошо работает под *nix - поверялось.

Добавлено:

Насчет LTCP Вы немного перепутали - это способ поставить на машины *nix и дать пользователям возможность работать в графической среде windows, на которой установлен terminal server.

Отправлено: 10:52, 25-08-2004 | #8



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Защищенный доступ в интернет.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не получается скопировать защищенный DVD-фильм D_Master Видео и аудио: обработка и кодирование 6 03-03-2009 13:00
Не работает скопированный защищенный диск DVD ? Саша Программное обеспечение Windows 1 27-10-2007 20:05
VPN - VPN. Тунелирование. Защищенный канал. hardart Сетевые технологии 212 01-08-2007 10:16
Проблема при переводе процессора в защищенный режим LeonidPr Программирование и базы данных 5 02-05-2006 23:33
Защищенный VCD Qen Видео и аудио: обработка и кодирование 4 04-04-2005 21:59




 
Переход