Számítógépek távoli elérése #014

Sokszor lenne szükségünk arra, hogy elérjük az otthoni gépünket, ennek több oka is lehet : keresünk valamit ami azon van, vagy ott van telepítve valami program amit nehéz átmozgatni (pl: számlázó), vagy valakinek csak távsegítség kellene.

Egy példa a TeamViewer:
Ez az úgynevezett „zéró konfigurálású” programok közül való, telepítjük a gépre és működik is. Ez a legegyszerűbb és legelterjedtebb módja a távsegítség nyújtásnak, mert mindenki számára ingyenesen letölthető kliensek vannak.
Működése egyszerű, mindkét fél letölti magának a kliens programot és a kapcsolati adatok megadása után hozzá tudunk kapcsolódni a másik gépéhez, amin keresztül látjuk amit ő lát, mint ha ott ülnénk mellette.
Egyébként ez, és az ilyen programok a rendszergazdák rémálmai, hiszen így az irányításukon kívülre kerül a távoli elérés, és kockázatot is hordoz magába.
De hogy tudja egy kis program „átverni” a hálózati beállításokat?
Nagyon egyszerű : azokat a portokat használja kommunikációra amit a weboldalak is használnak (http, HTTPS, azaz a 80-as és 443-as számú portok). Mivel nem használ speciális portot, így a szűrésük is nehezebb, de nyilván nem lehetetlen.
Egy biztos: Ez még mindig biztonságosabb megoldás otthonra, mint egy rosszul beállított hálózat és szoftver.

Távoli elérések legelterjedtebb típusai:
VNC
(Virtual Network Connection) : Ez talán a legrégebbi protokoll a Grafikus felületű operációs rendszerekhez (a Windows pont ilyen). Előnye, hogy szabványos, platform független, azaz simán át tudsz venni windows alól egy linuxos képernyőt, vagy fordítva. Általában, helyi hálózatokon használják, sokféle cég kínál VNC szerver programokat (szerver aminek a képernyőjét átvesszük, kliens az amivel átvesszük)  vannak köztük ingyenesek, fizetősek, biztonságosak, egyszerűbbek. Otthonra is jó megoldás lehet, ha több gépünk van és nem akarunk rohangálni ide-oda (pl a műhelyben lévő gépet elfelejtettük kikapcsolni). Mivel korábban ez egy viszonylag könnyen feltörhető protokoll volt, ezt senki nem szereti közvetlenül a netre „kitenni”, inkább csak helyi hálózaton használták. Persze mára van agyonvédett verzió is, ennek ellenére nem ismerek olyat aki VNC-n kerestül nézné meg az internet felől a gépét.

RDP (Remote Desktop) : Vagy ahogy nevezik : Távoli asztali kapcsolat. Ez a Microsoft saját protokollja Windows rendszerekhez. Megbízható, gyors, egyik legkedveltebb elérési forma. Windows szervereknél szinte kizárólag ezt használják, de sokszor nekünk is jól jöhet. Előnye, hogy mindig azt a felhasználó munkamenetét kapjuk meg amilyen néven bejelentkezünk. Tehát ha több fiók is van egy gépen (pl otthon minden családtagnak) akkor is a saját profilomat, a saját „asztalomat” kapom meg. Ha nyitva hagytam mondjuk egy Word fájlt, akkor pont ugyanonnan tudom folytatni a munkát J És még „előnye” (ami nem mindig előny) hogy amíg távolról vagyunk bent, addig a gép kidobja a zárolt képernyőre, tehát nem látszik, hogy mit csinálunk. Ezért távsegítségre emiatt annyira ez nem alkalmas.

SSH (Secure Shell) : Kifejezetten Linux alapú gépekhez van, és az egyik legbiztonságosabb protokoll. Elsősorban karakteres képernyőre (terminál) van kitalálva, de ennél azért sokkal többet tud, nagyon jól paraméterezhető, nagyon biztonságossá tehető. A legegyszerűbb bejelentkezéstől a bonyolultabb, akár több faktoros és „kulcsos” bejelentkezésig minden beállítható, ennek egy külön rész is kevés lenne. Ezt már ilyen otthon, vagy small office használatban (nagyon jól beállítva) ki merném tenni publikusan is az internetre, hogy közvetlen az internet irányából is tudjak csatlakozni.

VPN (Virtual Private Networking) : Igaz, ezzel nem egy számítógép képernyőjét, vagy munkafolyamtatát érünk el, mégis kicsit idetartozik.
Mi is ez?
Ez egy nagyon elterjedt módja a távoli eléréseknek. Legtöbb cég is így csinálja a saját elérését. Erre már nem csak szoftver, hanem kifejezetten erre gyártott hálózati eszközök is vannak. Ez már a nagyvállalati kategória, ezzel nem fogunk most foglalkozni.
Maradjunk a szoftveres megoldásnál a VPN szervernél, ebből is van ingyenes megoldás, ami biztonságos kapcsolódást nyújt a hálózatunkhoz.
A különbség az, hogy itt csak egy kapcsolatot építünk fel, és ezután bejutunk a belső hálózatra, és innen már biztonságosan tudjuk használni az előbb felsorolt kapcsolatok bármelyikét.

Összegezve: Ha csak gyorsan segíteni akarsz valakinek, akkor a pl a TeamViewer egy jó megoldás lehet, mert egyszerűen beállítható. Ha viszont az otthoni (akár kisvállalati) hálózatodat szeretnéd elérni, akkor legjobb Neked egy VPN szerver, innen már szinte bármit meg lehet csinálni a hálózaton, mintha csak otthon lennél.