Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

jeandearme

Forumowicze
  • Liczba zawartości

    8
  • Rejestracja

  • Ostatnia wizyta

Odpowiedzi dodane przez jeandearme


  1. To już trzeba by było np. Wiresharkiem popatrzeć co w sieci słychać. Albo ręcznie na każdej z kilkunastu stacji sprawdzić netstatem co i na jakich portach gada.

     

     

    Jeśli na tym Windowsie stoi tylko baza, to nie wiem po co Windows. PostgreSQL można postawić na Linuxie. Tylko pytanie która dystrybucja jest wspierane na HPE ProLiant M110 G7.

     

    W sumie to tylko dla bazy danych i ewentualnie RDP.

     

    Zauważyłem, że aplikacja w wersji serwerowej działa również na Linuxie. Linux wspiera RDP jeżeli klient łączy się z Windowsa?


  2. Nasunęło mi się jeszcze jedno pytanie: czy koniecznie potrzebuję serwer jeżeli jedyne co na nim trzymam to bazę danych PostgreSQL? Czy np. taki NAS by wystarczył?

     

    Pytam, bo zastanawiam się czy aktualizować do Windows Server 2012 czy jednak kupić od razu 2019, a może to nie potrzebne skoro i tak korzystam z niego wyłącznie lokalnie i to z powodu bazy danych.


  3. Od wewnątrz też masz ten port otwarty

    Port Scanning host: 10.0.0.1
            Open TCP Port:         44401
    

    Ale co na tym chodzi to nie mam pojęcia. W konfiguracji routera nie masz przypadkiem wpisu otwierającego ten port?

     

    Właśnie nie mam, a przynajmniej nie znalazłem. Przeszukałem konfigurację, ale nie rzuciło mi się nic w oczy.


  4. Router jest do sieci ADSL(linia telefoniczna)?

    Nie jestem pewien. Orange podłączało, więc podejrzewam, że tak. Na pewno nie jest to światłowód. Chyba, że chodzi o to, czy między światem zewnętrznym, a routerem coś jeszcze jest (odp: nie ma).

     

    Jakie parametry ma to łącze(Download/Upload)? Może być aktualny wynik Speedtest.

    Up: 10mb, down: 0,5mb, ping: 21ms (już wiem, że muszę odnowić umowę - to są jakieś strasznie niskie prędkości).

     

    Masz publiczny (stały bądź zmienny) adres IP?

    Jak to można sprawdzić? Pamiętam tyle, że jest to standardowa umowa na internet w Orange - bez żadnych dodatków. Obstawiam, że jest publiczny zmienny.

     

    Zdalna praca z NetBak Replicator: QNAP nie ma przypadkiem jakiejś swojej apki do zarządzania tym programem do backupów? Jeśli nie to dostęp VPN, ale o tym niżej.

    Tak, faktycznie jest coś takiego. Sprawdzę wieczorem jak to działa. Dzięki za wskazanie!

     

    Dostęp RDP tylko po VPN. Ale musisz mieć publiczne IP.

    Jeżeli IP faktycznie jest zmienny to to nie będzie przeszkodą? edit: Sprawdziłem i w ofercie Orange jest oferta VPN

     

    Skan portów zrobiłeś od strony LAN, więc nie ma się co dziwić że jakiś http/https się pojawił. Wszak potrzebne jest to do konfiguracji routera. Jeśli masz publiczne IP, to zeskanuj WAN z zewnątrz firmy, np. w domu czy z internetu mobilnego.

    W sumie tak - w końcu jakoś strona routera w przeglądarce musi się otworzyć (o ile dobrze zrozumiałem).


  5. Pierwszy post więc witam wszystkich bardzo serdecznie :)

     

    Jestem w trakcie modernizacji sieci firmowej i chciałbym to zrobić bez popełniania głupich błędów.

     

    Aktualny stan:

    • HPE ProLiant M110 G7 (16GB, dostępne 8) + Windows Server 2008 R2 Foundation + PostgreSQL
    • NAS QNAP
    • switch 40 portów
    • router Comtrend VI 3223u (z sieci Orange)
    • kilkanaście stacji roboczych (desktopy)

    Wykorzystanie:

    • Wyłącznie wewnętrzne - serwer nie jest wykorzystywany do hostowania strony www ani poczty firmowej.
    • Na serwerze zainstalowana jest aplikacja razem z bazą danych PostgreSQL do której podłączają się inne komputery poprzez sieć („stacje robocze”). Na stacjach roboczych zainstalowana jest sieciowa wersja tej samej aplikacji, która bez połączenia z serwerem/bazą danych nie zadziała.
    • Oprócz tego kopie zapasowe przy użyciu NetBak Replicator.
    • Chciałbym mieć również możliwość pracy zdalnej w rzeczonej aplikacji.

    Co chciałbym zrobić:

    • upgrade in-place do Windows 2012 w celu wykorzystania całego RAM’u
    • zmienić domyślne hasła w routerze
    • wyłączyć Wi-Fi (budynek jest w pełni okablowany, ew. biała lista)
    • wyłączyć Wi-Fi w drukarkach sieciowych

    Pytania:

    1. czy potrzebny jest nowy serwer czy ten wystarczy? Zastosowanie typowo biurowe + baza danych
    2. czy warto zrobić upgrade do nowszej wersji Windows Server niż 2012?
    3. i na ile bezpieczny jest upgrade in-place?
    4. czy aktualny router jest wystarczający pod kątem bezpieczeństwa?
    5. w jaki sposób bezpiecznie skonfigurować zdalny RDP? TeamViewer wychodzi trochę drogo, ale nieopatrzne otwarcie portu może wyjść jeszcze drożej

    Dodatkowe pytanie. Zrobiłem skan portów na adresie routera i wyszło mi coś takiego. Czy tak powinno być czy któreś porty nie powinny być otwarte?

     

    Skan portów został uruchomiony…
    
    Port Scanning host: 10.0.0.1
    
     Open TCP Port: 	80     		http
     Open TCP Port: 	443    		https
     Open TCP Port: 	1780   		dpkeyserv
     Open TCP Port: 	44401
    Skan portów zakończony…

×
×
  • Dodaj nową pozycję...