PDA

View Full Version : ISA server e PcAnywhere......help!


golden_boy
19-09-2003, 09:01
non riesco a configurare ISA server e ho bisogno di utilizzare pcanywhere per collegare un client della rete ad un pc esterno.
sono amministratore della rete(alle prime armi) e avrei bisogno di qualche consiglio potete aiutarmi?
pcanywhere è nella versione 10.5

gohan
19-09-2003, 10:03
intanto, sai quali sono le porte usate da PCAnywhere?

golden_boy
19-09-2003, 12:50
si

gohan
19-09-2003, 13:04
hai provato a vedere se altri servizi li riesci a bubblicare, tipo un web server o ftp?

golden_boy
19-09-2003, 15:07
in che senso?
posso dirti che ho impostato delle porte per permettere a certi programmi di uscire all'esterno ma non ci riesco con pcanywhere.

gohan
19-09-2003, 15:57
aspetta un attimo!
Ma il pc da controllare è sulla rete internet o sulla rete protetta da isa server?

golden_boy
20-09-2003, 12:26
il pc da controllare è quello protetto da isa server

gohan
20-09-2003, 13:22
Purtroppo ISA server non lo conosco molto....
però mi pare ci siano delle procedure guidate per pubblicare dei servizi: tipo, prova a pubblicare un pc con un server web (intanto per fare una prova), e poi se riesci fai lo stesso con pcanywhere.

golden_boy
20-09-2003, 20:17
grazie comunque

Einstein
21-09-2003, 13:51
Mi intrometto... Non ho capito una cosa: l'host pcAnywhere (la macchina da controllare) gira sulla macchina ISA Server o su un client della rete?
In ogni modo, se vuoi un consiglio, è generalmente sbagliato aprire porte particolari su un firewall. La cosa più sicura è accedere alla lan con una connessione VPN e poi controllare l'host pcANYWHERE.
Comunque anche la tua idea è fattibile.

Ciao

golden_boy
22-09-2003, 09:11
il pc host è un client della rete protetta da ISA sever; mi serve aprire una porta perchè chi deve utilizzare il client ha richiesto così!
si trovano in rete spiegazioni dettagliate sulla configurazione in questo caso specifico?

Einstein
22-09-2003, 13:08
Prima di tutto, crea quattro Protocol Definitions, in questo modo:

pcAnywhere1
port: 5631 (TCP/Inbound)
pcAnywhere2
port: 5631 (UDP/Receive-Send)
pcAnywhere3
port: 5632 (TCP/Inbound)
pcAnywhere4
port: 5632 (UDP/Receive-Send)

Dopodiché crea 4 server publishing rules (una per ciascuna protocol definition) che pubblicano l'ip privato dell'host interno sull'ip pubblico di ISA Server.

Ciao

golden_boy
22-09-2003, 16:10
fatto ma niente;
il pc esterno deve impostare l'IP dell'host o quello di ISA?

Einstein
22-09-2003, 16:16
Quello dell'ISA.
Quante schede di rete hai sull'ISA? Quanti IP pubblici gestisce?

golden_boy
22-09-2003, 23:37
2 schede di rete creado solo un ip pubblico
io utilizzavo l'ip dell'host, forse è per quello che non funzionava

Einstein
23-09-2003, 06:47
E' sicuramente uno dei motivi... ;)

çiopi
23-10-2003, 13:27
Originariamente inviato da Einstein
Mi intrometto... Non ho capito una cosa: l'host pcAnywhere (la macchina da controllare) gira sulla macchina ISA Server o su un client della rete?
In ogni modo, se vuoi un consiglio, è generalmente sbagliato aprire porte particolari su un firewall. La cosa più sicura è accedere alla lan con una connessione VPN e poi controllare l'host pcANYWHERE.
Comunque anche la tua idea è fattibile.

Ciao

Approfitto del 3d per porti 1 domanda a tema:
Il mio problema è meno complicato, ma la mia conoscenza è scarsina.
Io vorrei utilizzare pcanywhere per poter accedere da un ip pubblico ad una rete di pc connassa ad un router.(con ip dinamico)
Saresti così gentile da spiegarmi come posso fare?

Einstein
28-10-2003, 20:38
Se il router ha un IP dinamico è un po' dura... Dovresti sempre sapere che ip ha il router in quel momento.
Poi bisogna stabilire che tipo di connessione utilizzare verso la tua rete: o tramite un NAT della macchina che vuoi controllare (se il router ha anche funzioni di NAT, Network Address Translation), o tramite VPN (cosa secondo me migliore, se il tuo router ha anche funzioni di VPN server, Virtual Private Networking).
Nel primo caso ti connetterai all'ip pubblico del router con pcAnywhere e Il router inoltrerà le tue richiesta alla macchina "nattata".
Nel secondo caso, stabilirai una connessione VPN con il router, (che ti permetterà di essere visto come un normale client sulla LAN) e ti connetterai alla macchina da controllare specificando il suo IP privato.
Preferisco il secondo caso perché la VPN ti permette una maggior crittografia della comunicazione (IPsec/L2TP) rispetto a pcAnywhere, quindi una generale maggiore sicurezza.
Resta comunque il fatto che è obbligatorio sapere in ogni momento l'IP del router, e con IP dinamico è un po' dura...

Ciao

gohan
28-10-2003, 20:52
per l'IP dinamico ci sono servizi di DNS Dinamico , tipo no-ip.com

çiopi
29-10-2003, 14:16
Originariamente inviato da Einstein
Se il router ha un IP dinamico è un po' dura... Dovresti sempre sapere che ip ha il router in quel momento.
Poi bisogna stabilire che tipo di connessione utilizzare verso la tua rete: o tramite un NAT della macchina che vuoi controllare (se il router ha anche funzioni di NAT, Network Address Translation), o tramite VPN (cosa secondo me migliore, se il tuo router ha anche funzioni di VPN server, Virtual Private Networking).
Nel primo caso ti connetterai all'ip pubblico del router con pcAnywhere e Il router inoltrerà le tue richiesta alla macchina "nattata".
Nel secondo caso, stabilirai una connessione VPN con il router, (che ti permetterà di essere visto come un normale client sulla LAN) e ti connetterai alla macchina da controllare specificando il suo IP privato.
Preferisco il secondo caso perché la VPN ti permette una maggior crittografia della comunicazione (IPsec/L2TP) rispetto a pcAnywhere, quindi una generale maggiore sicurezza.
Resta comunque il fatto che è obbligatorio sapere in ogni momento l'IP del router, e con IP dinamico è un po' dura...

Ciao

Grazie per le risposte
Il mio Pi è dinamico ,ma come ha detto anche ghoan ci sono programmi che risolvono il problema.

...assodato ciò devo quindi cercare di configurare la rete tramite VPN.
Credo che il mio router lo supporti http://www.dlink.it/prodotti/prod/DI_624/view.html
Ora mi studio bene come creare la rete.

gohan
29-10-2003, 19:05
mi spiace deluderti, ma il tuo router non può fare da server VPN!
Se vuoi fare delle VPN verso la tua rete, devi installarti un server VPN su un pc; oppure cambi router! :rolleyes:

çiopi
29-10-2003, 19:08
me ne sono reso conto :cry: :cry:

mi sono fatto ingannare da alcuni parameri.


A questo punto non so proprio cosa fare.
Far fare ad un pc da server attualmente mi risulta scomodo.
Mi sa che mi scordo l'accesso al pc con pcanywhere vero?

gohan
29-10-2003, 19:15
al massimo rinunci alla VPN, puoi sempre nattare le porte usate da pcanywhere!

çiopi
29-10-2003, 19:35
Originariamente inviato da gohan
puoi sempre nattare le porte usate da pcanywhere!

trovo 1 guida da qualche parte per far ciò?

gohan
29-10-2003, 20:01
sono solo 2 porte!
nella bibbia dei links, c'è un elenco delle porte usate dai vari programmi.

çiopi
29-10-2003, 20:05
Originariamente inviato da gohan
sono solo 2 porte!
nella bibbia dei links, c'è un elenco delle porte usate dai vari programmi.

scusa, ma non ho mai nattato nessuna porta e sinceramenre il manuale di istruzioni del mio router è di 10 pagine si e no!

çiopi
03-11-2003, 12:47
Originariamente inviato da gohan
sono solo 2 porte!
nella bibbia dei links, c'è un elenco delle porte usate dai vari programmi.


...fatto!!

Ho nattato le porte
ora come mi connetto?
p.s. il fatto di aver nattato le 2 porte mi può creare problemi di sicurezza?

gohan
03-11-2003, 18:27
per connetterti devi usare l'IP pubblico del tuo router, ma lo devi fare da un pc non della tua rete.

çiopi
03-11-2003, 18:42
perfetto

proverò

grazie