» Poradna » Počítačové sítě

Nastavení vnějšího přístupu do firemního intranetu

 |   |  Microsoft Windows 10 Chrome 47.0.2526.106

Dobrý den,předem se chci omluvit za možná špatné zařazení mého dotazu do kategorie Má otázka směřuje k nastavení vnějšího přístupu na vnitřní web společnosti s veřejnou IP. Mám ve firmě určitou adresu, kterou bych chtěl zpřístupnit zvenčí. Web běží na Windows serveru 2012 R2 a jako první zařízení z internetu je na řade router MikroTik - RouterOS v6.12. Přiznám se, že vůbec nevím, kde začít, ani kde co nastavit či zapnout. Server má samozřejmě nastavenou pevnou IP, v síti je nastavena AD a veškeré potřebné služby pro správu interní firemní sítě. Otázka tedy pouze zní, jak správně nastavit Router a Server, abych se danou adresu mohl připojit zvenčí.Pokud by bylo potřeba více informací, rád vše upřesním...Moc děkuji za rady

Odpovědi na otázku

avatar
 | Linux Firefox 43.0

Zajima te VPN. Treba ten Mikrotik umi (mimo jine) OpenVPN, ktera je rozumne nastavitelna a dobre funkcni.Podminkou je, aby ten Mikrotik zvladl "utahnout" ocekavany pocet uzivatelu VPN (tezko rict, nic jsi nenapsal ani o typu, ani o poctu uzivatelu). A taky aby to nastavil nekdo, kdo aspon trochu tusi, co dela.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 47.0.2526.106

Trochu tušim, ale nikdy jsem to nenastavoval.Převzal jsem řízení sítě od předchozího IT, který už jeden takový přístup nastavil, takže nyní už jeden takový web u nás na síti běží, ale na jiném serveru pod určitou adresou. Počet uživatelů, který bude současně na webu něco dělat je počítám max 2-3. Takže vytížení je minimální a navíc web slouží více méně pro nahlížení než pro nějakou práci.V praxi bych to viděl tak, že otevřu doma prohlížeč, napíšu adresu, přihlásím se pomocí jména a hesla z AD a server mě pustí na danou webovou stránku běžící na serveru uvnitř firmy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 43.0

Muzes to takhle udelat - jde to jednoduchym mapovanim portu na te vnejsi IP adrese (resp.n na tom mikrotiku) - kontrolu jmena a hesla proti AD uz musi zajistit ten cilovy webserver. Je to jednodussi reseni nez VPN, ale o neco mene bezpecne.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 47.0.2526.106

No a teď jak na to? :DStačí mi rada, které "služby" mám nastavit. Hledal jsem i na netu, ale nevím co přesně mám vyhledávat, jak to pro google nazvat, abych nalezl nějaký výsledek s kvalitní radou.K té bezpečnosti: nebudu zpřístupňovat žádnou extra webovou adresu, jde více méně o webový terminál docházkového systému, nic víc.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Macintosh OS X AppleMAC-Safari 5.0

Na veřejnou IP bych nastavil router (MikroTik) a na něm jsem si vytvořil PPTP server (VPN). v DHCP serveru bych přiřadil určitou webovou stránku serveru např. 10.10.10.28, kde běží docházka (RON saftware atp.) Kdo se přihlásí přes VPN a zadá adresu 10.10.10.28 dostane se na docházkový systém.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 43.0

Pokud je to takhle, tak staci namapovat porty 80 (HTTP) a 443 (HTTPS), pokud samozrejme ten webserver neni nepouziva z nejakeho duvodu nestandardni porty.Jak na to je popsano treba tady https://www.abclinuxu.cz/faq/site/jak-zprovoznit-v... nebo tady http://www.root.cz/clanky/konfigurace-firewa...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Linux Firefox 43.0

V anglictine pak jeste tohle: http://wiki.mikrotik.com/wiki/NAT_Tutorial

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: První zařízení


Určitě si přečtěte

Bizarní šmejdy z asijských e-shopů: Když to stojí pár dolarů, pochybujte o tom

Bizarní šmejdy z asijských e-shopů: Když to stojí pár dolarů, pochybujte o tom

** Typické žluté obálky z Číny už před lety zavalily nejen Českou poštu ** Pokud ale něco stojí dolar, často tomu odpovídá i kvalita ** Jak vypadají příklady těch nejbizarnější šmejdů?

Jakub Čížek | 150

Týden Živě: Zapomeňte na širokoúhlý televizor. Budoucnost patří vertikálním

Týden Živě: Zapomeňte na širokoúhlý televizor. Budoucnost patří vertikálním

** Vertikální televizory do každé rodiny ** Desítky budou mít problém s počítači s malými disky ** Facebook se chlubil novinkami na F8

David Polesný, Jakub Čížek | 24

Photolemur 3: Prostě do něj přetáhnete fotky a začne se dít magie. Tedy údajně...

Photolemur 3: Prostě do něj přetáhnete fotky a začne se dít magie. Tedy údajně...

** Je lepší nabušený Photoshop, nebo program s jedním tlačítkem? ** Photolemur si myslí to druhé ** Tento fotoeditor neumí skoro nic, a přitom (skoro) všechno

Jakub Čížek | 23



Aktuální číslo časopisu Computer

Velký test Wi-Fi mesh

Nejlepší hodinky pro všechny aktivity

Důležité aplikace na cesty

Jak streamovat video na Twitch