Blog (89)
Komentarze (418)
Recenzje (0)

Oko Szefa na maszynie zdalnej

@sagraelskiOko Szefa na maszynie zdalnej05.02.2016 08:32

Oko Szefa to znany program do kontroli i monitorowania poczynań użytkowników na komputerach. Przechwytuje ekran, klawiaturę, tworzy statystyki czasu używania programów itp. Więcej o samej aplikacji i jej możliwościach można dowiedzieć się odwiedzając stronę producenta - w tym tekście jednak chciałbym zwrócić uwagę na dodatkową użyteczność Oka czyli możliwość pobierania danych z maszyny w zdalnej lokalizacji.

Zapewne dominujące wdrożenie Oka Szefa w firmach to jeden serwer i wiele klientów - w większych organizacjach jest to zapewne kilka serwerów i jeszcze więcej klientów :) Do czego zmierzam? Do tego, że najczęściej Oko wdrażane jest w sieciach LAN. Co jednak kiedy organizacja składa się z dwóch placówek, z których jedna to lokalizacja oddalona o setki kilometrów od "bazy"?

Program oczywiście oferuje możliwość połączenia także poprzez WAN. Jak to zrobić? Przed wszystkim należy powiedzieć, że terminologia w programie jest odwrócona i to serwer łączy się z klientem a domyślny port nasłuchiwania klienta to 5700. Logicznym więc wydaje się fakt, że w lokalizacji zdalnej należy przekierować odpowiednie porty protokołu TCP.

Zapewne dla wszelkich sieciowców, adminów itd. tego typu zagadnienia wydają się banalne. Istnieje jednak grupa osób, której wiedza na temat tego typu rozwiązań, może się przydać. Do rzeczy więc!

Zakładam, że zdalna lokalizacja, czyli ta do której ma łączyć się serwer Oka Szefa, posiada łącze internetowe, to jasne. Jeżeli jest Internet, to zapewne istnieje też jakieś urządzenie brzegowe - w moim przypadku był to router TP-Link TLWR74ON/TL i to właśnie na jego przykładzie przekierujemy porty na domyślny port klienta Oka czyli 5700.

Jak to zrobić? Załóżmy, że chcemy aby serwer Oka łączył się do dwóch komputerów (czyli klientów) w zdalnej lokalizacji. Logujemy się na urządzenie i szukamy opcji związanych z przekierowaniem portów. W przypadku tego modelu TP-Linka jest to po prostu zakładka "Przekierowanie portów" a w niej karta "serwery wirtualne" (Zdjęcie 1).

Zdjecie 1
Zdjecie 1

Jak widać na zdjęciu powyżej wybrany dowolny port zewnętrzny (w moim przypadku 5711) mapujemy na domyślny port programu (5700) dla komputera o adresie 192.168.1.100 Naturalnie dla każdego komputera w zdalnej lokalizacji trzeba zrobić osobne przekierowanie! Czyli dla drugiej maszyny (192.168.1.200) wybieramy kolejny port (5712) i mapujemy go także na 5700 (Zdjęcie 2).

Zdjęcie 2
Zdjęcie 2

Reasumując: połączenie przychodzące na porcie 5711 przekierowujemy na adres IP Komputera 1 na port 5700 a połączenie przychodzące na porcie 5712 przekierowujemy na adres IP Komputera 2 na port 5700.

Proste? Proste. Tak to wygląda w podsumowaniu: (Zdjęcie 3)

Zdjęcie 3
Zdjęcie 3

Teraz pozostaje nam już jedynie dodać oba komputery w panelu Oka Szefa (Zdjęcie 4)

Zdjęcie 4
Zdjęcie 4

Oczywiście nie wywołujemy adresu wewnętrznego maszyn (z sieci LAN), tylko adres zewnętrzny zdalnej lokalizacji (w tym przypadku xxx.xxx.126.42) - odpowiedni komputer zostanie zidentyfikowany właśnie po numerze portu (tutaj 5711).

To już wszystko. Gwoli ścisłości należy wspomnieć o tym, że w siedzibie firmy-matki powinniśmy utworzyć regułkę dla firewall'a aby przepuszczał na połączeniach przychodzących port 5700, np. jak na Zdjęciu 5

Zdjęcie 5
Zdjęcie 5
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.