Port Manager
Oversigt
Port Manager giver dig mulighed for at finjustere sikkerheden af din RU Server-opsætning ved at begrænse omfanget af kommunikationsporte.
Typisk brug
Den mest åbenlyse brug af Port Manager er at begrænse muligheden for at få fjernadgang til Hosts i et firmanetværk udefra, uden at begrænse muligheden for at bruge Viewers til at supportere fjerncomputere uden for det virksomhedsnetværk.
For eksempel ønsker et firma at bruge Remote Utilities til at støtte kunder over internettet og implementerer RU Server som en routingserver. Administratoren er bekymret for, at nogle medarbejdere kan installere Host på deres kontorcomputer, konfigurere det til at arbejde med RU Server og få adgang til deres kontorcomputer udefra.
Dette problem løses nemt ved at begrænse omfanget af en kommunikationsport og sætte den til kun at acceptere forbindelser fra Viewer. Teknisk supportpersonale vil stadig være i stand til at få adgang til computere på internettet ved hjælp af Viewer. Dog vil ugudelige medarbejdere, der installerer Host på deres kontorcomputer i håbet om at få adgang til det udefra, ikke kunne oprette forbindelse, fordi RU Server ikke tillader sådanne forbindelser at passere gennem kommunikationsporten.
Ved at bruge IP-filtrering - både global og port-specifik - opnås endnu mere detaljeret kontrol over forbindelser, der passerer gennem serveren.
Åbn Port Manager
- Gå til Administratorkonsol og vælg Fil➝Serverkonfiguration:
Alternativt, gå til Windows Startmenu➝Alle apps➝Remote Utilities Server➝Konfiguration.
- Skift til fanen Kommunikation og klik på Port manager.
- Dialogboksen for Porte og IP-filtrering vil blive vist med den standard kommunikationsport 5655 allerede tilføjet for dig.
I dialogboksen for Porte og IP-filtrering kan du tilføje nye porte, redigere eksisterende porte, ændre deres arbejdsomfang og indstille port-specifikke IP-filtreringsregler.
Tilføj ny port
- I dialogboksen for Porte og IP-filtrering klik på plustegnet.
- Angiv portnummer, IP-filter (valgfrit, se længere nede), beskrivelse og omfang. For eksempel, hvis du ønsker, at denne port kun skal bruges til kommunikation med Viewer under en Internet-ID-forbindelse, vælg Internet-ID-forbindelse (Viewer side).
- Klik på OK og luk dialogen.
- Genstart tjenesten: Åbn Serverindstillinger, gå til fanen Tjenestens tilstand, klik på Stop og derefter Start.
Tilføj IP-filter
I RU Server kan du oprette globale IP-filterregler, der gælder for al RU Server kommunikation, og individuelle (portniveau) IP-filterregler for hver kommunikationsport.
For at undgå konflikter, hvis begge IP-filtertyper anvendes, gælder følgende regler i den angivne rækkefølge:
- Nægt (blacklist) regler tilsidesætter tillad (whitelist) regler.
- Globale regler tilsidesætter portniveau regler.
For eksempel, hvis du blacklister en IP-adresse i den globale filter og whitelister den samme IP-adresse i et portniveau filter, vil IP-adressen blive nægtet (blokeret).
Hvis du whitelister en IP-adresse i den globale filter og blacklister den samme IP-adresse i et portniveau filter, vil IP-adressen stadig være blokeret. Dette er fordi en portniveau nægt regel stadig tilsidesætter en global tillad regel.
Tilføj global IP-filter
For at tilføje global IP-filter:
- I Administratorkonsol gå til Fil➝Serverkonfiguration:
Alternativt kan du gå til Windows Startmenu➝Alle apps➝Remote Utilities Server➝Konfiguration.
- Skift til fanen Kommunikation og klik på Global IP-filter.
- Vælg den liste, du vil udfylde, og klik på plus-ikonet.
- Tilføj elementer til den valgte liste. Dette kan være enten en enkelt IP-adresse eller et IP-adresseområde.
- Du kan tilføje flere IP-adresser og IP-adresseområder og udfylde begge lister.
- Vælg hvilken liste du ønsker at bruge som dit IP-filter, og klik på OK.
- Klik på OK i RU Server konfigurationsvinduet for at lukke det.
Tilføj portniveau IP-filter
Du kan tilføje et IP-filter for hver kommunikationsport i Port Manager.
- I Administratorkonsol gå til Fil➝Serverkonfiguration:
Alternativt kan du gå til Windows Startmenu➝Alle apps➝Remote Utilities Server➝Konfiguration.
- Skift til fanen Kommunikation og klik på Port Manager.
- Klik på plus-ikonet, hvis du skal oprette en ny port, eller vælg en eksisterende port fra listen og klik på Rediger-ikonet.
- Klik på IP-filter.
- Resten af processen er den samme som i trin 3-6 beskrevet i "Tilføj global IP-filter" ovenfor.