Quản lý cổng
Khái quát
Quản lý cổng cho phép bạn tùy chỉnh bảo mật của cài đặt RU Server của bạn bằng cách giới hạn phạm vi của các cổng liên lạc.
Cách sử dụng điển hình
Cách sử dụng rõ ràng nhất của Quản lý cổng là giới hạn khả năng có được quyền truy cập từ xa vào Hosts trong một mạng công ty từ bên ngoài, trong khi không hạn chế khả năng sử dụng Viewers để hỗ trợ các máy tính từ xa bên ngoài mạng công ty.
Chẳng hạn, một công ty muốn sử dụng Remote Utilities để hỗ trợ khách hàng qua Internet và triển khai RU Server như một máy chủ định tuyến. Quản trị viên lo ngại rằng một số nhân viên có thể cài đặt Host trên máy tính văn phòng của họ, cấu hình nó để hoạt động với RU Server và có được quyền truy cập vào máy tính văn phòng của họ từ bên ngoài.
Vấn đề này dễ dàng được giải quyết bằng cách giới hạn phạm vi của một cổng liên lạc và đặt nó để chỉ chấp nhận kết nối từ Viewer. Nhân viên hỗ trợ kỹ thuật vẫn có thể truy cập từ xa vào các máy tính trên Internet bằng cách sử dụng Viewer. Tuy nhiên, những nhân viên không đáng tin cậy, người cài đặt Host trên máy tính văn phòng của họ với hy vọng truy cập từ bên ngoài sẽ không thể kết nối, vì RU Server sẽ không cho phép những kết nối như vậy thông qua cổng liên lạc.
Sử dụng lọc IP—cả toàn cầu và theo cổng—cho phép kiểm soát chi tiết hơn đối với các kết nối đi qua máy chủ.
Mở Quản lý cổng
- Trong Bảng điều khiển quản trị đi đến Tệp➝Cấu hình máy chủ:
Hoặc, đi đến Menu Start của Windows➝Tất cả ứng dụng➝Remote Utilities Server➝Cấu hình.
- Chuyển sang thẻ Liên lạc và nhấp vào Quản lý cổng.
- Hộp thoại Cổng và lọc IP sẽ xuất hiện với cổng liên lạc mặc định 5655 đã được thêm sẵn cho bạn.
Trong hộp thoại Cổng và lọc IP, bạn có thể thêm cổng mới, chỉnh sửa các cổng hiện có, thay đổi phạm vi làm việc của chúng và thiết lập các quy tắc lọc IP theo cổng.
Thêm cổng mới
- Trong hộp thoại Cổng và lọc IP nhấp vào biểu tượng cộng.
- Xác định số cổng, bộ lọc IP (tùy chọn, xem bên dưới), mô tả và phạm vi. Chẳng hạn, nếu bạn muốn cổng này chỉ được sử dụng cho liên lạc với Viewer trong một kết nối Internet-ID, hãy chọn Kết nối Internet-ID (mặt Viewer).
- Nhấp OK và đóng hộp thoại.
- Khởi động lại dịch vụ: Mở Cài đặt máy chủ, đi tới tab Trạng thái dịch vụ, nhấp Ngừng và sau đó nhấp Bắt đầu.
Thêm bộ lọc IP
Trong RU Server, bạn có thể tạo quy tắc bộ lọc IP toàn cầu áp dụng cho tất cả các giao tiếp RU Server và quy tắc bộ lọc IP cá nhân (mức cổng) cho mỗi cổng giao tiếp.
Để tránh xung đột, nếu cả hai loại bộ lọc IP đều được sử dụng, các quy tắc dưới đây sẽ được áp dụng theo thứ tự đã liệt kê:
- Các quy tắc từ chối (danh sách đen) sẽ ghi đè lên các quy tắc cho phép (danh sách trắng).
- Các quy tắc toàn cầu sẽ ghi đè lên các quy tắc mức cổng.
Ví dụ, nếu bạn đưa một địa chỉ IP vào danh sách đen trong bộ lọc Toàn cầu và đưa địa chỉ IP tương tự vào danh sách trắng trong bộ lọc mức cổng, địa chỉ IP đó sẽ bị từ chối (chặn).
Nếu bạn đưa một địa chỉ IP vào danh sách trắng trong bộ lọc Toàn cầu và đưa địa chỉ IP tương tự vào danh sách đen trong bộ lọc mức cổng, địa chỉ IP đó vẫn sẽ bị chặn. Điều này là do quy tắc từ chối mức cổng vẫn ghi đè lên quy tắc cho phép toàn cầu.
Thêm bộ lọc IP toàn cầu
Để thêm bộ lọc IP toàn cầu:
- Trong Bảng điều khiển quản trị, đi tới Tệp➝Cấu hình máy chủ:
Hoặc, hãy đi tới Menu Bắt đầu Windows➝Tất cả ứng dụng➝Remote Utilities Server➝Cấu hình.
- Chuyển đến tab Giao tiếp và nhấp Bộ lọc IP toàn cầu.
- Chọn danh sách mà bạn muốn điền và nhấp vào biểu tượng cộng.
- Thêm các mục vào danh sách đã chọn. Điều này có thể là một địa chỉ IP đơn lẻ hoặc một dải địa chỉ IP.
- Bạn có thể thêm nhiều địa chỉ IP và dải địa chỉ IP và điền cả hai danh sách.
- Chọn danh sách mà bạn muốn sử dụng làm bộ lọc IP và nhấp OK.
- Nhấp OK trong cửa sổ cấu hình RU Server để đóng nó.
Thêm bộ lọc IP mức cổng
Bạn có thể thêm một bộ lọc IP cho mỗi cổng giao tiếp trong Trình quản lý Cổng.
- Trong Bảng điều khiển quản trị, đi tới Tệp➝Cấu hình máy chủ:
Hoặc, hãy đi tới Menu Bắt đầu Windows➝Tất cả ứng dụng➝Remote Utilities Server➝Cấu hình.
- Chuyển đến tab Giao tiếp và nhấp Quản lý cổng.
- Nhấp vào biểu tượng cộng nếu bạn cần tạo một cổng mới hoặc chọn một cổng có sẵn từ danh sách và nhấp vào biểu tượng Chỉnh sửa.
- Nhấp Bộ lọc IP.
- Phần còn lại của quy trình giống như trong các bước 3-6 đã mô tả trong phần "Thêm bộ lọc IP toàn cầu" ở trên.