-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!news.uzoreto.com!newsreader4.netcologne.de!news.netcologn
e.de!peer01.ams1!peer.ams1.xlned.com!news.xlned.com!feeder.cambriumusenet.nl!fe
ed.tweaknews.nl!posting.tweaknews.nl!fx07.ams1.POSTED!not-for-mail
Newsgroups: pl.comp.pecet
From: Marcin Debowski <a...@I...zoho.com>
Subject: Re: NAS z modułem SIM
References: <63e930dc$0$19615$65785112@news.neostrada.pl>
<xCeGL.7369$rQWd.3093@fx10.ams1>
<63ea8421$0$9591$65785112@news.neostrada.pl>
<mdAGL.9789$ZnS.1973@fx07.ams1>
<63ebe2bc$0$9591$65785112@news.neostrada.pl>
User-Agent: slrn/1.0.3 (Linux)
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Lines: 80
Message-ID: <6%UGL.56508$ZnS.17941@fx07.ams1>
X-Complaints-To: a...@t...nl
NNTP-Posting-Date: Tue, 14 Feb 2023 23:41:54 UTC
Organization: Tweaknews
Date: Tue, 14 Feb 2023 23:41:54 GMT
X-Received-Bytes: 4863
Xref: news-archive.icm.edu.pl pl.comp.pecet:1275985
[ ukryj nagłówki ]On 2023-02-14, Pablo <b...@w...pl> wrote:
>
>
> Użytkownik "Marcin Debowski" <a...@I...zoho.com> napisał w wiadomości
> news:mdAGL.9789$ZnS.1973@fx07.ams1...
>> On 2023-02-13, news <b...@w...pl> wrote:
>>> Mamy normalną serwerownię z RACKowymi serwerami HP do backupu i dostępu
>>> domenowego.
>>> Swój NAS (może jakiś faktycznie router barzdziej) chciałem podpiąć w
>>> swoim
>>> biurze dla dostępu do 3 komputerów (terminali).
>>> W biurze mamy internet poprzez punkty PEL i tylko tak mogę się wpiąć.
>>> Nie wiem czy uda mi się skonfigurować router, bo informatyk mnie do
>>> swoich
>>> ustawień nie dopuści raczej, bo nie chce ryzykować.
>>
>> Abstrachując od technicznego podejścia, uważaj bardzo co robisz, bo w
>> zalezności jak duża jest Twoja firma i jak wrażliwymi operuje
>> danymi/stopnia paranoi możesz za to wylecieć z roboty lub narazić się na
>> odpowiedzialność dyscyplinarną.
>>
>> Na Twoim miejscu zacząłbym od pogadania z szefem i przedstawienia mu
>> problemu. Dostęp do sieci wewnętrznej po godzinach to standard i typowo
>> realizuje się to vpn'em. To powinien zrobić wasz informatyk skoro taki
>> tam jest. Inaczej możesz spotkać się z zarzutem, że narażasz
>> bezpieczeństwo firmy, co zresztą może być prawdą, jeśli nie masz na tym
>> polu za dużego doświadczenia. Zrobisz taki nieuatoryzowany dostęp, coś
>> wycieknie i będziesz pierwszy na którym się skupią.
>
> Spoko. Na samym początku napisałem, że mam zamiar rozmawiać z szefem.....
> Po prostu nasz informatyk jest uparty.
> Wystarczyłby mi prosty dostęp VPN do jednego katalogu, ale ciężko mu
> wyjaśnić bo on nie kuma, że potrzebuję dostępu do swoich danych także poza
> godzinami pracy.
> Chcę wiedzieć co mogę przedstawić szefowi, jakie mam techniczne opcje.
A ten serwer to jest odłączany w weekendy z powodu oszczędności prądu
czy strachu, że się tam ktoś włamie?
Opcje masz takie:
1) vpn w obrębie struktury dostępowej WAN (router, serwer, co tam macie)
- tak to powinno być zrealizowane. Jeśli chodzi o zużycie prądu, to
powyłączać najbardziej żerne elementy i tyle.
2) Jeśli danych nie jest rzędu >XXGB dziennie to niech Ci kupi tego NASa
ale do domu, i synchronizuj je na niego na bieżąco z pracy. Ile jest
tych danych? Można by też synchronizować do jakiejś chmury. Ponownie,
cały czas trzeba pamiętać o bezpieczeństwie, czy są to bardzo wrażliwe
dane etc.
3) zrobić p. dostępowy na bazie jakiegoś routerka z modem lte/5g gdzie
dostęp będzie do Twojego pracowego pc.
4) A specyfika tego co robisz wymaga jakiś mocy obliczeniowych
związanych z infrastrukturą firmy? Jeśli nie to niech Ci szef kupi
laptopa z docking station i targaj go na weekend jeśli przewidujesz
konieczność korzystania. U mnie w korpo (+10k luda) pozbyto się z 10 lat
temu wszystkich stacjonarnych (za wyjątkiem różnych stacji
obliczeniowych oczywiście). Generalnie filozofia jest taka, że nie
należy mieszać rzeczy domowych w tym sprzętu z pracowymi.
Jak to w warunkach Twojej firmy powinno być zrealizowane to jest problem
nie Twój a waszego informatyka. Jak będziesz gadał z szefem z
nastawieniem, że tamten się wypnie, więc sam musisz coś wymyślić, to on się
i tak pewnie wypnie, bo nie znasz tak dobrze waszego sprzetu jak on.
Powie np. Twojemu szefowi, że Twój pierwotny pomysł z NASem i AP (czy
dowolny z powyższej listy) naraża firmę na niebezpieczeństwo i on nie
widzi jak to może zabezpieczyć. I co dalej? Dlatego MZ nie ma takie
podejście za bardzo sensu.
Albo szef widzi potrzebę dostępu poza godzinami pracy i wtedy niech się
tym martwi informatyk*, albo nie widzi i nie ma tematu.
*) vpn w firmie to standard i może być zrealizowany na tuzin sposobów,
gdzie większość sprzętu zarówno amatorskiego jak i profesjonalnego takie
rozwiązania wspiera -> odpada stwierdzenie, że się nie da.
--
Marcin
Następne wpisy z tego wątku
- 15.02.23 01:21 Eneuel Leszek Ciszewski
- 15.02.23 01:26 Eneuel Leszek Ciszewski
- 15.02.23 01:34 Eneuel Leszek Ciszewski
- 15.02.23 11:34 Adam
- 15.02.23 15:02 ąćęłńóśźż
- 15.02.23 21:32 Pablo
- 16.02.23 00:26 Marcin Debowski
- 16.02.23 02:43 Animka
- 18.02.23 05:08 Eneuel Leszek Ciszewski
- 18.02.23 12:02 RadoslawF
- 22.02.23 09:56 Eneuel Leszek Ciszewski
Najnowsze wątki z tej grupy
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
- Pendrive, ale dysk
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
Najnowsze wątki
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-03 Warszawa => International Freight Forwarder <=
- 2025-01-03 Mińsk Mazowiecki => Area Sales Manager OZE <=