Jump to content

Recommended Posts

Posted

Доброго времени суток Уважаемые.

Столкнулись со следующей проблеммой:

На нашем производстве был установлен ряд контролеров с системой их автоматизированного управления (см. схему ниже)

7556224NVW.jpg

Фирме поставщику АСУ (находится зарубежом) необходимо получить доступ к машине на которой установлена АСУ из интернет для ее настройки.

Как вариант ими было предложено установить на данную машину Remote Administrator, но нас это не устраивает, т.к. ставит под угрозу безопасность сети.

Теперь вопрос:

Каким способом можно реализовать доступ к машине АСУ из интернет для настройки приложений и обезопасится от угрозы проникновения в локальную сеть?

Posted

Наверное IPsec в tunnel-mode или IPsec в transport-mode поверх которого ipip или gre, а поверх него уже или Radmin, или RDP.

 

АСУ----router  ----------------tunnel---------- router------поставщики

           /                                                  /

   Прокси                                               /

                  +---------------Internet--------+

Posted
Ну что ни кто не может помочь? :'(

а чем неустраивает предложенный вариант ? надёжнее врядли придумаешь.

Posted

наши германские товарищи поступали странным, но вменяемым способом - на каждый девайс или машину, на которую им нужен доступ они устанавливают модем, выпрашивают у нас же под него линию и когда им надо, то звонят и ковыряются. их международные трепыхания по телефону нас не волнуют. кстати, швейцарцы поступают точно так же.

Posted

А RDP в этом случае не устраивает(как я понимаю, если речь идет о RAdmin-е там стоит виндоза)? порт на проксе можно наружу отразить(TCP 3389) и подключаться к нему с обязательным шифрованием-128 битный ключик шифрования надеюсь Вас устроит

Posted

2 Shiva

А х.з. чего им там надо- вариантов вагон и маленькая телега.... автор, к сожалению не удосужился выдать все данные, так что остается только гадать.....

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.