Ideco NGFW
Скачать PDF
v7.9
v7.9
  • Об Ideco UTM
  • Общая информация
    • Лицензирование
    • Техническая поддержка
  • Установка
    • Создание загрузочного USB flash диска
    • Особенности настроек гипервизоров
    • Системные требования
    • Подготовка к установке
    • Процесс установки
    • Первоначальная настройка
  • Настройка
    • Подключение к провайдеру
      • Подключение по Ethernet
      • Подключение по PPPoE
      • Подключение по PPTP (VPN)
      • Подключение по L2TP (VPN)
      • Подключение по 3G, 4G (LTE)
      • Одновременное подключение к нескольким провайдерам
    • Управление пользователями
      • Дерево пользователей
      • Управление учетными записями пользователей
      • Настройка учетных записей пользователей
      • Интеграция с Active Directory
        • Ввод сервера в домен
        • Импорт пользователей
        • Авторизация пользователей
          • Скрипты автоматической авторизации/разавторизации
      • Пользователи терминального сервера
      • Wi-Fi сети
    • Типы авторизации
      • Авторизация по IP-адресу
      • Авторизация по PPPoE
      • Авторизация по PPTP
      • Веб-авторизация
      • Single Sign-On аутентификация через Active Directory
      • Авторизация через Ideco Agent
    • Публикация ресурсов
      • Публикация веб-приложений (обратный прокси-сервер)
      • Настройка почтового релея для публикации сервера в локальной сети
      • Портмаппинг (проброс портов, DNAT)
      • Настройка публичного IP-адреса на компьютере в локальной сети
      • Доступ из внешней сети без NAT
      • Доступ до внешних ресурсов без авторизации
    • Мониторинг
      • Пересылка системных сообщений
      • SNMP
      • Интеграция с Zabbix
    • Правила доступа
      • Файрвол
      • Контроль приложений
        • Описание протоколов
      • Контент-фильтр
        • Описание категорий контент-фильтра
        • Настройка фильтрации HTTPS
      • Ограничение скорости
      • Антивирусы веб-трафика
      • Предотвращение вторжений
      • Объекты
      • Администраторы
        • Удаленный доступ по SSH
      • Пользовательские квоты
      • Защита от bruteforce-атак
    • Сервисы
      • Маршрутизация
      • Обнаружение устройств
      • Профили выхода в Интернет
      • Прокси
        • Подключение к внешним ICAP-сервисам
        • Настройка прокси с одним интерфейсом
        • Исключить IP-адреса из обработки прокси-сервером
      • Почтовый сервер
        • Подготовка к настройке почтового сервера
        • Настройка почтового сервера
        • Настройка почтовых клиентов
        • Web-почта
        • Переадресация почты (почтовые алиасы)
        • Дополнительные возможности и антиспам
        • Настройка почтового релея
        • Fetchmail
        • Рекомендации по защите сервера
        • Схема фильтрации почтового трафика
      • Обратный прокси
        • Протестированные CMS
        • Web Application Firewall
      • DNS
      • DHCP
      • Туннельные протоколы VPN
        • Подключение офисов (site-to-site)
          • IPSec
            • Филиалы и главный офис
            • Подключение пользователей
            • Подключение устройств
          • OpenVPN
          • PPTP VPN
          • Подключение Keenetic по SSTP
          • Подключение pfSense к Ideco UTM по IPsec
          • Подключение pfSense к Ideco UTM с использованием OpenVPN
          • Подключение Kerio Control к Ideco UTM по IPSec
        • Подключение пользователей (client-to-site)
          • IPSec IKEv2
            • Скрипт автоматического создания пользовательских подключений по IPSec IKEv2
          • SSTP
            • Скрипт автоматического создания пользовательских подключений по SSTP
            • Подключение Wi-Fi роутеров Keenetic
          • L2TP/IPSec
            • Скрипт автоматического создания пользовательских подключений по L2TP/IPSec
          • PPTP
          • Особенности маршрутизации и организации доступа
          • Веб-кабинет пользователя
          • Инструкция по запуску PowerShell-скриптов
            • Инструкция по созданию подключения в Windows 7
      • Дополнительно
    • Отчеты
    • Интеграция UTM и SkyDNS
  • Обслуживание
    • Обслуживание сервера
      • Обновление сервера
      • Удаленный доступ для управления сервером
      • Регистрация сервера
      • Резервное копирование и восстановление данных
      • Режим удаленного помощника
  • Популярные рецепты
    • Популярные рецепты
      • Проверка настроек фильтрации с помощью security.ideco.ru
      • Что делать если ваш IP попал в черные списки DNSBL
      • Настройка программы Proxifier для прямых подключений к прокси-серверу
      • Установка доверенного SSL сертификата на сервер
      • Доступ в удаленные сети через роутер в локальной сети
      • Перенос данных и настроек на другой сервер
      • Выбор аппаратной платформы для Ideco UTM
      • Восстановление пароля администратора
        • Для версий 6.0 - 7.6
      • Особенности подключения через ADSL-модем
      • Использование ics_tune.sh
      • Блокировка популярных ресурсов
      • Что делать если не работает Интернет
  • Changelog
    • Версия Ideco UTM 7.Х.Х
Powered by GitBook
On this page
  • Включение режима удаленного помощника из веб-интерфейса
  • Включение режима удаленного помощника из локального меню сервера
  • Работа из консоли сервера от имени пользователя root в режиме удалённого помощника
  • Работа с сервером удаленно по протоколу SSH в режиме удаленного помощника

Was this helpful?

  1. Обслуживание
  2. Обслуживание сервера

Режим удаленного помощника

Чтобы служба технической поддержки могла подключиться к вашему серверу удаленно, необходимо включить режим удаленного помощника. Работа сервера в этом режиме не влияет на работу пользователей.

Для подключения специалиста технической поддержки, сообщите ему заданный пароль удаленного помощника и внешний IP-адрес Ideco UTM. Если сервер подключен не напрямую к Ideco UTM, то выполните проброс 33-го TCP порта на Ideco UTM с внешнего маршрутизатора.

Включение режима удаленного помощника из веб-интерфейса

  1. Войдите в веб-интерфейс в раздел Тех. поддержка.

  2. Нажмите кнопку Включить.

  3. Придумайте временный пароль для удаленного помощника (необходимо использовать сложный пароль!).

  4. Нажмите Ок. После этого режим помощника будет активирован.

  5. Рекомендуются выключить режим удаленного помощника по окончании необходимых работ в консоли.

Режим удаленного помощника остается включенным даже при перезагрузке сервера. Отключайте данный режим, когда использовать его нет необходимости.

Крайне не рекомендуется постоянная эксплуатация сервера Ideco UTM в данном режиме.

Включение режима удаленного помощника из локального меню сервера

В локальном меню сервера режим включается в разделе Техническая поддержка.

Работа из консоли сервера от имени пользователя root в режиме удалённого помощника

Чтобы организовать работу из консоли сервера от пользователя root в режиме удаленного помощника необходимо выполнить следующие действия.

  1. Запустите консоль. Для этого нажмите Alt+F7.

  2. В поле login введите remsup, а затем временный пароль, который вы указали после p=.

Вы вошли в систему с правами супер-пользователя. Об этом свидетельствует символ "#" в строке с приглашением.

Работа с сервером удаленно по протоколу SSH в режиме удаленного помощника

Чтобы организовать работу с локальной консолью сервера удаленно по протоколу SSH от пользователя root в режиме удаленного помощника необходимо выполнить следующие действия.

  1. Подключитесь к серверу с помощью SSH-клиента putty. Программа бесплатна и скачать её вы можете с web-сайта разработчиков.

  2. При подключении из локальной сети используйте адрес, который настроен на локальной сетевой карте Ideco. Введите необходимые параметры для подключения:

    1. порт – 33;

    2. логин – remsup;

    3. пароль, указанный при включении удаленного помощника.

Символ "#" свидетельствует о том, что вы работаете от имени супер-пользователя.

PreviousРезервное копирование и восстановление данныхNextПопулярные рецепты

Last updated 3 years ago

Was this helpful?