Názor k článku Apache Guacamole: gateway pro vzdálený desktop (RDP a VNC) od Miroslav Šilhavý - Je to náchylné na chyby. Nedá se to kontrolovat...

  • Článek je starý, nové názory již nelze přidávat.
  • 25. 3. 2020 21:06

    Miroslav Šilhavý

    Je to náchylné na chyby.
    Nedá se to kontrolovat a ovládat centrálně.
    Jakoukoliv změnu musíte provádět oběhnutím a přenastavením zařízení.
    Obvykle nemáte dynamický zápis do DNS.

    U serverů lze využívat statické IP adresy, ale serverů je řádově méně, než stanic. Tam se IP adresa nastavuje staticky kvůli bezpečnosti.

    U stanic statické adresy nepřinášejí žádnou výhodu. Obvykle statické adresy volí admini, kteří je "potřebují" kvůli bezpečnosti (L3 firewall nenastavíte aby chránil dynamickou adresu), nebo kvůli NATU. Obě myšlenky jsou v případě stanic a někdy i serverů z hlediska bezpečnosti překonané. L3 firewall dobře nastavit znamená prakticky neustále vylepšovat pravidla (kdo na to má čas?) a NAT na stanici je z gruntu špatná myšlenka. Proto se spíš používají protokolové proxy, na kterých lze vyhodnocovat daleko víc kritérií, než jen L3 hlavičky.

    Mít statické IP adresy, NAT, VPN - to byla mantra devadesátých let a milenia. Dnes jsme už někde jinde.