Vraag


Acties:
  • 0 Henk 'm!

  • bartlijdsman
  • Registratie: December 2018
  • Laatst online: 07-03 09:14
Mijn vraag

Op mijn werk heb ik een krachtige iMac Pro staan die ik graag vanuit thuis zou willen benaderen. Ik heb een T-Mobile Huawei HG659 thuis met een eigen TP-Link Archer C7 erachter, vanwege de Wifi-sterkte.

Nu wil ik graag door middel van het programma Screens 4 deze iMac vanuit thuis op mijn MacBook benaderen. Volgens de makers van het programma zou het moeten 'voelen' alsof ik daadwerkelijk op de iMac werk (met schermdeling), dus dat wil ik graag ervaren.

Mijn grote vraag: hoe krijg ik dit voor elkaar? Screens geeft nu aan dat de NAT instellingen dubbel zijn. Tot zover kom ik, want tot daar reikt mijn kennis. Ik heb wel wat kennis van internet enzo, maar zodra er onbekende afkorting bij komen kijken ben ik weg.

Wie kan mij in dummietaal uitleggen wat ik hiervoor moet doen? En of het überhaupt mogelijk is, want ik kan me ook voorstellen dat het netwerk van mijn werk (een ziekenhuis) dit niet toestaat. Andersom wel, een collega van mij werkt in het ziekenhuis altijd vanaf zijn thuis PC.

Ik ben benieuwd wie dit aandurft!


Relevante software en hardware die ik gebruik
Screens 4

Wat ik al gevonden of geprobeerd heb
Inloggen op de router en naar het tabje NAT. Tot zover kwam ik.

Alle reacties


Acties:
  • +1 Henk 'm!

Anoniem: 718429

Begin met die dubbele NAT weg te werken door ofwel de T-Mobile CPE in bridge-only mode te zetten, ofwel je eigen router in AP-only mode te zetten. Er is hier op de site wel uitleg te vinden voor beide aanpakken.

Acties:
  • +4 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

bartlijdsman schreef op zondag 5 mei 2019 @ 16:49:

Mijn grote vraag: hoe krijg ik dit voor elkaar? Screens geeft nu aan dat de NAT instellingen dubbel zijn. Tot zover kom ik, want tot daar reikt mijn kennis. Ik heb wel wat kennis van internet enzo, maar zodra er onbekende afkorting bij komen kijken ben ik weg.

Wie kan mij in dummietaal uitleggen wat ik hiervoor moet doen? En of het überhaupt mogelijk is, want ik kan me ook voorstellen dat het netwerk van mijn werk (een ziekenhuis) dit niet toestaat. Andersom wel, een collega van mij werkt in het ziekenhuis altijd vanaf zijn thuis PC.
Geen verstand van netwerken, geen verstand van beveiliging, en jij vindt het een goed idee om vanaf je eigen PC bij het ziekenhuis in te loggen? Je zou beter moeten weten.

Klop bij de IT-afdeling van je werkgever aan. Als het mag zullen zij het op een veilige manier regelen. Maar als het niet mag ben je gewoon onverantwoord bezig om het zelf te doen.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 13:25
@bartlijdsman draai je wel screens connect? Dat lijkt mij de manier om zonder nat/portforward gedoe verbinding te krijgen (teamviewer achtige manier). Met de screens 4 mac moet je wel poorten forwarden.

Deze versie moet je hebben: https://edovia.com/en/screens-connect/


Wel goedkeuring vanuit it/security hiervoor vragen trouwens

[ Voor 22% gewijzigd door laurens0619 op 05-05-2019 21:01 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 13-04 08:35
bartlijdsman schreef op zondag 5 mei 2019 @ 16:49:
ik kan me ook voorstellen dat het netwerk van mijn werk (een ziekenhuis) dit niet toestaat.
Heb je al contact gezocht met de IT dienst van je werkgever? Ik kan mij namelijk ook heel goed voorstellen dat ze dit niet (willen) toestaan.

Acties:
  • 0 Henk 'm!

  • Keypunchie
  • Registratie: November 2002
  • Niet online
Kijk, een oplossing is om een extra interface te maken via een USB-4G modem en de routing zo in te stellen dat alleen je thuis<->werk-verkeer voor screens daarover heen loopt.

Dit is echter om een heleboel technische, sociale, wettelijke en beveiligingsredenen geen goed idee.

Het belangrijkste is dat het tegen de regels zal zijn.

Een ziekenhuis heeft als het goed is een informatiebeleid, zowel tegen hacken als tegen informatieverlies. Daar zal in staan dat alle verbindingen naar buiten beheerd dienen te worden.
Ze hebben ongetwijfeld allerlei policies op het vlak van beveiling, encryptie, wachtwoordsterkte e.d. Als jij die gaat omzeilen, en het wordt ontdekt krijg je in het beste geval een waarschuwing, maar als het ontdekt wordt omdat het mis is gegaan (bvb. dataverlies) dan ben je in het ergste geval aansprakelijk!

De echte oplossingen:
Als jij vanuit huis bij je werk-gegevens wilt, vraag bij je werkgever/IT-afdeling over de mogelijkheden tot VPN.

WIl je puur toegang tot de computing kracht van de Mac Pro? Dan heb je twee mogelijkheden: koop zelf een krachtigere PC, of werk wat meer over.

Acties:
  • 0 Henk 'm!

  • bartlijdsman
  • Registratie: December 2018
  • Laatst online: 07-03 09:14
downtime schreef op zondag 5 mei 2019 @ 17:17:
[...]

Geen verstand van netwerken, geen verstand van beveiliging, en jij vindt het een goed idee om vanaf je eigen PC bij het ziekenhuis in te loggen? Je zou beter moeten weten.

Klop bij de IT-afdeling van je werkgever aan. Als het mag zullen zij het op een veilige manier regelen. Maar als het niet mag ben je gewoon onverantwoord bezig om het zelf te doen.
Onze afdeling werkt op een eigen netwerk wat volledig los staat van het ziekenhuis. Daarnaast wordt de iMac alleen gebruikt voor video-editing, dus staan er geen gevoelige gegevens op waar je bij kunt, ook niet online. Als je als buitenstaander inlogt op de Mac, kun je alsnog niks doen wat het ziekenhuis kwaad kan doen.

Ik ben op zoek naar een oplossing á la teamviewer, vandaar het programma Screens. Ik dacht dat het eenvoudiger was dan dit, zoals teamviewer, maar ik ga even aan tafel zitten met de IT afdeling.

Acties:
  • 0 Henk 'm!

  • Fuwor
  • Registratie: Februari 2009
  • Laatst online: 07:17
Even afgezien van de mogelijkheid (het is zeker mogelijk), zal ik er niet al te veel van verwachten als je van plan bent op afstand te gaan video editen; dat werkt gewoon niet heel fijn qua latency, framerate etc.

[ Voor 6% gewijzigd door Fuwor op 06-05-2019 13:25 ]


Acties:
  • 0 Henk 'm!

  • bartlijdsman
  • Registratie: December 2018
  • Laatst online: 07-03 09:14
Fuwor schreef op maandag 6 mei 2019 @ 13:25:
Even afgezien van de mogelijkheid (het is zeker mogelijk), zal ik er niet al te veel van verwachten als je van plan bent op afstand te gaan video editen; dat werkt gewoon niet heel fijn qua latency, framerate etc.
Nee, daar ben ik ook bang voor. Het proberen waard, maar als ik dit zo lees allemaal: beter van niet. 👍🏻

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 13:25
bartlijdsman schreef op maandag 6 mei 2019 @ 13:22:
[...]


Onze afdeling werkt op een eigen netwerk wat volledig los staat van het ziekenhuis. Daarnaast wordt de iMac alleen gebruikt voor video-editing, dus staan er geen gevoelige gegevens op waar je bij kunt, ook niet online. Als je als buitenstaander inlogt op de Mac, kun je alsnog niks doen wat het ziekenhuis kwaad kan doen.

Ik ben op zoek naar een oplossing á la teamviewer, vandaar het programma Screens. Ik dacht dat het eenvoudiger was dan dit, zoals teamviewer, maar ik ga even aan tafel zitten met de IT afdeling.
Dat is het ook maar ik denk dat je de verkeerde versie van screens gebruikt (zie mijn vorige post)

CISSP! Drop your encryption keys!

Pagina: 1