Windows Local RDP Açıp İnternet Kısıtlama
-
zputnik bunu yazdı
Vmware workstation kurup usbyi ona ata. Sanal pc üstünden çık sadece internete. Kaçak göçek de olmaz kafan rahat eder.
Yukarıda güzel fw isimleri var onlara bakacağım ama en çok aklıma yatan bu fikir oldu. acaba mümkün müdür diye kafamda kurguluyordum.
USB sadece sanal pcye görünecek, esas masaüstü göremeyecek şekilde yapabiliyor muyuz?
Direkt portu mu ona atıyoruz nasıl oluyor?
Mükemmel çözüm olur
-
vmware kurup, sanal makineyi de kurup açtıktan sonra, usbden her cihaz bağlayışında sana bir ekran çıkartacak, hosta mı yoksa sanal pcye mi bağlamak istiyorsun diye. Sanal pc seçince zaten direkt içeri oluyor, trunk misali. Bir de pass-through özelliği var. Daha önce vmware serverlarda vardı şimdi workstationa da gelmiş. Bir portu direkt olarak sanala atıyorsun. Böyle yaparsan da güzel olur. Stabil midir bilmem ama esx tarafında hiç sorun yaşamadık. Neredeyse tüm firewallarımızı sanal olarak pass-through ile kurarız 0 sıkıntı ile.
-
zputnik bunu yazdı
vmware kurup, sanal makineyi de kurup açtıktan sonra, usbden her cihaz bağlayışında sana bir ekran çıkartacak, hosta mı yoksa sanal pcye mi bağlamak istiyorsun diye. Sanal pc seçince zaten direkt içeri oluyor, trunk misali. Bir de pass-through özelliği var. Daha önce vmware serverlarda vardı şimdi workstationa da gelmiş. Bir portu direkt olarak sanala atıyorsun. Böyle yaparsan da güzel olur. Stabil midir bilmem ama esx tarafında hiç sorun yaşamadık. Neredeyse tüm firewallarımızı sanal olarak pass-through ile kurarız 0 sıkıntı ile.
bu da lisans istiyormuş awk :d
edit: 100-250 lira bandında var gibi. alınabilir.
Şimdi iki senaryo var kafamda.
Senaryo 1 :
Host OS'te internet erişimi olmaz. Ethernet ile router'a fiziksel olarak bağlı. Aynı routera bağlı olan diğer cihazlar RDP ile Host OS'e bağlanıp istediği programı offline olarak çalıştırır.
VMWare üzerinde bir sanal windows kurulur. Bu sanal windows'a USB port ataması yaparım. 12 çekirdeği 4 çekirdek / 8 mantıksal işlemci olarak sanal windowsa atayıp 32gb ramin 8 veya 16gb'ını veririm. Bu durumda bu ram ve çekirdek miktarı kullanımda olmasa bile sanal windows açık olduğu sürece bloke edilmiş mi olur yoksa sanalın kullanmadığı kısmı host os kullanmaya devam edebilir mi? Atama yaptığım USB port üzerinden telefonu bağlayıp hotspot yaparım. Host OS bunu görmez(?) sadece sanal OS görür ve internete sadece sanal OS çıkar.Senaryo 2 :
Host OS yine fiziksel olarak ethernet ile routera bağlı. Sanal masaüstüne (bloke etmediğini varsayarak) 12 çekirdeğin tamamını veya 10 çekirdek/20 mantıksal çekirdek olarak ve 32 gb ram tanımlarım. Sanal masaüstünü bridged mod ile routerdan IP alacak şekilde (?) kurarım. Ekran kartını sanal OS'e veririm (?) RDP yapacak olanlar sanal windows IP adresi ile direkt internetsiz sanal makinaya bağlanarak işlem yaparlar.
Telefonu usb ile bağladığımda sanal windows bunu görmez, internete çıkamaz. Host OS ise internete çıkabilen temiz windows kurulumumuz olur. Zaten bildiğim kadarıyla özel olarak ayarlama/atama yapılmadığı sürece sanal windows internete çıkamıyor veya USB'leri göremiyor.İşlem yükü yüksek olan kullanım internete çıkmayan kısımda olacak. İnternete çıkan kısım en fazla netflix 4k, youtube 4k, mail, canva, whatsapp gibi uygulamalar kullanacak.
Performans ve kafa rahatlığı(internete çıkmaması gerekenin yanlışlıkla online olma ihtimalini minimize etmek veya sıfıra indirmek) açısından kıyaslarsak hangi senaryo tercih edilmeli? Veya bundan farklı üçüncü bir senaryo oluşturulabilir mi host OS tamamen ayrı tutularak 2 gues os kurup biri online biri offline yapmak gereksiz sistem yükü olur gibi geliyor... :)
noname tarafından 05/Kas/22 16:59 tarihinde düzenlenmiştir -
noname bunu yazdızputnik bunu yazdı
vmware kurup, sanal makineyi de kurup açtıktan sonra, usbden her cihaz bağlayışında sana bir ekran çıkartacak, hosta mı yoksa sanal pcye mi bağlamak istiyorsun diye. Sanal pc seçince zaten direkt içeri oluyor, trunk misali. Bir de pass-through özelliği var. Daha önce vmware serverlarda vardı şimdi workstationa da gelmiş. Bir portu direkt olarak sanala atıyorsun. Böyle yaparsan da güzel olur. Stabil midir bilmem ama esx tarafında hiç sorun yaşamadık. Neredeyse tüm firewallarımızı sanal olarak pass-through ile kurarız 0 sıkıntı ile.
bu da lisans istiyormuş awk :d
edit: 100-250 lira bandında var gibi. alınabilir.
Şimdi iki senaryo var kafamda.
Senaryo 1 :
Host OS'te internet erişimi olmaz. Ethernet ile router'a fiziksel olarak bağlı. Aynı routera bağlı olan diğer cihazlar RDP ile Host OS'e bağlanıp istediği programı offline olarak çalıştırır.
VMWare üzerinde bir sanal windows kurulur. Bu sanal windows'a USB port ataması yaparım. 12 çekirdeği 4 çekirdek / 8 mantıksal işlemci olarak sanal windowsa atayıp 32gb ramin 8 veya 16gb'ını veririm. Bu durumda bu ram ve çekirdek miktarı kullanımda olmasa bile sanal windows açık olduğu sürece bloke edilmiş mi olur yoksa sanalın kullanmadığı kısmı host os kullanmaya devam edebilir mi? Atama yaptığım USB port üzerinden telefonu bağlayıp hotspot yaparım. Host OS bunu görmez(?) sadece sanal OS görür ve internete sadece sanal OS çıkar.Senaryo 2 :
Host OS yine fiziksel olarak ethernet ile routera bağlı. Sanal masaüstüne (bloke etmediğini varsayarak) 12 çekirdeğin tamamını veya 10 çekirdek/20 mantıksal çekirdek olarak ve 32 gb ram tanımlarım. Sanal masaüstünü bridged mod ile routerdan IP alacak şekilde (?) kurarım. Ekran kartını sanal OS'e veririm (?) RDP yapacak olanlar sanal windows IP adresi ile direkt internetsiz sanal makinaya bağlanarak işlem yaparlar.
Telefonu usb ile bağladığımda sanal windows bunu görmez, internete çıkamaz. Host OS ise internete çıkabilen temiz windows kurulumumuz olur. Zaten bildiğim kadarıyla özel olarak ayarlama/atama yapılmadığı sürece sanal windows internete çıkamıyor veya USB'leri göremiyor.İşlem yükü yüksek olan kullanım internete çıkmayan kısımda olacak. İnternete çıkan kısım en fazla netflix 4k, youtube 4k, mail, canva, whatsapp gibi uygulamalar kullanacak.
Performans ve kafa rahatlığı(internete çıkmaması gerekenin yanlışlıkla online olma ihtimalini minimize etmek veya sıfıra indirmek) açısından kıyaslarsak hangi senaryo tercih edilmeli? Veya bundan farklı üçüncü bir senaryo oluşturulabilir mi host OS tamamen ayrı tutularak 2 gues os kurup biri online biri offline yapmak gereksiz sistem yükü olur gibi geliyor... :)Basit bir olayı çok karmaşık hale getirdin,Bir bardak süt için inek satın alıyorsun 😀
WMWare homeuser için ücretsiz olması lazım ama lisans için para felan ödeme, onun yerine oracle VM VirtualBox var, tamamen ücretsiz ve türkçe desteğide olması lazım. WMWare ile aynı işi yapıyorlar.
Şunu unutma; VM içinde OS host etmek pc yavaşlatacaktır. Özellikle bir yandan çoklu user ve adobe gibi ürünler, diğer yandan Vm de netflix de 4K decode gibi işlemler bir araya gelince dar boğaz yaşarsın.Senin işini TinyWall veya SimpleWall fazlasıyla görür.
cukurova tarafından 05/Kas/22 19:18 tarihinde düzenlenmiştir
rdp network kısıtlama internetsiz internet fiber hızında limitsiz hipernet netlimiter
