( ggallo | 2023. 12. 01., p – 10:21 )

Mindkettőtöktől kérdezem, hogy biztonsági aggályok sem nektek sem az ügyfeleknek nincs ilyen fixen telepített VNC-vel? Oké, hogy VPN-en megy a forgalom, így az biztonságos. De ha sikerül bejutni a rendszebe, akkor onnantól a fixen telepített VNC már nem egy nagy kihívás, és a hozzáférést senkinek sem kell jóváhagynia, a felhasználó nem is tud róla adott esetben.

A másik, hogy a VNC-t át kell engedni a windows/egyéb tűzfalon, az plusz feladat és plusz hibalehetőség. Míg kifelé általában mindent engednek ugyanezek tázfalak alapból.

Mi úgy használjuk a telepített verziót is, hogy amikor távsegítség kell, akkor a felhasználó hagyja jóvá a kapcsolatot minden esetben, nem előre megadott fix jelszóval megyünk be. Ráadásul egy csomó ügyfél van NAT-olt internet mögött, így oda nem is tudnánk VPN-ezni, csak akkor ha csinálnánk egy VPN hubot magunknak, de az is egy biztonsági rés lenne onnantól, hogy az ügyfelek rendszerei oda fixen fel vannak csatlakozva. Szerintem. Az meg általában nem járható (emberi korlátja van :-), hogy az ügyfél gépere egyesével tegyünk VPN klienst és az ügyfél becsatlakozzon rajta távsegítség kérés előtt...