Wake-on-LAN e alternativas?

1

Meu supervisor me pediu para criar uma solução Wake-on-LAN ou WoL para um projeto relacionado a permitir que funcionários específicos façam VPN em máquinas de vários estados de energia. Pelo que eu vi, Wake Timers, WoL / Magic Packet e algumas implementações de software podem funcionar. A principal preocupação é que alguns funcionários têm um péssimo hábito de desligar a máquina quando saem do trabalho (e são bastante inatingíveis). Outros petiscos:

  • A alteração de qualquer configuração nos roteadores da empresa ou qualquer tipo de serviço DNS sugerido está fora dos limites.
  • Os serviços pagos são desencorajados.
  • O Windows 7 é o sistema operacional relevante. Todos os que precisam são de 64 bits, mas é preferível uma solução para 32 bits e 64 bits. Seria bom se a solução funcionasse também para o Windows Server 2008.
  • Todas as máquinas da empresa estão conectadas e são WoL & Magia Packet capaz.
  • As máquinas que talvez precisem de VPN variam de desktops a laptops, tablets e possivelmente dispositivos inteligentes para dispositivos móveis, como smartphones.

Conclusão: O Wake-on-LAN é a melhor maneira de permitir que os funcionários façam VPN na rede da empresa / sua máquina quando a máquina em questão estiver no modo de suspensão ou até mesmo não ligada? Se não, quais alternativas existem?

Se você precisar de mais alguma informação, basta perguntar.

    
por Zach L 10.12.2013 / 23:22

2 respostas

3

Olhe para "[Integrated] Lights Out Management" (LOM, iLOM, ILO) ou outras soluções "Out of Band Management". Muitos provedores de PC de classe empresarial têm soluções para poder inicializar remotamente uma máquina totalmente desligada.

Eu usei o LOM em um servidor antes. Usou uma versão inicial da tecnologia IPMI (Intelligent Platform Management Interface) da Intel. Basicamente, as placas de rede Ethernet compatíveis com LOM / IPMI do servidor permaneceriam ligadas mesmo quando o restante da placa-mãe estava desligada, e eles tinham seus próprios pequenos microcontroladores, o que lhes permitia ter seus próprios endereços IP na rede. Então você poderia dizer ao software cliente IPMI para se conectar a esse endereço IP, e ele poderia lhe dizer algumas coisas básicas sobre o estado do sistema host (como se estivesse rodando ou não) e deixar você fazer algumas coisas básicas para ele ( inicialize, acorde, desligue, force-reboot).

É possível que você obtenha algumas NICs compatíveis com LOM para instalar nos PCs dos piores usuários propensos ao desligamento. A parte que não tenho certeza é se você tem uma placa-mãe especial para suportar as NICs compatíveis com LOM. No servidor que eu tinha, as NICs compatíveis com LOM foram integradas na placa-mãe. Eu acho que em outros projetos é uma PCIe NIC separada com alguns cabos de fita especiais para que ele possa ficar ligado e acionar uma inicialização ou reinicialização.

    
por 11.12.2013 / 00:10
1

Isso soa como o jeito errado de fazer isso comigo. Na minha experiência pessoal, o WoL é horrivelmente pouco confiável. Você precisaria pelo menos de uma máquina intermediária para os usuários fazerem login para transmitir o Magic Packet '(a seção de solução de problemas diretamente abaixo disso vale a pena ser lida também). Como você não pode brincar com as configurações do roteador, você não estará enviando o Magic Packet de fora da sua rede, não que você realmente queira tentar de qualquer maneira.

Sua melhor aposta pode ser desativar o modo de suspensão automática por meio do GPO. Este TechNet A postagem no blog pode ser útil, mesmo que você tente fazer o WoL. Para o excepcionalmente estúpido, você pode até mesmo remover os botões de desligamento e suspensão (em Configuração do Usuário, Modelos Administrativos, Menu Iniciar e Barra de Tarefas).

Se você pudesse gastar um pouco de dinheiro, talvez valesse a pena lançar um pequeno projeto de servidor de terminal. Isso soa como o que você realmente precisa.

Mas, na verdade, acho que você deve permitir que os usuários que desligarem suas máquinas e esperem acessá-los mais tarde sofram. Isso é bobagem.

    
por 10.12.2013 / 23:43