đ EsettanulmĂĄny: MeshCentral
â amikor kivĂĄltjuk a TeamViewer / AnyDesk pĂĄrost
đŻ KihĂvĂĄs
Egy KKV több szĂĄz gĂ©pet ĂŒzemeltet tĂĄvoli Ă©s helyszĂni telephelyeken.
A tĂĄmogatĂĄs, karbantartĂĄs Ă©s felĂŒgyelet eddig a jĂłl ismert eszközökön (TeamViewer, AnyDesk) keresztĂŒl törtĂ©nt.
Viszont ezek:
- licencdĂjasak, szoftverenkĂ©nt Ă©s csatlakozĂĄsonkĂ©nt
- központi, kĂŒlsĆ infrastruktĂșrĂĄhoz kötöttek
- nehezen automatizĂĄlhatĂłk, nem integrĂĄlĂłdnak belsĆ rendszerekbe
- gyakoriak a verziókompatibilitåsi problémåk
- sokszor felesleges plusz szoftvert kell telepĂteni
đ§ A döntĂ©s: sajĂĄt rendszer â sajĂĄt kĂ©zben
A vĂĄlasztĂĄs a MeshCentral platformra esett.
- Ingyenes, nyĂlt forrĂĄskĂłdĂș, aktĂv fejlesztĂ©ssel
- SajĂĄt szerveren futtathatĂł â nem kell harmadik fĂ©lnek adatot kĂŒldeni
- LehetĆvĂ© teszi a hibrid mƱködĂ©st: kĂŒlsĆ kliensek elĂ©rik a belsĆ gĂ©peket is, de az adminfelĂŒlet csak VPN-en belĂŒl Ă©l
đïž A megvalĂłsĂtott architektĂșra
plaintextMåsolåsSzerkesztésInternet
â
[MeshCentral szerver (DMZ)]
âââ Reverse proxy + TLS (nginx, Let's Encrypt)
âââ AdminfelĂŒlet: VPN-only vagy LAN IP alapjĂĄn korlĂĄtozva
âââ ĂgyfĂ©loldali MeshAgent: Windows/Linux/Mac telepĂtve
âââ GĂ©pek online vagy sleep ĂĄllapotbĂłl is elĂ©rhetĆk
đĄ MeshCentral elĆnyei a TeamViewer / AnyDesk-hez kĂ©pest
FunkciĂł | TeamViewer / AnyDesk | MeshCentral |
---|---|---|
TĂĄvoli asztal | â | â |
BöngĂ©szĆalapĂș GUI | â | â |
SajĂĄt szerveren fut | â | â |
Kliens telepĂtĂ©s nĂ©lkĂŒli hasznĂĄlat | â | â (unattended agent telepĂtĂ©s) |
Központi gĂ©plista kezelĂ©se | KorlĂĄtozott | â |
FĂĄjlrendszer hozzĂĄfĂ©rĂ©s | â | â |
PowerShell / SSH terminĂĄl | â | â |
Wake-on-LAN | Csak nĂ©hĂĄny platformon | â (LAN agent alapjĂĄn) |
RendszerinfĂł, teljesĂtmĂ©ny, log | â | â |
FelhasznĂĄlĂłi csoportok, ACL | Csak ĂŒzleti fiĂłkokkal | â |
KöltsĂ©g | đž licencdĂj | â ingyenes |
đ§ Technikai rĂ©szletek
- Szerver: Ubuntu + MeshCentral + nginx reverse proxy
- AdminfelĂŒlet csak VPN-en keresztĂŒl elĂ©rhetĆ â biztonsĂĄgos menedzsment
- Agent telepĂtĂ©s: automatikus install script vĂ©gfelhasznĂĄlĂłknak, elĆkonfigurĂĄlva
- HitelesĂtĂ©s: jelszavas + opcionĂĄlis 2FA
- EsemĂ©nynaplĂłzĂĄs, hozzĂĄfĂ©rĂ©s-naplĂł: minden kapcsolĂłdĂĄs rögzĂtĂ©sre kerĂŒl
đ€ VĂ©gfelhasznĂĄlĂłi Ă©lmĂ©ny
- Nincs több ID Ă©s jelszĂł kĂ©rĂ©s â minden gĂ©p listĂĄzva van a rendszerben
- Nem kell semmit telepĂteni â agentet központilag rakjuk fel
- A felhasznĂĄlĂł tudja, mikor csatlakozunk, mĂ©gis non-invazĂv
- A kapcsolatok stabilabbak, mint korĂĄbban
- KĂ©rĂ©sre lehetĆsĂ©g van:
- elĆzetes jĂłvĂĄhagyĂĄshoz kötni a belĂ©pĂ©st
- vagy teljesen csendes kapcsolĂłdĂĄsra, ha az SLA ezt indokolja
đ§âđ» ĂzemeltetĆi elĆnyök
- Webes GUI â bĂĄrmilyen gĂ©prĆl hozzĂĄfĂ©rhetĆ
- SSH Ă©s PowerShell közvetlenĂŒl a felĂŒletrĆl â nincs többĂ© âlĂ©pek egy RDP-t csak a frissĂtĂ©shezâ
- Csoportok, jogosultsĂĄgi szintek â pl. helpdesk csak a sajĂĄt környezetĂ©hez fĂ©r
- FrissĂtĂ©sek tĂĄvolrĂłl, több gĂ©pen egyszerre â akĂĄr parancssori script alapjĂĄn
- StatisztikĂĄk, stĂĄtuszok â gĂ©pidĆk, uptime, OS verziĂłk, load stb.
đ BiztonsĂĄg
- TLS titkosĂtott kapcsolat, Let’s Encrypt tanĂșsĂtvĂĄnnyal
- Admin UI korlĂĄtozva: csak VPN-rĆl vagy belsĆ hĂĄlĂłrĂłl
- KözpontosĂtott hozzĂĄfĂ©rĂ©s-kezelĂ©s
- Nincs ânyitott port a vilĂĄgraâ â mĂ©gis mƱködik minden
- LehetĆsĂ©g integrĂĄlni CrowdSec / Fail2Ban / GeoIP ACL vĂ©delemmel
â EredmĂ©ny
- Ăves licencköltsĂ©gek megszƱntek (~600â1500 EUR/Ă©v)
- Egységes, åtlåthatóbb menedzsment
- Végfelhasznålói tåmogatås gyorsabb, kevesebb visszakérdezéssel
- A belsĆ IT nagyobb kontrollt Ă©s auditĂĄlhatĂłsĂĄgot kapott
đ Ha a tĂĄvoli menedzsmentet Te is sajĂĄt kezedbe vennĂ©d, de nem akarsz nullĂĄrĂłl indulni:
SegĂtĂŒnk bevezetni, beĂĄllĂtani, dokumentĂĄlni Ă©s ĂŒzemeltetni.