Remote Access w ITBoard

Remote Access

ITBoard Remote Access to bezpieczne rozwiązanie do zdalnego dostępu do urządzeń klientów z wykorzystaniem RustDesk. Kluczowa cecha: reverse connection — żadnych otwartych portów na urządzeniach klientów, działanie jak TeamViewer/AnyDesk.

Bezpieczny model reverse connection. Agent na urządzeniu klienta inicjuje połączenie do serwerów ITBoard — nie trzeba otwierać żadnych portów w firewallu klienta.

Jak działa Reverse Connection

Remote Access w ITBoard wykorzystuje architekturę reverse connection (jak TeamViewer/AnyDesk):

Agent instalowany na urządzeniu klienta

Agent RustDesk stale pinguje serwer ITBoard (hbbs) aby zgłosić swój adres IP i być gotowy do połączenia.

Technik używa RustDesk client

Technik również pinguje serwer ITBoard aby być dostępny do połączenia.

Inicjacja połączenia

Gdy technik chce połączyć się z urządzeniem, serwer próbuje połączyć technika i urządzenie bezpośrednio przez NAT hole punching (90%+ przypadków). Jeśli nie zadziała — używa relay.

Żadnych otwartych portów na kliencie

Urządzenie klienta nie wymaga żadnych otwartych portów — klient inicjuje połączenie.

Instalacja Agent RustDesk

Windows

  1. Pobierz RustDesk z rustdesk.com
  2. Zainstaluj aplikację
  3. Otwórz RustDesk i przejdź do Settings → Network
  4. Wpisz ID serwera: itboard.com.pl
  5. Porty: 21115 (hbbs), 21117 (hbbr)
  6. Kliknij "Apply"
  7. Skopiuj Device ID (9-cyfrowy kod)
  8. Zaloguj się do ITBoard, przejdź do urządzenia i dodaj Device ID w sekcji Remote Access

Linux (Ubuntu/Debian)

# Pobierz RustDesk
wget https://github.com/rustdesk/rustdesk/releases/download/latest/rustdesk-1.2.0-x86_64.deb

# Zainstaluj
sudo dpkg -i rustdesk-1.2.0-x86_64.deb

# Skonfiguruj połączenie z serwerem
rustdesk --config "custom_server=itboard.com.pl:21115:21117"

macOS

  1. Pobierz RustDesk DMG z rustdesk.com
  2. Zainstaluj aplikację
  3. Skonfiguruj połączenie z serwerem (jak dla Windows)
  4. Skopiuj Device ID
  5. Dodaj do ITBoard

Konfiguracja w ITBoard

Dodanie Urządzenia

Przejdź do Devices → wybrane urządzenie

Znajdź urządzenie w ITBoard.

Sekcja Remote Access

W sekcji Remote Access kliknij "Konfiguruj".

Wpisz RustDesk Device ID

Wpisz 9-cyfrowy kod z agenta RustDesk.

Zapisz

Urządzenie zostanie skonfigurowane dla remote access.

Nadawanie Uprawnień

Przejdź do Remote Access → Permissions

Kliknij "Nadaj uprawnienia".

Wybierz technika i urządzenie

Wybierz technika do którego nadajesz uprawnienia.

Wybierz poziom dostępu

Read Only — tylko podgląd, File Transfer — podgląd + transfer plików, Full Control — pełna kontrola.

Ustaw opcjonalne limity czasu

Opcjonalnie ustaw kiedy uprawnienia wygasają.

Zapisz

Uprawnienia zostaną nadane.

Konfiguracja MFA

Przejdź do Profile → MFA Setup

Konfiguruj uwierzytelnianie dwuskładnikowe.

Zeskanuj kod QR

Użyj aplikacji Google Authenticator, Authy lub innej aplikacji TOTP.

Wprowadź kod weryfikacyjny

Wprowadź 6-cyfrowy kod z aplikacji.

Zapisz kody zapasowe

Zapisz kody zapasowe w bezpiecznym miejscu na wypadek utraty dostępu do aplikacji.

Używanie Remote Access

Połączenie z Urządzeniem

Przejdź do Remote Access Dashboard

Kliknij "Remote Access" w lewym menu.

Wybierz urządzenie online

Urządzenie musi być online (agent RustDesk działa).

Kliknij "Połącz"

Wprowadź kod MFA jeśli wymagany.

Wybierz metodę połączenia

RustDesk Client — pobierz i uruchom aplikację, Deep Link — otwórz bezpośrednio w zainstalowanej aplikacji.

Limity Sesji

  • Maksymalny czas sesji: 2 godziny
  • Auto-disconnect po 30 minutach nieaktywności
  • Maksymalna liczba równoległych sesji: 3

Transfer Plików

Dostępny tylko przy uprawnieniu "File Transfer" lub "Full Control". Wszystkie transfery są logowane i wymagają MFA.

Rozwiązywanie Problemów

Urządzenie Offline

  • Sprawdź czy agent RustDesk działa na urządzeniu
  • Sprawdź połączenie sieciowe
  • Sprawdź firewall na urządzeniu (nie blokuje wyjścia)
  • Sprawdź czy agent jest skonfigurowany z poprawnym serwerem

Nie można połączyć

  • Sprawdź czy masz uprawnienia do tego urządzenia
  • Sprawdź czy MFA jest skonfigurowane
  • Sprawdź czy urządzenie jest online
  • Sprawdź czy nie osiągnięto limit równoległych sesji (max 3)

MFA nie działa

  • Sprawdź czy aplikacja autentykatora jest zsynchronizowana
  • Użyj kodu zapasowego
  • Skontaktuj się z administratorem

Bezpieczeństwo

  • Reverse Connection: Żadnych otwartych portów na klientach
  • MFA: Wymagane dla wszystkich sesji
  • TLS: Wszystkie połączenia są szyfrowane
  • Audit Log: Wszystkie akcje są logowane
  • Retention Policy: Logi przechowywane 90-180 dni

Brak wyników

Spróbuj innego słowa kluczowego.