Doküman Başvuru
Kurumsal ağlar ve güvenlik duvarı
Kurumsal ağlarda internet çıkışı denetlidir. desknot standart HTTPS üzerinden çalışır; engellenmişse çalışmaz. Bu sayfada güvenlik duvarında yapılması gereken değişiklikler var.
Neye ihtiyaç duyar?#
desknot yalnızca giden bağlantı kurar. Gelen port açılması, port yönlendirme veya sabit IP gerekmez. Bağlantı standart 443 numaralı port üzerinden, TLS ile şifreli olarak kurulur ve WebSocket'e yükseltilir.
| Gereksinim | Değer |
|---|---|
| Yön | Yalnızca giden (outbound) |
| Port | TCP 443 |
| Protokol | HTTPS / WebSocket (WSS) |
| Gelen port | Gerekmez |
| Yönetici hakkı | Gerekmez |
| Kurulum | Yok; tek dosya, indirildiği yerden çalışır |
İzin verilecek adresler#
| Adres | Ne için |
|---|---|
relay.desknot.com | Oturum trafiği (WSS, 443) |
desknot.com | Programın indirilmesi (HTTPS, 443) |
| IP adresi | Alan adından çözülür; gerekirse talep üzerine iletilir |
İzin listesinin alan adı üzerinden tanımlanması tercih edilir. Sunucu adresi ileride değişirse alan adı tabanlı kural çalışmaya devam eder, IP tabanlı kural ise sessizce kopar.
Yapılması gereken değişiklikler#
Aşağıdaki düzenlemeler yapıldığında desknot kurumsal ağda çalışır. Hepsi giden trafikle ilgilidir; hiçbiri ağa dışarıdan erişim açmaz.
Güvenlik duvarında izin
relay.desknot.com ve desknot.com adreslerine
giden TCP 443 izni tanımlanır. Gelen port açılmaz, port yönlendirme
yapılmaz, kural yalnızca bu iki adresi kapsar.
TLS denetiminden muafiyet
Trafiği açıp inceleyen (SSL inspection) bir sistem varsa
relay.desknot.com denetim dışında bırakılır. Aksi halde WebSocket
yükseltmesi bozulur; bağlantı kurulur ve hemen kopar.
Kategori engelinin kaldırılması
Bazı güvenlik duvarları adresi içeriğinden bağımsız olarak "uzaktan erişim" kategorisinde engeller. Böyle bir sınıflandırma varsa adresin ayrıca izin listesine alınması gerekir.
Proxy sunucuda ek ayar
Genellikle gerekmez: desknot, Windows'ta tanımlı proxy sunucuyu ve oturum açmış kullanıcının kimliğini kendiliğinden kullanır. İki durumda düzenleme gerekir — kimlik doğrulaması Kerberos veya NTLM dışında bir yöntemdeyse, ya da proxy sunucu HTTP yükseltme başlığını düşürecek kadar eskiyse.
Programın davranışı#
Kararı verirken bilinmesi gerekenler:
- Bilgisayara kurulum yapılmaz, hizmet oluşturulmaz, yönetici hakkı istenmez.
- Bağlantı yalnızca kullanıcı ekranda onay verdiğinde başlar.
- Oturum boyunca ekranın üstünde kapatılamayan bir uyarı şeridi durur; kullanıcı istediği an bağlantıyı keser.
- Kimin, ne zaman ve ne kadar süreyle bağlandığı kullanıcının kendi bilgisayarındaki günlük dosyasına yazılır ve silinmez.
- Ekran görüntüsü ve ses saklanmaz; sunucudan şifreli geçer ve aktarıldığı anda silinir.
İzin verilmezse#
desknot bu ağda çalışmaz. Programda engeli aşacak bir yöntem yok: port değiştirme, tünelleme veya trafiği gizleme yapmaz. Bu özellikler bilerek eklenmedi.
İzin alınamazsa destek başka bir yolla verilir.