Документация "Инферит Облако"

предоставляет клиенту полностью настроенный удалённый рабочий стол (RDP) с предустановленным программным обеспечением, быстрым подключением, безопасной аутентификацией и круглосуточной технической поддержкой

Документация на нашем сайте предлагает исчерпывающие инструкции и руководства, созданные для повышения вашей эффективности при работе с облачными сервисами. В ней подробно описаны ключевые функции, процессы настройки инструментов, управление ресурсами, меры безопасности и практические сценарии использования

Удаленное подключение по RDP

Перед началом выполнения работ необходимо убедиться в наличие внутренней сети в проекте.
В случае отсутствия, её необходимо создать и добавить интерфейс к инстансу.

Проверка свободной квоты “Floating IP”

На главной странице портала перейти в пункт меню –"Home";
В блоке –"Network > Floating IPs" проверить наличие свободной квоты.  

15 1

Проверка наличия интерфейса во внутренней сети

Перейти в раздел –"Compute > Instances“;
Проверить, что целевому инстансу назначен интерфейс в локальной сети с внутренним IP-адресом.  

14 2

Выделение “Floating IP” проекту

Перейти в раздел –"Network > Floating IPs".  

13 3

Нажать –"Allocate IP";
Заполнить форму выдачи Floating IPs:

  1. Выбрать сеть –"ext-net" из выпадающего списка;
  2. Выбрать подсеть –"ext-subnet" (любую доступную);
  3. Нажать –"OK".
     
6 4

Назначение Floating IP инстансу

Перейти в пункт меню –"Compute" > "Instances";
Напротив необходимого инстанса в выпадающем списке выбрать –"More" > "Related Resources" > "Assosiate Floating IP".  

4 5
  1. Выбрать интерфейс инстанса внутренней сети;
  2. Выбрать выделенный "Floating IPs";
  3. Нажать –"ОК".  
4 6

Проверка привязку Floating IP к инстансу

Перейти в пункт меню – "Compute" > "Instances";
Проверить, что в столбце –"Floating IP" появился назначенный IP адрес.  

2 7

К маршрутизатору должен быть подключен интерфейс внутренней локальной сети виртуальной машины, к которой необходимо добавить “Плавающий IP”.
В случае самостоятельного создания маршрутизатора необходимо убедиться, что доступен выход в Интернет.

Создание правила группы безопасности

Перейти в раздел "Network > Security Groups";
Нажать – "Create Security Group".

11
  1. "Name" – имя правила;
  2. "Description" – описание (опционально);
  3. Нажать – "ОК".

12

Нажать – "More > Create Rule";

13

Указать параметры согласно скриншоту;
Нажать – "ОК".

  1. "Protocol" – выбрать протокол передачи данных (TCP, UDP, ICMP. Также можно выбрать другие протоколы указав Other Protocol);
  2. "Direction" – выбрать направление трафика (Ingress, Egress);
  3. "Ether type" – выбрать версию IP (IPv4, IPv6);
  4. "Port type" – выбрать для чего создается правило (отдельный порт, все порты);
  5. "Port/Port Range" – указать порт для которого создается правило;
  6. "Remote Type" – выбрать тип удаленной стороны, для которой создается правило (CIDR, Security Group);
  7. "Remote IP Prefix" – указать адрес сети, для которой создается правило.
14

Для подключения по RDP используется порт 3389, для SSH – 22.

Добавление правила группы безопасности инстансу

Перейти в раздел –"Compute > Instances“.
Выбрать инстанс, нажать – "More" > "Related Resources" > "Manage Security Groups".

add rule 1

Указать параметры:

  1. "Virtual Adapter" – выбрать сетевой интерфейс;
  2. "Security Groups" – выбрать одну или несколько групп безопасности;
  3. Нажать – "OK".
add rule 2

Необходимо убедиться, что функции (RDP\SSH) включены в целевой ОС и не блокируются внутренними правилами Firewall.

Проверка подключения к RDP

Нажать – "Win" + "R";
Ввести – "mstsc";
Нажать – "OK".

conn win 1

Нажать – "Show Options".

conn win 2

Ввести данные:

  1. "Computer" – ввести IP-адрес из раздела "Floating IP" свойств инстанса;
  2. "User Name" – ввести имя пользователя;
  3. Нажать – "Connect".
conn win 3

Ввести пароль;
Нажать – "ОК".

conn win 4

Проверка подключения по SSH

Необходимо использовать ключевую пару, добавленную на этапе создание инстанса.
Создание ключевой пары (ssh key or cert).

Копирование ключа на сервер

Необходимо запустить команду в терминале ОС, указав вместо “server” — IP-адрес инстанса.

Для Linux и MacOS:

ssh-copy-id inferit@server

Для Windows:

type $env:USERPROFILE\.ssh\id_rsa.pub | ssh inferit@server "cat >> .ssh/authorized_keys"

Содержимое файла с публичным ключом id_rsa.pub будет скопировано в файл ~/.ssh/authorized_keys на сервере.

Ввести команду для установки соединения с сервером:

ssh inferit@server

Для однократного подключения к серверу ввести команду:

ssh -i /путь/private_key.pem inferit@server

Отключение доступа к серверу по паролю

Ввести команду:

sudo nano /etc/ssh/sshd_config

Найти строку "PasswordAuthentication" и изменить её значение:

PasswordAuthentication no

Сохранить изменения. Перезапустить службу SSH командой:

sudo service ssh restart
Получить доступ в личный кабинет клиента
Публикации в СМИ
Подключить сервис
Получить демо-доступ
Получить консультацию