Rant wegen "Halb Profis"

Hallo,

Oder man macht es so, wie ich es kürzlich gemacht habe. In einem Kreis hat man alle Ports dicht gemacht. Ich konnte keine Fernwartung mehr machen (die Schule ist ca. 500 km weit weg). Ich habe die verantwortliche Person gebeten, einen Laptop mit RustDesk zu installieren und mir den Zahlencode und das Passwort zu schicken. Wenn es ein Problem gibt, bei dem ich ran muss, dann schaltet die Person das Laptop - welches am Lan hängt - ein und ich kann meine Arbeit verrichten. Das klappt bestens

Viele Grüße

Alois

Auch wenn angeblich die Zeiten der schwarzen Pädagok vorbei sind, manchmal muss es richtig weh tun. Inklusive Nachschlag.
Ich sach nur: BAfH
Alles Andere ist falsches Mitgefühl/Verständnis :sunglasses:
VG Andreas

1 „Gefällt mir“

Hallo,

nein, der hängt quasi Standalone an der Fritzbox. Aus dem internen Netz kommt man nur auf die Musterlösung.

Müsste also in den winzigen fensterlosen Serverraum sitzen und da kenne ich auch keine Zugangsdaten zum Admin-PC.
Sehe ich aber auch gar nicht ein, wenn es sinnvoller und angenehmer geht.

Ist halt so, dass der „Dienstleister“ auch auf den administrativen Zugangsdaten sitzt wie die Henne auf dem Ei.

Viele Grüße
Steffen

Kein Problem: wenn was zu tun ist, bekommt er einen Auftrag und soll das (bis gestern) erledigen. Und das kostet dann halt. Du hättest es ja gern gemacht aber man lässt Dich ja nicht…

LG,
Jochen

Hallo Jochen,

wenn das so einfach wäre… :wink:

Aufträge nimmt er grundsätzlich nur von der SL an - auf meine Anfragen und Aufträge hat er grundsätzlich nie reagiert, selbst wenn diese mit der SL abgestimmt waren und das in meinem Auftrag an ihn stand.

Aufträge der SL bzw. Vorschläge, die erkennbar von mir kommen, werden so weit wie möglich torpediert, s.o.:

  • ESXi muss nach außen abgesichert werden
  • Mein Vorschlag, von der SL weiter geleitet, wird nicht umgesetzt, statt dessen eine fragwürdige Lösung mit „wir nehmen den gemeinsamen neuen Server mit dem Gymnasium bis Ostern in Betrieb und legen den externen Zugang zum ESXi bis dahin lahm“ (Anm.: und damit meinen Zugriff für Snapshots des Webservers vor Updates)

Rührt wahrscheinlich noch immer daher, dass der Exchef mich ja ausgebotet, dann alles an diesen „Dienstleister“ vergeben und mich dabei sicher - wie viele KuK an allen erdenklichen Stellen - in die Pfanne gehauen hat.

Wobei man fairerweise sagen muss, dass auch der Dienstleister des Gymnasiums, der nun im Rahmen der Zusammenlegung der EDV (auf Beschluss des Schulträgers) auch bei uns die Betreuung übernehmen wird, meine Anfragen, die ich in diesem Zusammenhang wegen des von mir betreuten Webservers nie beantwortet hat :man_shrugging:

Das ist seit 2019 nur noch arbeiten wie der Käfer im Dreck. Engagement scheint eher unerwünscht zu sein und bestraft zu werden.

Da fällt mir wieder die Stellenanzeige der bayrischen Rektorin ein:

Viele Grüße
Steffen

RustDesk ist auch so eine etwas schwierige Software. Chinesische Software, die einen Vermittlungsserver braucht.

Hallo,

eine andere Möglichkeit ist SSH mit einem Rückwärtstunnel. Zusammen mit Autossh als Service klappt das ganz gut. Erfahrungsgemäß ist es sinnvoll, Autossh ab und zu per Cron neu zu starten. So läuft das bei mir sehr zuverlässig.

Beste Grüße

Jörg

ich hab das per systemd gemacht, das startet bei Bedarf auch selber (benutzer und ip-Adresse ersetzen):

# z.B. so ablegen: /etc/systemd/system/autossh.service
[Unit]
Description=Keeps a tunnel open
After=network-online.target ssh.service

[Service]
Restart=always
User=lokaler_benutzer
Environment=AUTOSSH_GATETIME=0
ExecStart=/usr/bin/autossh -M 0 -N -q -o "ServerAliveInterval 60" -o "ServerAliveCountMax 3" -p 22 -l entfernter_benutzer 10.20.30.40 -R 9000:127.0.0.1:22
-i /home/lokaler_benutzer/.ssh/id_ed25519

[Install]
WantedBy=multi-user.target

Hallo,

ich wollte mal noch berichten, wie die Sache mit dem nach außen offenen, ungesicherten ESXi weiter ging:
Meine Vorschläge samt Anleitungen für die Absicherung mit SSH-Tunnnel oder VPN wurden ignoriert und der externe Zugriff entfernt.

Jetzt kann ich vor Updates keinen Snapshot mehr machen.
→ „Das kannste schon so machen, aber dann isses halt kacke“.

So macht Engagement Spaß und ist voll motivierend. Danke für den Fisch.

Und der Link oben wird wieder bestätigt:

Viele Grüße
Steffen

Hallo,

nach wochenlangem Schweigen hat mir der Dienstleister jetzt einen „pcVisit“ Remote-Zugang (https://www.pcvisit.de/) zu einem virtuellen PC des pädagogischen Netzes eingerichtet, von dem aus ich mich dann mit einem Browser zum ESXi verbinden kann.

  • Anmeldung im Browser bei pcVisit
  • Dort klicken auf ein Computericon, um eine Remoteverbindung zu einem virtuellen PC des päd Netz aufzubauen (damit das geht, brauche ich einen Windows-Rechner).
  • am virtuellen Rechner einen Browser öffnen und zum ESXi verbinden

Ergo:
Remotedesktop im Browser mit Remotedesktop im Browser des Remotedesktops … umständlicher geht’s echt nicht mehr :see_no_evil:

Das beste ist aber, wie der Windows-Remotedesktop damit aussieht

Weder wird die virtuelle Serverkonsole meines Webservers vollständig dargestellt, noch erreiche ich die Menüpunkte für das Erstellen von Snapshots.

Auflösung irgendwie anpassen geht nicht.

Das passt mal wieder voll zum Thema „Halbprofis“ vs. „professionelle Lösungen“. Ich möchte gar nicht wissen, was dieser pcVisit-Schwachsinn kostet…

Viele Grüße
Steffen

Hallo Steffen,

mach doch einfach einen SSH-Reverse-Tunnel!

LG Jörg

Hallo Steffen,

bei uns übrigens ähnlich: Damit die Schulleiterin zuhause auf den Nextcloud-Kalender zugreifen kann, bleibt ihr Rechner immer an, und sie geht mit TeamViewer drauf. Auch da sind absolute Profis am Werk. :slight_smile:

Beste Grüße

Jörg

Hallo Jörg,

ich kann auf dem virtuellen PC rein gar nichts dergleichen machen, da das die verrammelte Client-Installation der pädML Linux ist und ich mich da nur mit meinen Lehrerdaten anmelden kann.

Vom Webserver ist der ESXi nicht erreichbar. Zumindest ein ping läuft ins Leere.

Viele Grüße
Steffen

Hallo Jörg,

eine NC, die man nicht aus dem Internet erreicht? Was für einen Sinn und Zweck soll die haben :thinking:

Viele Grüße
Steffen

Ich wuerde da irgendwo im Schulnetz einen Raspberry Pi platzieren, der baut ein VPN auf einen Rootserver auf und dadurch alles tunneln was noetig ist. Mit so einem PC-Scheiss geb ich mich nicht ab. Das sind Pfuscher und ich fuerchte davon wird es in Zukunft nicht weniger geben. Selbst die schwachen Schueler meiner IT-Klassen werden vom Markt aufgesogen.

2 „Gefällt mir“