Обычно для TeamViewer не нужно настраивать дополнительные порты (шлюзы). Достаточно соединение с интернетом. Остальное делает программа. К сожалению, иногда для улучшения безопасности приходится ограничивать ресурсы или снижать трафик. Если известно, какие порты использует TeamViewer, можно уменьшить риск несанкционированного доступа.
Для чего используют шлюзы в утилите
Для передачи сигнала утилита использует три стандартных шлюза. Однако передавать информацию можно только по одному. То есть, если канал блокируется, система использует другой. При закрытии доступа ко всем портам, программа начнёт использовать http и https, которые закрыть будет не так просто.
Другая проблема – это брандмауэр и фаервол. Система безопасности может решить закрыть порт. Таким образом, доступ к утилите блокируется. В этом случае знание протоколов может спасти ситуацию.
TCP / UDP – 5938
Этот шлюз является приоритетным. Если фаервол не блокирует доступ к порту – данные будут передавать через этот протокол. Основной плюс – скорость. Его использует в первую очередь не только стационарные гаджеты, но и телефоны. Единственные устройства не поддерживающие шлюз, работают на безе операционной системы iOS.
TCP – 443
Второй по значимости шлюз. Он вступает в силу, когда предыдущий протокол заблокирован. Кроме удалённого управления системами, через канал происходит обновление программы и другие фоновые команды. По скорости шлюз уступает 5938. Однако надёжность по-прежнему на высоте.
TCP – 80
Считают самым медленным и неудобным протоколом. Он включается, если два предыдущих по каким-то причинам были отключены. Порт используют другие программы и службы. Это единственный шлюз, который поддерживает iOS. Для переключения надо связаться с оператором или поменять настройки брандмауэра (роутера).
Настройка портов
Когда известно, какие шлюзы использует TeamViewer можно приступать к настройке. Их можно заблокировать, поменять или открыть.
Пользователь получает:
- низкий риск несанкционированного доступа;
- контроль над сотрудниками;
- ограничение работников внутри сети;
- невозможность навредить компании после увольнения.
Самый простой способ – это поменять значения прокси-сервера. Для этого надо зайти в «Дополнительно» / «Опции» / «Основное» / «Настройки прокси» / «Настроить». По умолчанию стоит «Нет прокси» или «Автоматическое определение настроек». Ниже можно указать новые сведения, включая шлюз.
Выводы
Зная порты, можно управлять программой и всеми удалёнными компьютерами. При этом снижается риск взлома и повышается контроль над сотрудниками. Если кого-то увольняют со скандалом, можно просто сменить данные и поменять пароль. На работоспособность это никак не повлияет.