Как устроен GhostLink — без сложных терминов

Эта страница объясняет всю систему: что устанавливается, куда идёт трафик, что видит инженер и где заканчиваются возможности текущей альфа-версии.

GhostLink — это

  • сетевой путь от компьютера инженера до IP-устройств объекта;
  • работа с реальными адресами вроде 192.168.1.10;
  • сохранение инженерного ПО, проектов и лицензий на вашем компьютере;
  • ограничение доступа указанными маршрутами.

GhostLink — это не

  • не удалённый рабочий стол и не показ чужого экрана;
  • не отдельное облачное инженерное ПО;
  • не передача физических USB- и COM-портов;
  • не готовое промышленное средство защиты в текущей альфе.
Путь данных

Что происходит после нажатия «Подключиться»

Для пользователя это одна кнопка. Внутри система выполняет несколько проверяемых шагов.

1Программа инженераОбращается к реальному IP нужного устройства.
2EngineerПерехватывает только трафик разрешённых маршрутов и отправляет его в сессию.
3Relay-серверСвязывает конкретную пару Engineer ↔ Client и пересылает пакеты.
4Client и LANВыпускает пакет в выбранный сетевой адаптер; ответ идёт тем же путём назад.
Роли компонентов

Кто за что отвечает

Проблему легче найти, если понимать обязанность каждой части.

ENGINEER

Компьютер специалиста

  • находит объект по ID;
  • показывает онлайн/офлайн, сеть и ошибки;
  • задаёт маршрут до сети или IP;
  • создаёт виртуальный маршрут Windows;
  • запускает и завершает сессию.
SERVER

Сервер GhostLink

  • регистрирует активные Client;
  • передаёт их состояние Engineer;
  • создаёт сессию подключения;
  • передаёт трафик активной сессии;
  • восстанавливает служебную связь после кратковременных сбоев.
CLIENT

Компьютер объекта

  • показывает ID и поддерживает связь с сервером;
  • сообщает список LAN-адаптеров;
  • применяет подтверждённую настройку сети;
  • передаёт трафик в физическую LAN;
  • возвращает ответы оборудования.
Управляющий и сетевой каналы

Система передаёт два вида данных

Они нужны для разных задач и ведут себя по-разному.

A

Управление

Регистрация Client, список объектов, создание сессии, удалённые команды, состояние и обновления идут через служебное соединение с сервером GhostLink.

B

Трафик оборудования

Трафик оборудования передаётся отдельно от служебных команд. Если основной способ передачи временно недоступен, приложение может использовать запасной канал.

Почему это всё ещё альфа

Для конкретного Client можно локально включить пароль на создание сессии. Общая модель аккаунтов, владения объектами и производственная авторизация ещё развиваются, поэтому систему следует испытывать в согласованном контролируемом контуре.

Маршруты

К каким адресам получает доступ Engineer

GhostLink не должен забирать весь интернет-трафик компьютера. Он работает только с адресами, которые инженер добавил в объект.

Один прибор192.168.117.245/32 — доступ только к этому адресу. Это самый безопасный вариант для первого теста.
Подсеть192.168.117.0/24 — доступ к адресам от 192.168.117.1 до 192.168.117.254.
Адрес без маски192.168.117.245 нормализуется как один адрес /32; адрес сети с окончанием .0 — как /24.
Broadcast/multicastВключается отдельно, если инженерное ПО ищет устройства через широковещательные или групповые UDP-запросы.

Если такая же подсеть уже есть у инженера

Например, локальная Wi‑Fi сеть инженера и удалённый объект обе используют 192.168.1.0/24. Windows может выбрать неправильный путь. Текущая версия предупреждает о пересечении, но для стабильного теста лучше начать с точечного /32 или изменить одну из подсетей.

Удалённая настройка LAN

Как Client оказывается в сети оборудования

Оборудование может находиться в другой подсети, чем основной интернет-интерфейс компьютера на объекте.

1

Выбор адаптера

Engineer получает список интерфейсов Client и выбирает физический Ethernet или USB-LAN, подключённый к оборудованию.

2

Проверка адресов

Если выбранный адаптер уже имеет адрес нужной сети, можно сразу сохранить его и проверять устройства.

3

Дополнительный IPv4

Если адреса нет, GhostLink добавляет свободный IP рядом с существующими настройками Windows.

4

Возврат

Добавленный GhostLink-адрес можно удалить. Исходный DHCP, DNS, шлюз и другие IP остаются без изменений.

Требования

Что должно быть готово

Операционная системаWindows 10 или Windows 11, 64-bit, на компьютере Engineer и Client.
ПраваОба приложения запускаются от имени администратора: это нужно для сетевого адаптера, маршрутов и перехвата трафика.
ИнтернетНужен обоим компьютерам. Самому ПЛК, HMI или камере интернет не требуется.
Сеть ClientКомпьютер объекта должен физически видеть нужное оборудование по Ethernet/Wi‑Fi/USB-LAN.
Доступ к сервисуОба компьютера должны иметь исходящий доступ к сервису GhostLink. В корпоративной сети может потребоваться согласование с системным администратором.
СеансыНа один Client рассчитано одно активное инженерное подключение. Новая сессия может заменить предыдущую.

Ограничения текущей версии

  • это Windows-only альфа для испытаний, не production VPN;
  • нет удалённого экрана, встроенной передачи файлов, USB и COM;
  • сканирование ограничено сетями /24 или уже;
  • устройство, которое не отвечает на ping, всё равно может быть доступно по TCP/UDP;
  • после перезапуска сервера Client автоматически восстанавливает регистрацию, но прерванную активную сессию нужно подключить заново;
  • производственная авторизация и постоянное хранилище активного реестра объектов ещё развиваются; административная история и архивы диагностики уже сохраняются на сервере.

Теперь можно переходить к запуску

Инструкция показывает все действия в правильном порядке и с актуальными экранами.

Открыть инструкцию