Показать полную графическую версию : [решено] Настройка удаленного доступа
Ripping Corpse
17-06-2010, 15:02
Всем привет. У меня есть проблема. Имеется сервер Win 2003, поднят терминал. Мне нужно, чтобы один сотрудник мог работать терминально из дома. Интернет висит на радиоканале и в локальную сеть раздается через DLink DIR-100. Домена нет, работаем в рабочей группе. Подскажите как настроить маршрутизатор или скиньте ссылки, где можно прочитать как это делается. Заранее благодарен.
В каком режиме у Вас работает DIR-100: коммутатор или router?
Если router, то каким образом внешний интерфейс DIR-100 получает адрес и каков этот адрес?
А если коммутатор, то как осуществляется выход в интернет?
Ripping Corpse
21-06-2010, 00:36
в DIR-100 заходит кабель с точки доступа от антенны в Wan-порт, и один кабель в локальную сеть к свичу.
Можно предположить, что DIR-100 работает как router.
Является ли внешний IP-адрес DIR-100 публичным и статическим?
Статически или нет - можно увидеть подключавшись несколько раз подряд - один и тот же адрес -> скорее всего статический.
Публичный <- если не входит ни в один из диапазонов: 10.0.0.0 - 10.255.255.255, 169.254.0.0-169.254.255.255, 172.16.0.0-172.31.255, 192.168.0.0 -192.168.255.255
Ripping Corpse
22-06-2010, 12:44
Внешний IP статический.
Destruction
22-06-2010, 13:35
терминально в смысле через RDP? в том случае, если DIR-100 работает в режиме роутера, то на нем нужно пробросить порт 3389 на необходимый пк (в веб-интерфейсе роутера Advanced-Port Forwarding), на котором надо разрешить удаленный доступ нужному пользователю. подключаться из дома по внешнему ip-адресу роутера.
Прямой (без защиты) трафик RDP я бы не рекомендовал, т.к. в протоколе иногда находят уязвимости.
Для профилактики имеет смысл трафик RDP обернуть во что-нибудь для безопасности. Т.к. у Вас DIR-100 router, то IPSec может не пойти.
Т.ч. рекомендую VPN , на базе TCP\UDP-сессий, например, Kerio или OpenVPN.
Для Kerio Вам потребуется пробросить TCP-порт 4090, для OpenVPN UDP-порт 1194.
Тогда трафик RDP можно бужет пустить в VPN-туннеле: все будет безопасно и легко масштабируемо.
Ripping Corpse
25-06-2010, 00:12
Destruction, QRS. Благодарю за информацию.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.