Войти

Показать полную графическую версию : [решено] Подключение к терминальным серверам извне


avolkov2009
08-01-2013, 21:47
Доброго времени суток!
Посоветуйте, пожалуйста, как мне быть в такой ситуации. Имеется организация с двумя серверами, n-ным количеством рабочих станций и общим выходом в интернет через ADSL-модем. Все компьютеры, сервера и модем в одной сети (можно считать, что подключены к одному свичу, теоретически :) ). На обоих серверах установлен Windows Server 2003 и развёрнут сервер терминалов.
Как организовать доступ извне (из интернет) на один терминальный сервер я знаю: в ADSAL-модеме организовать проброс порта 3389 на локальный IP-адрес сервера и "подкрутить" при необходимости брандмауэр на самом сервере. А вот как организовать доступ к обоим терминальным серверам?

Severny
08-01-2013, 21:57
Когда пробрасываешь в модеме на второй сервер, то внешний порт укажи любой другой. Внутренний оставь 3389, ну и адрес второго сервера.
Будешь подключаться адрес:порт.
Например
25.454.34.33:9090

ЗЫ На первый сервер тоже лучше внешний порт другой указать, так секурнее.
А то стандартный порт RDP частенько сканят.

Angry Demon
08-01-2013, 22:36
avolkov2009, лучший вариант в вашем случае - организовать VPN-сервер. А после подключения к вашей сети клиенты будут подключаться к серверам терминалов также, как и из локалки.
Секьюрно и удобно.

avolkov2009
09-01-2013, 13:05
Спасибо за советы. Пробрасывать с другого порта не получится, такой возможности нет в модеме. Это ведь не Zyxel, а какой-то китаец под маркой "Промсвязь".
VPN сервер пытаюсь настроить, пока безрезультатно, но это буду обсуждать не здесь.
Эту тему, думаю, можно закрывать.

Angry Demon
09-01-2013, 15:58
Пробрасывать с другого порта не получится, такой возможности нет в модеме.
Уверены?
Если делать совсем криво, но работоспособно, - изменить порт RDP на одном из серверов и пробросить его через модем.

Severny
09-01-2013, 19:30
Это ведь не Zyxel »
Если есть NAT, значит есть и внешний. Тем более промсвязь наверняка из какой-либо прошивки Acorp.

avolkov2009
10-01-2013, 00:12
Нашёл аналог обсуждаемого модема, заодно и тема похожая: ZTE W300 (http://forum.onliner.by/viewtopic.php?t=1354838)
Как видите, модемом проброс портов делается только по-колхозному ;)




© OSzone.net 2001-2012