Войти

Показать полную графическую версию : [решено] Enterprise 2008 R2 Проблемы с Rdp доступом.


El.Layne
03-02-2015, 12:05
Доброго времени всем форумчанам. Замучалась уже нафиг, не работает rdp ИзВне. Внутри сети работает. Надоело уже через TeamViewer работать, даже если установить TeamViewer VPN, и подключаться, все равно не подключается, но по IP выданным TeamViewer'овским VPN'ом пингуется. Брендмауэр выключен, да и был включен и правило для 3389 создано и работает. Роль Терминального сервера установлена и пашет. В качестве фаервола :D поставили Zyxel Keenetic DSL v2. И там проброс настроен, толку чуть. Есть идеи? заколебалась уже, админу когда напоминают про этот неработающий ИзВне rdp, у него руки трястись начинают.

Стоит Kaspersky Endpoint Security 10.0 , и в нем в правилах прописано все. (Может в нем плохо прописано)
Прошу помощи.

Telepuzik
03-02-2015, 12:26
Брендмауэр выключен, да и был включен и правило для 3389 создано и работает. »
И там проброс настроен »
Стоит Kaspersky Endpoint Security 10.0 »
Скрин правил доступа и проброса портов покажите.

El.Layne
03-02-2015, 13:08
Щас во время обеда попробую сделать, спасибо за столь быстрый ответ!!!

El.Layne
03-02-2015, 13:29
Надеюсь это то, что нужно.
http://i65.fastpic.ru/big/2015/0203/c0/195cdf7f46237b0e77a3cace382915c0.jpg
http://i65.fastpic.ru/big/2015/0203/a2/172166deeb54a128f0a7820d1739fca2.jpg
http://i65.fastpic.ru/big/2015/0203/1d/5fb79b17f22360863ef34ccd91f5431d.jpg

skytrain
03-02-2015, 14:15
В качестве фаервола :D поставили Zyxel Keenetic DSL v2. И там проброс настроен »
1) Всмысле два шлюза?
2) А дефолтный роут на RDP сервере куда смотрит?
3) Заходите внутрь сети через тот шлюз, на который смотрит дефаултроут? (ТОЛЬКО ТАК И ДЕЛАЙТЕ не вдаваясь в подробности)
4) А вообще шлюз проходим по порту 3389?
5) Сетевыми сервисами тестировали доступность порта?
6) Что говорит wireshark ?... Я надеюсь он у вас установлен.
7) звонили провайдеру?
8) Подключены ли вы напрямую к провайдеру?
9) Есть ли у вас "белый" IP от провайдера
.....
Вроде все....
Пусть админ ответит себе сам на эти вопросы....
у него руки трястись начинают. »
Хотя... я его понимаю.... сам едва не повесился....
У меня "в линуксе" это всего 2 строчки в выводе ip route эквивалентны 11 строчкам route print в windows

Telepuzik
03-02-2015, 14:16
El.Layne,
Если отключить модуль Kaspersky Firewall доступ из вне появляется? Скрин правила проброса 3389 порта можете показать?

El.Layne
03-02-2015, 14:29
1) Всмысле два шлюза?
2) А дефолтный роут на RDP сервере куда смотрит?
3) Заходите внутрь сети через тот шлюз, на который смотрит дефаултроут? (ТОЛЬКО ТАК И ДЕЛАЙТЕ не вдаваясь в подробности)
4) А вообще шлюз проходим по порту 3389?
5) Сетевыми сервисами тестировали доступность порта?
6) Что говорит wireshark ?... Я надеюсь он у вас установлен.
7) звонили провайдеру?
8) Подключены ли вы напрямую к провайдеру?
9) Есть ли у вас "белый" IP от провайдера »


1. Роль шлюза выполняет DSL модем Zyxel Keenetic.
А вот дальше поподробнее пожалуйста, в смысле дефолтный роут? (Да я не так умна, как хотелось бы)
3. тоже не поняла(((
4. Сейчас заметила, что ИзВне порт закрыт, т.е. еще и Zyxel не пускает, хотя правило было создано на нем согласно инструкции на оф. сайте.
5. Да, закрыт.
6. Не установлен. Мы деревня.
7. Он то тут причем.
8. о_О это блин как?
9. Нет, IP динама, статик будет только через 2 недели.

Если отключить модуль Kaspersky Firewall доступ из вне появляется? »

нет. Я думаю, что косяк в Зукселе( чтоб его..

Telepuzik
03-02-2015, 14:41
Нет, IP динама, статик будет только через 2 недели. »
Динамический белый или нет?

El.Layne
03-02-2015, 14:52
Динамический белый или нет? »
Серый.

cameron
03-02-2015, 15:00
Серый. »
через серый никак ;)
а если белая динамика - то DynDNS и иже с ним.

skytrain
03-02-2015, 15:35
По ходу проблема налицо.... но тем не менее.

1. Роль шлюза выполняет DSL модем Zyxel Keenetic. »
Что за модем? Может роутер Zyxel Keenetic (omny\giga ) и.т.п?
А вот дальше поподробнее пожалуйста, в смысле дефолтный роут? (Да я не так умна, как хотелось бы) »
Это значит "Маршрут по умолчанию". Куда посылать пакеты адресованные не тебе и неизвестно вообще кому.... т-е в 99% случаев куда угодно кроме вашей ЛВС.
3. тоже не поняла((( »
Не заморачивайтесь. В кратце.. выше.. просто не ставьте в сети два устройства, выполняющие роль интернет шлюзов (два роутера нарпимер)
Если это нужно, то купите админа подороже..... без обид....
4. Сейчас заметила, что ИзВне порт закрыт, т.е. еще и Zyxel не пускает, хотя правило было создано на нем согласно инструкции на оф. сайте. »
Вот тут скользко очень.... Так как наружу виден порт самого сервера а не роутера. Попробуйте открыть (НЕ ПРОБРОСИТЬ) а именно открыть порты на самом роутере. Так-же нужно проверить доступность Веб интерфейса роутера. Для этого из "стороннего инета" в браузере ввести его внешний IP. И на самом роутере разрешить эту возможность. В мануалах, как правило, это подробно описано.
7. Он то тут причем »
В таких вопросах - это первое дело. Например в YOTA, пока белый IP не дадут.... в общем нельзя снаружи зайти.... так задумано....
8) Подключены ли вы напрямую к провайдеру? »
Мало ли вы делите инет на две конторы, и на провайдерском интерфейсе (который находится на 1 прыжок дальше, который находится у соседей) УЖЕ НАСТРОЕН проброс 3389. И все...
9. Нет, IP динама, статик будет только через 2 недели. »
Позвоните провайдеру и задайте ваш вопрос. Только не говорите, что у вас "яко-бы" проблемы с сетью и у вас ничего не получается.... А то отмажутся слишком легко......

El.Layne
03-02-2015, 15:36
Беда. (((

skytrain
03-02-2015, 15:50
... в том, что у вас этими вопросами занимается не администратор.
Дело могло-бы кончится парой строк.....

santey007
04-02-2015, 15:37
.... если бы админ рулил, то дело вообще могло бы не начаться...)))))
по теме, опишите структуру сети и может мы узнаем много чего нового!например может есть и модем дсл и роутер зуксель и еще что нибудь интересное)




© OSzone.net 2001-2012