Войти

Показать полную графическую версию : [решено] RDP порт


nik_Spirit
02-12-2015, 12:38
Добрый день!
Помогите, плз, разобраться.
Я арендую сервер (там Windiws server 2008 r2) , в системном администрировании слабо разбираюсь, у меня там крутится одна торговая система.
Хочу изменить порт доступа по RDP (оч много попыток подбора пароля). Изменил номер порта в реестре, создал правило для входящих с этим портом.
Захожу с помощью КВМ , вижу новый порт в состоянии listening.
Однако, при попытке соединиться по RDP (11.22.33.44:7777) получаю, что удаленный доступ не включен, даже до логина не доходит.
В чем засада? В брандмуэре есть предопределенные правила для служб, там стоит порт 3389, но эти правила не редактируются. Может, в них дело?

ShaddyR
02-12-2015, 12:53
nik_Spirit, просто добавь новое правило-разрешение для созданного порта. Есть другой момент: наличие атак предполагают выглядывание сервера в интернет, что подразумевает проброс к нему доступа через роутер. Вот на тем и надо было решать вопрос, а не мучать RDP: адекватный роутер позволяет при пробросе задать номер входящего порта, отличный от номера встречающего - нечто типа ->7777->3389. В этом случае в системе менять ничего не нужно. Впрочем, для вязчей безопасности можно и так, но текущее правило проброса все равно теперь придется править.

nik_Spirit
02-12-2015, 12:57
так ведь входящее правило для этого порта задал, но получаю отлуп ((

ShaddyR
02-12-2015, 13:14
ходящее правило для этого порта задал »
в файрволе?
Уточни - ты из локальной сети подключиться не можешь или из интернет? Из локальной подключается? Роутер имеется в цепи подключения, проброс в нём сделан?

nik_Spirit
02-12-2015, 13:28
Подключаюсь через интернет, физически к серверу нет доступа. Насчет роутера - не знаю, есть ли он. Из командной

Подключаюсь через интернет, физически к серверу нет доступа. Насчет роутера - не знаю, есть ли он. Из командной строки можно проверить - есть ли проброс? Сервер я просто перезапускаю удаленно.

Да, правило я в файерволе задал

nik_Spirit
02-12-2015, 14:01
Спасибо, заработало. Правило в файрволе подправил




© OSzone.net 2001-2012