Показать полную графическую версию : RDP подключение лишь с одного PC (остальные компютеры нет доступа)
Nrg_Life
21-09-2016, 02:10
Всем добра.
Проблема с RDP доступом на компютер BUHGALTER (XP),
не один компютер в локальной сети подключиться по RDP не может, при инициализации подключения access deny.
При этом из домашнего компютера HOME(win7) из внешней сети, через проброшенный порт подключается без проблем. (Это единственный компютер при котором без проблем проходит инициализация, и есть доступ по RDP).
Перепробовал массу вариантов, но подключиться из любого другого компютера возможности нет.
Подскажите как решить проблему.
Angry Demon
21-09-2016, 08:11
Перепробовал массу вариантов
А теперь и нам расскажите про ваши "варианты", чтоб не повторяться.
Nrg_Life
21-09-2016, 11:18
1. установил патчер "терминальный сервер".
2. пробовал отключать файрВолл
3. удалил антивирус
4. в конфигурации RDP добавил доступ всем пользователям
Странно всё это. Обычно подобные «патчеры» сами отключают фаерволл, сами же удаляют антивирус и сами же дают доступ, правда, не всем, а только авторам сих поделий. Ну, и, как правило, ещё кое-что по-мелочи там — организация бот-сети, блокировка, требования выкупа и т.п. прелести :lol:.
Если через проброшеный порт подключается, а напрямую нет, то само напрашивается - проверь порты. М.б. у тебя родной порт заблокирован, а проброс на левый идёт.
не один компютер в локальной сети подключиться по RDP не может, при инициализации подключения access deny.
При этом из домашнего компютера HOME(win7) из внешней сети, через проброшенный порт подключается без проблем. »
А подключаешься как? С домашнего компьютера наверное ж по 1.2.3.4:порт (внешний адрес роутера, получается). А из локалки как подключаешься? По тому же внешнему адресу? Подключайся по внутреннему айпи или прямо по имени компьютера, без указания порта.
Nrg_Life
21-09-2016, 12:49
А подключаешься как? С домашнего компьютера наверное ж по 1.2.3.4:порт (внешний адрес роутера, получается) »
Ребята подключение возможно лишь из домашнего компютера HOME(win7) из внешней сети, через проброшенный порт на BUHGALTER (XP).
из любых других компютеров будьто в локалке, будть из внешней сети - при инициализации подключения access deny.
Подобное в жизни я вижу впервые.
Angry Demon
21-09-2016, 12:53
через проброшенный порт
Какой?
Точный текст ошибки или скриншот в студию.
Nrg_Life
21-09-2016, 13:05
193.*.*.8:10102 - (в роутере настроено правило port forwarding - все входящее на порт 10102 перенапрявляем на 192.168.1.5:3389 )
http://dl2.joxi.net/drive/2016/09/21/0016/0557/1057325/25/1a8564f8f2.jpg
Но при всем этом бухгалтерша со своего домашнего компютера подключается и работает именно этим способом.
А теперь еще раз,
А из локалки как подключаешься? По тому же внешнему адресу? Подключайся по внутреннему айпи или прямо по имени компьютера, без указания порта. »
Под какой учетной записью пытаешься зайти? Создай новую, назови её, к примеру, user2, добавь в группу "пользователи удаленного рабочего стола" и попробуй подключится к ней.
Еще - windows xp - не серверная ОС (внезапно). Поэтому подключиться может максимум 1 человек одновременно.
Второй возможный вариант - у бухгалтера дома наверное совпадает учетная запись (т.е. у неё дома, допустим, учетка Администратор и нет пароля" и на рабочем компьютере точно так же, а у всех других учетка Администратор (точно так же называется) но пароль какой-то есть.
Nrg_Life
21-09-2016, 13:52
Юзеров на компютере несколько, и у каждого установлен пароль. (варянтна без пароля в принципе быть не может)
наведем простой пример: если введеные неверные имя и пароль, то система вам об ътом сообщает и предагает ввесети правильное имя и пароль.
А в моем случаи ACCESS DENY. без запросов на зменение юзер/пассворд.
Angry Demon
21-09-2016, 13:57
Nrg_Life, не ACCESS DENIED, а не може пiдключитися. Разницу чувствуете? Не запрещён доступ, а не может просто.
Приведите результаты команды ipconfig /all с RDP-сервера (назовём его так) и с компьютера в локалке, который не может подключиться.
И да:
Подключайся по внутреннему айпи или прямо по имени компьютера, без указания порта
Никакие модели дешёвых роутеров не могут заворачивать трафик из локалки обратно на внешний IP-адрес.
(варянтна без пароля в принципе быть не может) »
Откуда тебе знать что там творится на домашних компьютерах тех, кто подключиться не может? Да и ... может, почему вдруг нет?
наведем простой пример: если введеные неверные имя и пароль, то система вам об ътом сообщает и предагает ввесети правильное имя и пароль. »
Это тебе хочется чтоб так было? Мне тоже. А вот разработчики из компании майкрософт подумали и сделали по другому.
А в моем случаи ACCESS DENY. »
Нет там такого, как уже верно упомянул Angry Demon, там ошибка которая возникает потому что ты подключаешься к локальному компьютеру изнутри локалки по внешнему адресу, а дешманские роутеры так не умеют.
Nrg_Life
21-09-2016, 17:24
то ты подключаешься к локальному компьютеру изнутри локалки по внешнему адресу, »
Такое окно я получаю когда подключаюсь из домашнего компа на внешний 193.*.*.8:10102 (это НЕ внутри локалки)
Когда же бухгалтерша подключается со своего домашнего компа на внешний 193.*.*.8:10102 (НЕ внутри локалки) то доступ есь и RDP работает.
И еще, чтобы получить такое окно в любом режиме, достаточно на "сервере" компютер -свойства - дополнительно - удаленное подключение. Удаленный рабочий стол - поставить галочку "Не разрешать подключения к этому компютеру"
http://dl2.joxi.net/drive/2016/09/21/0016/0557/1057325/25/1b4e038fd2.jpg
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : buhgalter
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : да
Подключение по локальной сети - Ethernet adapter:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Atheros AR8132 PCI-E Fast Ethernet controller
Физический адрес. . . . . . . . . : 8C-89-A5-81-FE-51
DHCP включен. . . . . . . . . . . : Нет
IP-адрес. . . . . . . . . . . . . . . . : 192.168.1.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . . .: 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.1
Angry Demon
21-09-2016, 19:18
Nrg_Life, ну? А дальше?
и с компьютера в локалке, который не может подключиться
Сейчас, надеюсь, антивирус удалён и брандмауэр выключен на "сервере"?
Nrg_Life
22-09-2016, 14:24
- антивирус удален
- служба брандмауэра отключена
Microsoft Windows [Version 10.0.14393]
(c) Корпорація Майкрософт (Microsoft Corporation), 2016. Усі права захищено.
C:\Windows\system32>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : DESKTOP-BLN2RJJ
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Wireless LAN adapter Підключення через локальну мережу* 2:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
Physical Address. . . . . . . . . : 12-B8-9A-C1-81-BD
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Wireless LAN adapter Wi-Fi:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Dell Wireless 1707 802.11b|g|n (2.4GHZ)
Physical Address. . . . . . . . . : 40-B8-9A-C1-81-BD
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9c15:c0e:2f3b:fc0b%18(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.1.109(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 22 вересня 2016 р. 9:44:51
Lease Expires . . . . . . . . . . : 22 вересня 2016 р. 15:08:17
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.1
DHCPv6 IAID . . . . . . . . . . . : 71350426
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1F-60-43-C4-40-B8-9A-C1-81-BD
DNS Servers . . . . . . . . . . . : 192.168.1.1
NetBIOS over Tcpip. . . . . . . . : Enabled
Ethernet adapter Підключення через мережу Bluetooth:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Physical Address. . . . . . . . . : 40-B8-9A-C1-81-BE
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Tunnel adapter Teredo Tunneling Pseudo-Interface:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fb:c4d:1eb3:3ea2:25f7(Preferred)
Link-local IPv6 Address . . . . . : fe80::c4d:1eb3:3ea2:25f7%6(Preferred)
Default Gateway . . . . . . . . . : ::
DHCPv6 IAID . . . . . . . . . . . : 251658240
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1F-60-43-C4-40-B8-9A-C1-81-BD
NetBIOS over Tcpip. . . . . . . . : Disabled
Tunnel adapter Reusable ISATAP Interface {F0E3649C-DCD4-4476-BE7A-91A975919011}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Я думаю, что на BUHGALTER (XP) кто-то настроил "фильтр" который при инициализации проверяет правила подключения и вырубает, но к сожалению ни получилось ничего у меня найти.
И сбивает с толку тот факт, что бух с внешней сети подключается без проблем. (не думаю у нее постоянный IP)
Angry Demon
22-09-2016, 14:52
Nrg_Life, ещё раз, в локалке подключаетесь по локальному внутреннему адресу компьютера? А по имени пробовали?
не думаю у нее постоянный IP
Это здесь каким боком??? :o
http://i.imgur.com/oWyWKkD.jpg
с любого локального компьютера, с которого не получается подключиться. Чтоб одновременно было видно ipconfig /all, ping BUHGALTER и ошибку, которую выдает mstsc, когда ты подключаешься к компьютеру BUHGALTER по имени без указания порта, как я на скриншоте подключаюсь к компьютеру storage.
Nrg_Life
22-09-2016, 16:15
http://dl2.joxi.net/drive/2016/09/22/0016/0557/1057325/25/c744ab5f97.jpg
http://dl1.joxi.net/drive/2016/09/22/0016/0557/1057325/25/1c1e27fd6c.jpg
и так с любого компютера хоть внутри сети хоть вне, кроме домашнего компютера бухгалтерши.
Kirill_S
27-09-2016, 14:41
Может чего упустил... а почему в ipconfig фигурирует сеть 192,168,1, ,,,, на фотографии экрана 192,168,2, ,,,, ?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.