Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Удаленный рабочий стол через ISA 2006

Ответить
Настройки темы
Удаленный рабочий стол через ISA 2006

Пользователь


Сообщения: 115
Благодарности: 1

Профиль | Отправить PM | Цитировать


Задача: подключиться к удаленному рабочему столу (стандартным клиентом mstsc) компьютера, находящегося в Интернете. Доступ в Интернет из локальной сети организации - через ISA Server 2006. На ISA открыт порт 3389 - пользователи домена (на компьютерах стоит MS Firewall Client) получили доступ. Проблема в том, что в сети есть машины, не входящие в домен (учебный класс), и с них доступа нет (не найден удалённый компьютер). MS Firewall Client на них делает вид, что работает, но в момент попытки подключения почему-то теряет связь с прокси-сервером.
Можно ли как-то устранить эту ошибку - или подключиться каким-то другим способом, не используя MS Firewall Client?

-------
С приветом,
Икс Сафонский


Отправлено: 11:30, 26-05-2010

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


У машин не входящих в домен ip адрес статический или динамический? ipconfig /all с машины не входящей в домен покажите.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:48, 26-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата IksSafonsky:
Проблема в том, что в сети есть машины, не входящие в домен (учебный класс), и с них доступа нет (не найден удалённый компьютер). MS Firewall Client на них делает вид, что работает, но в момент попытки подключения почему-то теряет связь с прокси-сервером. »
а зачем он там стоит?.. в чём дао?
Цитата IksSafonsky:
или подключиться каким-то другим способом, не используя MS Firewall Client? »
Код: Выделить весь код
allow - RDP (Terminal Services) - %Workgrouphosts% - External -  all users
вот так.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:14, 26-05-2010 | #3


Аватара для Anton04

Ветеран


Сообщения: 2062
Благодарности: 389

Профиль | Отправить PM | Цитировать


IksSafonsky,

1. Как правильно сказала cameron зачем стоит FWC на машинах не входящих в домен!?
2. Порт 3389 нужно не просто открыть, а опубликовать. Вообще-то так будет правильней.
3. Компы не входящие в домен (опять же правильней) выделить в DMZ. Ну а коли нет возможности, то выпускать их в интернет по IP или (на крайней случай) по учёткам на иса сервере (т.е. базовая аутентификация).

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:12, 26-05-2010 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
2. Порт 3389 нужно не просто открыть, а опубликовать. Вообще-то так будет правильней. »
и зачем паблишить порт, когда речь идёт об исходящем соединении?
Цитата Anton04:
3. Компы не входящие в домен (опять же правильней) выделить в DMZ. »
с какой целью? что это даст? логичнее уж влан или отдельный физ. интерфейс и своя подсеть. но в ДМЗ то зачем?
Цитата Anton04:
по учёткам на иса сервере (т.е. базовая аутентификация). »
можно и доменные использовать для Basic аунтефикации.
писать нужно будет не isahost\user а domain\user

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:20, 26-05-2010 | #5


Аватара для Anton04

Ветеран


Сообщения: 2062
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата cameron:
и зачем паблишить порт, когда речь идёт об исходящем соединении? »
Простите, но я прочитал, а понял просто наоборот... каюсь...

Цитата cameron:
с какой целью? что это даст? логичнее уж влан или отдельный физ. интерфейс и своя подсеть. но в ДМЗ то зачем? »
Под DMZ я и имел в виду отдельный физический интерфейс.

Цитата cameron:
можно и доменные использовать для Basic аунтефикации.
писать нужно будет не isahost\user а domain\user »
Просто в этом случае появляется логинится в домен, а зачем расширять полномочия пользователю!? Объективный минимализм здесь выйграшней.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 10:25, 28-05-2010 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Под DMZ я и имел в виду отдельный физический интерфейс »
путаете понятия?
Цитата Anton04:
Объективный минимализм здесь выйграшней. »
мне кажется это что-то типа рекомендации не включать ISA в домен.
или, как я наблюдала, у одних супир-специалистов, для ISA был поднят отдельный домен и сделан траст.
вот такая "секурность" в головах.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:32, 28-05-2010 | #7


Аватара для Anton04

Ветеран


Сообщения: 2062
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата cameron:
путаете понятия? »
Простите снова не точно выразился, я имел в виду, что DMZ в отдельном физическом интерфейсе будет лучше.

Цитата cameron:
мне кажется это что-то типа рекомендации не включать ISA в домен. »
Всё верно, безопасней будет и это рекомендации безопасников самого MS.
Вы же не бось знаете схему в двумя (друг за другом) стоящими иса серверами? Не вижу здесь перегиба, всё зависит от постановки задачи.

Цитата cameron:
или, как я наблюдала, у одних супир-специалистов, для ISA был поднят отдельный домен и сделан траст. »
Ну это уже простите тупизм полный, отстреливать (виртуально) таких надо, шоб другим неповадно было.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 21:46, 29-05-2010 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Всё верно, безопасней будет и это рекомендации безопасников самого MS. »
пруфлинк? )

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:05, 29-05-2010 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Удаленный рабочий стол через ISA 2006

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
RDP/Citrix/Term - Звук через удаленный рабочий стол нестандартным методом,как? Stanislas Сетевые технологии 7 26-04-2010 19:44
Прочее - Управление звука и микрофон через удаленный рабочий стол. lislegion Сетевые технологии 1 20-09-2008 18:07
Разное - [решено] Удаленный рабочий стол через интернет Ment69 Microsoft Windows 2000/XP 7 08-04-2008 02:24
Доступ - доступ через удаленный рабочий стол nmn Microsoft Windows 2000/XP 0 20-01-2008 01:16
безопасность доступа в интернет через удаленный рабочий стол shibzik Microsoft Windows NT/2000/2003 4 09-10-2007 02:43




 
Переход