Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - RDP Порт

Ответить
Настройки темы
2012 R2 - RDP Порт

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день, достался уже настроенный сервак.
Win 2012 R2 Standard
Брандмауэр выключен

На роутере настроен проброс 54300 порта к серваку
Удаленно получается подключится по РДП указав этот порт.

Но я не пойму как это работает.
netstat - a не показывает что этот порт слушается на сервере!

HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Control>Terminal Server>WinStations>RDP-Tcp ключ «PortNumber«. = 3389

подскажите плиз, мне надо поменять порт...

Отправлено: 12:21, 20-07-2016

 

Ветеран


Сообщения: 2420
Благодарности: 465

Профиль | Цитировать


Цитата pomestnik:
Но я не пойму как это работает. »
Это элемент защиты. Все прекрасно знают, что по стандарту RDP порт равен 3389, именно этот порт используется сервером и никакой другой. Но чтобы с улицы всякие черти не ломились в порт 3389, на роутере устанавливается произвольный порт из свободного диапазона, у вас это 54300. Т.е. человек знает этот порт и подключается с внешки на него, а уже роутер по своим правилам смотрит, ага, запросы из внешки на порт 54300 надо перенаправлять на локальный сервер с IP адресом таким-то (192.168.1.2 например) и портом 3389. И сервер прекрасно понимает, что через 3389 у него подключено RDP и всё работает.
Зачем вам порт менять, что хотите?

Цитата:
netstat - a не показывает что этот порт слушается на сервере!
Естественно. Этот порт слушается на роутере.
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:29, 20-07-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для NickM

Ветеран


Contributor


Сообщения: 4611
Благодарности: 1104

Профиль | Отправить PM | Цитировать


Цитата dislike:
Этот порт слушается на роутере »
Неа, не слушается, перенаправляется (цепочка forward)

Отправлено: 20:37, 20-07-2016 | #3


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Господа, конечно, все это поэтично по-пацански расписали, но это таки dnat и цепочка PREROUTING (nat таблицы). В цепочке FORWARD таблицы filter просто разрешается прохождение пакетов.
p.s. днатить rdp вообще моветон, vpn вам в помощь.

Последний раз редактировалось nokogerra, 21-07-2016 в 06:51.


Отправлено: 06:45, 21-07-2016 | #4


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое, единственное что я не понял
В роутере NAT->Port Redirection просто стоит PublicPort и PrivateIP
а поля PrivatePort вообще нету, это сервак сам понимает что к нему щимятся по RDP получается ?


Цитата dislike:
Зачем вам порт менять, что хотите? »
подстраховаться от бывшего админа..

Отправлено: 13:37, 21-07-2016 | #5


Ветеран


Сообщения: 2420
Благодарности: 465

Профиль | Цитировать


Возможно в правиле указан тип протокола? Дайте лучше скриншот настроек вашего роутера, так всяко понятнее будет. Да и моделька бы не помешала.

Отправлено: 13:40, 21-07-2016 | #6


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Цитата pomestnik:
подстраховаться от бывшего админа.. »
если у вас нет ids/ips то смена порта не подстрахует вас от скана портов, тем более если он знает что вы наружу рдп выбрасываете.

Отправлено: 13:42, 21-07-2016 | #7


Ветеран


Сообщения: 2420
Благодарности: 465

Профиль | Цитировать


в любом случае смена пароля на сервере должна быть вполне достаточна. Перебирать их наугад вспотеет.

Отправлено: 13:44, 21-07-2016 | #8


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Цитата dislike:
в любом случае смена пароля на сервере должна быть вполне достаточна. Перебирать их наугад вспотеет. »
Да просто удалить его учетную запись и все, они для того и делаются персонифицированными. Ну и политика паролей с локаутом.

Отправлено: 13:47, 21-07-2016 | #9


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Блин я нуб, в NAT там была еще расширенная настройка правил, где приват порт указывался =\
Учетку удалил, + локального Администратор отключил.

Всем еще раз огромное спасибо за помощь!

Отправлено: 14:38, 21-07-2016 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - RDP Порт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] RDP порт nik_Spirit Windows Server 2008/2008 R2 5 02-12-2015 14:01
COM порт дает не правильную информацию через RDP 988essence Microsoft Windows NT/2000/2003 0 21-03-2012 09:53
Proxy/NAT - Не получается пробросить RDP порт. suvolod Сетевые технологии 9 05-11-2011 08:45
FreeBSD - Подскажите как открыть порт 1935 и порт 5080 Diesel101 Общий по FreeBSD 8 18-09-2010 18:10
2008 - RDP через порт 80 newbie19841 Windows Server 2008/2008 R2 8 10-07-2009 19:58




 
Переход