Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Вход на терминальный сервер по dns имени + порт.

Ответить
Настройки темы
2008 - [решено] Вход на терминальный сервер по dns имени + порт.

Аватара для R0gue

Пользователь


Сообщения: 72
Благодарности: 7

Профиль | Отправить PM | Цитировать


Доброго времени суток господа. Может кто из вас сталкивался с таким, сосед через дом слепил свой сервер, музыка там все дела. Также поднял на нем Терминальный сервер, т.к. жена занимается торговлей + там 1с крутится, вообщем как обычно у ИП'шников бывает.
Суть в том, что внутри его сети если захожу на терминальный сервер по dns имени его сервера, он меня пропускает. Но его порт ИЗвне естественно изменён.
Т.е.
ИЗвне
mstsc - mydomain.ru:8888 => работает.
mstsc - 62.148.111.11:8888 => работает.
Внутри
mstsc - 192.168.0.222 => работает.
mstsc - mydomain.ru => работает.
mstsc - 62.148.111.11:8888 => работает.
mstsc - mydomain.ru:8888 => не работает.

Как заставить работать последнюю строку? Вчера вечером сидел, так и не сообразил как сделать. DNS сервер у него поднят, но как там порт то указать. Или это уже фаер косячит?

-------
В Кедах х64 (:


Отправлено: 11:04, 19-09-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата R0gue:
Но его порт ИЗвне естественно изменён. »
а менял он его где? на роутере или на сервере?
nslookup mydomain.ru

и смысл менять порт, если все порты обнаруживаются сканером.

-------
Вежливый клиент всегда прав!


Отправлено: 11:10, 19-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для R0gue

Пользователь


Сообщения: 72
Благодарности: 7

Профиль | Отправить PM | Цитировать


естественно менял, не оставлять же открытым наружу 3389. Сразу брутить начнут.
На фаере менял, у него вроде даже тачка отдельная под инет шлюз. Т.к. видел у него пк, с 2 сетевухами, 1 наружу другая внутрь.

-------
В Кедах х64 (:


Отправлено: 11:55, 19-09-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата R0gue:
На фаере менял »
я удивлён, что у вас работает:
Цитата R0gue:
mstsc - 62.148.111.11:8888 => работает. »
т.к. это равнозначно "открыть дверь наружу, находясь внутри". Собственно, по этой причине может и не работать
Может там правила какие есть, если там отдельная тачка для шлюза.
Цитата R0gue:
mstsc - mydomain.ru:8888 => не работает.»

-------
Вежливый клиент всегда прав!


Отправлено: 12:04, 19-09-2013 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата R0gue:
mstsc - mydomain.ru:8888 => не работает. »
Вывод команды nslookup mydomain.ru с клиента внутри сети покажите. Думаю что он покажет внутренний ip адрес сервера и клиент будет обращаться по внутреннему ip сервера на порт 8888, а RDP настроен на 3389 порт, поэтому и не работает.

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:09, 19-09-2013 | #5


Аватара для R0gue

Пользователь


Сообщения: 72
Благодарности: 7

Профиль | Отправить PM | Цитировать


возможно я неверно выразился. Думал меня поймут "сходу".

Скажите пожалуйста, дорогие товарищи, кто из вас оставляет Наружу открытым порт 3389 на своих серверах? Думаю ответ будет никто.
Имеется ввиду, что поступивший запрос на IP 62.148.111.11 на порт 8888, перенаправляется фаером на 192.168.0.222 в порт 3389.
Поэтому эта строка работает:
Цитата R0gue:
mstsc - 62.148.111.11:8888 »
И если подключится на этот сервер ИзВне используя DNS имя, тоже работает.
Цитата R0gue:
mstsc - mydomain.ru:8888 »
НЕ работает вот эта связка ВНУТРИ сети
Цитата R0gue:
mstsc - mydomain.ru:8888 »
А должна. Т.е. толи дело в фаере, толи в DNS сервере. Понимаете теперь меня?
Я понимаю ребят, что лучше заходить по IP и т.д. но вот нужно по dns имени. (((
Прошу прощения если что не так.

-------
В Кедах х64 (:


Последний раз редактировалось R0gue, 19-09-2013 в 13:16.


Отправлено: 13:10, 19-09-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


R0gue, в третий раз:
Цитата Telepuzik:
Вывод команды nslookup mydomain.ru с клиента внутри сети покажите. »

-------
Вежливый клиент всегда прав!


Отправлено: 13:11, 19-09-2013 | #7


Аватара для R0gue

Пользователь


Сообщения: 72
Благодарности: 7

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
Microsoft Windows [Версия 6.0.6002]
(C) Корпорация Майкрософт, 2006. Все права защищены.

C:\Users\dolphin>nslookup mydomain.ru
Server:  UnKnown
Address:  192.168.0.250

Name:    mydomain.ru
Addresses:  192.168.0.250
          192.168.0.201


C:\Users\dolphin>
0.250 - это сервер на котором стоит DNS сервер + сервер терминалов
0.201 - не знаю, возможно тачка инет шлюза.

-------
В Кедах х64 (:


Отправлено: 13:45, 19-09-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата R0gue:
0.201 - не знаю, возможно тачка инет шлюза. »
проверяйте ДНС. Удалите запись, если она не нужна. Возможно, вы пытаетесь туда подключится.

-------
Вежливый клиент всегда прав!


Отправлено: 13:53, 19-09-2013 | #9


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата R0gue:
возможно я неверно выразился. Думал меня поймут "сходу". »
Вас поняли, это Вы не понимаете что у Вас клиент стучится на внутрений ip адрес сервера на порт 8888, а RDP у Вас работает на 3389 порту.
Цитата R0gue:
НЕ работает вот эта связка ВНУТРИ сети »
И не будет работать т.к. у Вас имя внутри сети разрешается во внутренний ip адрес сервера, если хотите чтобы работало прописывайте на внутреннем DNS сервере внешний ip адрес (62.148.111.11) для записи A указывающей на сервер терминалов.
Цитата R0gue:
C:\Users\dolphin>nslookup mydomain.ru
Server: UnKnown »
У Вас домен поднят или нет? Вывод команды hostname с сервера терминалов покажите.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:10, 19-09-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Вход на терминальный сервер по dns имени + порт.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Терминальный сервер 2003-вход на рабочий стол TERMINAL Microsoft Windows NT/2000/2003 8 14-05-2013 15:21
2008 R2 - Перестал работать вход на терминальный сервер с помощью ruToken SoccerMan Windows Server 2008/2008 R2 8 22-08-2011 17:38
Вход на терминальный сервер mikewww Microsoft Windows NT/2000/2003 2 07-05-2008 13:11
вход на терминальный сервер DuyunovAS Microsoft Windows NT/2000/2003 6 17-11-2006 13:50
[решено] Вход на терминальный сервер Kiro4ka Microsoft Windows NT/2000/2003 11 05-09-2006 13:49




 
Переход