Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Настройка удаленного доступа (http://forum.oszone.net/showthread.php?t=178408)

Ripping Corpse 17-06-2010 15:02 1436044

Настройка удаленного доступа
 
Всем привет. У меня есть проблема. Имеется сервер Win 2003, поднят терминал. Мне нужно, чтобы один сотрудник мог работать терминально из дома. Интернет висит на радиоканале и в локальную сеть раздается через DLink DIR-100. Домена нет, работаем в рабочей группе. Подскажите как настроить маршрутизатор или скиньте ссылки, где можно прочитать как это делается. Заранее благодарен.

QRS 18-06-2010 23:29 1437123

В каком режиме у Вас работает DIR-100: коммутатор или router?
Если router, то каким образом внешний интерфейс DIR-100 получает адрес и каков этот адрес?
А если коммутатор, то как осуществляется выход в интернет?

Ripping Corpse 21-06-2010 00:36 1438249

в DIR-100 заходит кабель с точки доступа от антенны в Wan-порт, и один кабель в локальную сеть к свичу.

QRS 21-06-2010 23:05 1438983

Можно предположить, что DIR-100 работает как router.
Является ли внешний IP-адрес DIR-100 публичным и статическим?

Статически или нет - можно увидеть подключавшись несколько раз подряд - один и тот же адрес -> скорее всего статический.
Публичный <- если не входит ни в один из диапазонов: 10.0.0.0 - 10.255.255.255, 169.254.0.0-169.254.255.255, 172.16.0.0-172.31.255, 192.168.0.0 -192.168.255.255

Ripping Corpse 22-06-2010 12:44 1439270

Внешний IP статический.

Destruction 22-06-2010 13:35 1439312

терминально в смысле через RDP? в том случае, если DIR-100 работает в режиме роутера, то на нем нужно пробросить порт 3389 на необходимый пк (в веб-интерфейсе роутера Advanced-Port Forwarding), на котором надо разрешить удаленный доступ нужному пользователю. подключаться из дома по внешнему ip-адресу роутера.

QRS 22-06-2010 13:41 1439314

Прямой (без защиты) трафик RDP я бы не рекомендовал, т.к. в протоколе иногда находят уязвимости.
Для профилактики имеет смысл трафик RDP обернуть во что-нибудь для безопасности. Т.к. у Вас DIR-100 router, то IPSec может не пойти.

Т.ч. рекомендую VPN , на базе TCP\UDP-сессий, например, Kerio или OpenVPN.
Для Kerio Вам потребуется пробросить TCP-порт 4090, для OpenVPN UDP-порт 1194.
Тогда трафик RDP можно бужет пустить в VPN-туннеле: все будет безопасно и легко масштабируемо.

Ripping Corpse 25-06-2010 00:12 1441192

Destruction, QRS. Благодарю за информацию.


Время: 06:08.

Время: 06:08.
© OSzone.net 2001-