![]() |
Настройка удаленного доступа
Всем привет. У меня есть проблема. Имеется сервер Win 2003, поднят терминал. Мне нужно, чтобы один сотрудник мог работать терминально из дома. Интернет висит на радиоканале и в локальную сеть раздается через DLink DIR-100. Домена нет, работаем в рабочей группе. Подскажите как настроить маршрутизатор или скиньте ссылки, где можно прочитать как это делается. Заранее благодарен.
|
В каком режиме у Вас работает DIR-100: коммутатор или router?
Если router, то каким образом внешний интерфейс DIR-100 получает адрес и каков этот адрес? А если коммутатор, то как осуществляется выход в интернет? |
в DIR-100 заходит кабель с точки доступа от антенны в Wan-порт, и один кабель в локальную сеть к свичу.
|
Можно предположить, что DIR-100 работает как router.
Является ли внешний IP-адрес DIR-100 публичным и статическим? Статически или нет - можно увидеть подключавшись несколько раз подряд - один и тот же адрес -> скорее всего статический. Публичный <- если не входит ни в один из диапазонов: 10.0.0.0 - 10.255.255.255, 169.254.0.0-169.254.255.255, 172.16.0.0-172.31.255, 192.168.0.0 -192.168.255.255 |
Внешний IP статический.
|
терминально в смысле через RDP? в том случае, если DIR-100 работает в режиме роутера, то на нем нужно пробросить порт 3389 на необходимый пк (в веб-интерфейсе роутера Advanced-Port Forwarding), на котором надо разрешить удаленный доступ нужному пользователю. подключаться из дома по внешнему ip-адресу роутера.
|
Прямой (без защиты) трафик RDP я бы не рекомендовал, т.к. в протоколе иногда находят уязвимости.
Для профилактики имеет смысл трафик RDP обернуть во что-нибудь для безопасности. Т.к. у Вас DIR-100 router, то IPSec может не пойти. Т.ч. рекомендую VPN , на базе TCP\UDP-сессий, например, Kerio или OpenVPN. Для Kerio Вам потребуется пробросить TCP-порт 4090, для OpenVPN UDP-порт 1194. Тогда трафик RDP можно бужет пустить в VPN-туннеле: все будет безопасно и легко масштабируемо. |
Destruction, QRS. Благодарю за информацию.
|
Время: 06:08. |
Время: 06:08.
© OSzone.net 2001-