Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Проблемы с RDP Win Server 2008 R2 (http://forum.oszone.net/showthread.php?t=191683)

AxeL_FoX 19-11-2010 18:44 1546615

Проблемы с RDP Win Server 2008 R2
 
Проблема в следующем: НЕ ПОДКЛЮЧАЕТСЯ ПО RDP.

Подробное описание ошибки и условия работы:

Серверная платформа Win 2008 Server R2 Datacentr

Все обновления успешно устанавливаются в момент их публикации.

основная роль сервера: RRAS имеется так-же WSUS и Трафик Инспеткор.

Сетевые интерфейсы:

LAN - 192.168.0.1 - интерфейс для внутренней локальной сети, с помощью которого клиенты получают интернет.

WAN - 192.168.1.10 - сетевой интерфейс, который принимает интернет от FireWall Vigor 3000 (аппаратный)

На фаерволе - внешний IP провайдера.

Итак, что было сделано:

Открыт доступ по RDP стандартным образом. через Мой Компьютер (ПКМ-свойства и т д)

Добавлен один пользователь в лице меня ;)

На фаерволе имеется проброс портов с внешнего IP, условно скажем 1.1.1.1 по порту 3389 на внутренний интерфейс 192.168.1.10 на порт 3389.

Еще существующие записи:

с 1.1.1.1 по порту 3390 на внутренний 192.168.1.2 на порт 3390 (второй сервер, который имеет так-же систему Windows Server 2008 R2 Ent.)

с 1.1.1.1 по порту 3391 на внутренний 192.168.1.10 на порт 3391 , а на 192.168.1.10 - в RRAS прописан проброс на адрес внутри сети 192.168.0.7 и порт 3391



Дак вот что получается.

По порту 3390 - подключиться извне могу.

По порту 3391 - подключиться могу.

ТАК ЖЕ могу подключиться внутри сети ( с любого из компьютеров в сети (3390 или 3391) по RDP к серверу 192.168.0.1:3389 )

А вот ИЗВНЕ!!! подключиться на 1.1.1.1:3389 - не подключает!!

Поведение: имеется стандартное сообщение о том, что не удается проверить подлинность удаленного компьютера

( ) Подтверждаю подключение кнопкой ДА.

Происходит процедуры соединения, проверки и т д (все очень быстро) открывается черной окно и дальше никакой прогрузки. Спустя пол минуты появляется сообщение о том, что Сеанс подключения к удаленному рабочему столу завершен. Подключение к удаленному компьютеру потеряно, возможно из-за неполадок сетевого подключения. ( )

однако напомню: ко всем другим портам, в том числе ЧЕРЕЗ этот сервер - я успешно подключаюсь.

ЗАМЕЧУ ЕЩЕ ОДНО! ранее подключение было! Только сейчас возникла такая проблема! ничего на сервере не делалось. Можно сказать вчера работал - сегодня перестал.

В журналах Windows - раздел Система: имеется следующее сообщение об ошибке:

источник: TermDD. Код события 56

Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент. IP-адрес клиента: 2.2.2.2. (это тот IP с которого подключаюсь)

Пробовал вот это: http://support.microsoft.com/kb/323497

Но в реестре даже не нашел подобных значений. Ветка есть, а записей таких нет.

Сегодня обновил драйвера на эту сетевую карту. не спасло.

Перезагрузка конечно-же не решает.

Скажу только одно:

интерфейс 192.168.1.10 (проблемный) - висит на сетевой карте Realtek

интерфейс 192.168.0.1 (на который можно внутри сети подключиться по RDP) - D link

тут вопрос: в сетевой-ли это дело. И что предпринять.

Ранее все работало. и сообщения подобного не было.

Помогите пожалуйста!

p.s. Чуть не забыл. подключаюсь с Win 7 x64 но пробовал и с win7 x32(другой компьютер) - роли не имеет.

И удивляет то, что при таки-же условиях редиректа с фаервола - на интерфейс 192.168.1.2 - подключение спокойно осуществляется.

exo 19-11-2010 22:19 1546769

http://www.eventid.net/display.asp?e...TermDD&phase=1 ?

AxeL_FoX 19-11-2010 23:19 1546798

Цитата:

Цитата exo
http://www.eventid.net/display.asp?e...TermDD&phase=1 ?
-- »

я пробежался по ссылке, только вот не нашел того варианта, чтобы в описании ошибки у меня был указан CLSID
может где-то еще его можно увидеть ?

AxeL_FoX 19-11-2010 23:54 1546822

p.s. кстати это и на скрине видно ;) что cLSID отсутствует

AxeL_FoX 22-11-2010 15:50 1548667

Друзья, Коллеги! Вы не поверите! Я решил эту делемку! ;)

Полез в маршрутизацию - смотреть что прописано на разрешение RDP .

И на интерйесе внешнем нашел то, что порт 3389 ссылается на внутренний интерфейс 192.168.0.1

Достаточно было исправить на 127.0.0.1 и все стало работать пулей!

Для тех, кто не понял: на интерфейсе 192.168.1.10 (внешнем, получающим инет) стоял редирект на 192.168.0.1 (внутренний интерфейс, локалка)

Angry Demon 22-11-2010 15:54 1548673

Цитата:

Цитата AxeL_FoX
Достаточно было исправить на 127.0.0.1 и все стало работать пулей!

Этот редирект вообще нужно убрать.

AxeL_FoX 22-11-2010 16:18 1548690

Цитата:

Цитата Angry Demon
Этот редирект вообще нужно убрать. »

дак ведь если редирект убрать - правило активировать нельзя на внешний интерфейс! м ?

Angry Demon 22-11-2010 16:24 1548693

AxeL_FoX, повторяю, если вы не позапрещали соединения на внешний адрес брандмауэрами/инспекторами/tsconfig, то никакой редирект не нужен. Ведь Vigor 3000 кидает соединение на сервер. Зачем ещё что-то куда-то редиректить? :o

AxeL_FoX 22-11-2010 16:26 1548697

Цитата:

Цитата Angry Demon
AxeL_FoX, повторяю, если вы не позапрещали соединения на внешний адрес брандмауэрами/инспекторами/tsconfig, то никакой редирект не нужен. Ведь Vigor 3000 кидает соединение на сервер. Зачем ещё что-то куда-то редиректить? »

хорошо, как буду физически рядом с машиной - проэксперементирую ;) удаленно что-то не хочу рисковать ;) Спасибо!


Время: 09:17.

Время: 09:17.
© OSzone.net 2001-