Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   [решено] Вход по RDP по не стандартному порту через ISA 2004 (http://forum.oszone.net/showthread.php?t=112007)

exo 22-07-2008 15:14 858456

Вход по RDP по не стандартному порту через ISA 2004
 
Есть:
Windows server 2003 SP1 + ISA server 2004 с реальным IP.

2 Windows server 2003 SP1 - в качестве рабочих станций.

на ISA настроена публикация одного сервера по RDP, по стандартному порту.

Нужно:
настроить побликацию другого сервера по RDP, по нестандартному порту, к примеру АААА.

Делаю:
всё таже, как в первом правиле, кроме протокола.
создал новый протокол (такой же как для первого правила, но с другим портом - АААА)

т.е. почти два одинаковых правила, с разными портами.
проверяю (в виндовом клиенте RDP пишу ххх.ххх.ххх.ххх:АААА) - не работает.

либо я что-то не доделал, либо вообще не так делаю. Посоветуте, пожалуста.
Спасибо.

Aleksey Potapov 22-07-2008 15:31 858468

тебе порты пробросить надо.
А лучше vpn настроить.безопаснее.

exo 22-07-2008 15:34 858472

Цитата:

Цитата aptv
тебе порты пробросить надо. »

я сделал новый протокол, указал на нём порт АААА. т.е. соеденения на АААА перенаправлять на машину такую-то.
Что-то в ISA не нашёл, как указать на какой порт перенапраявлять. Может ISA и перенаправляет на АААА. Тогда мне нужно изменить порт 3389 на АААА на машине, на котороую хочу зайти? только не знаю как.
Цитата:

Цитата aptv
А лучше vpn настроить.безопаснее »

не мой случай. по крайней мере в ближайшем будущем.
Сейчас сделал следующие:
правило со стандартным пором, и вот тут поменял

как описано на исасервер.ру
и ещё, попробовал из локально сети зайти на терминал с явным указанием порта 3389 - не получилось зайти.

exo 28-07-2008 17:25 862906

Цитата:

Цитата exo
и ещё, попробовал из локально сети зайти на терминал с явным указанием порта 3389 - не получилось зайти »

видимо что-то не так делал. сейчас с явным указанием порта работает, но только с 3389.
а с АААА не работает...
Думал проблема в клиенте, но: телнетом пускает по 3389, а по АААА - нет.

Butunin Klim 28-07-2008 19:10 862970

Опубликовать протокол не веб доступа - казываете ip вашего компьютера который будет за НАТ (внутрений) - Далее указываете порт RDP (служба терминалов) !!!! В этом же окне Жмете ПОРТЫ
выбираете - отправлять запросы на порт публикуемого сервера - указывате порт больше 1023 (укажите скажем 22222) - далее - прослушивать запросы укажите "интрнет сеть (внешняя)"
Готово.

Теперь из дома или откуда там - пуск -выполнить - mstsc - DNS имя сервера или ваш ip + порт наш 22222
Пример
oszone.ru:22222
вы будете попадать на ваш публикуемый сервер

exo 28-07-2008 19:52 863011

Butunin Klim, всё это я и делал... не работет...

Butunin Klim 28-07-2008 20:32 863039

exo,
Откуда подключаетсь?! Из локальной сети?
Просто если из локальной то нужно прослушиватель указать локальная сеть

exo 28-07-2008 22:45 863134

Цитата:

Цитата Butunin Klim
Из локальной сети? »

нет. не из локальной. Из локальной я и так могу зайти, через порт по умолчанию...

Butunin Klim 29-07-2008 13:19 863533

exo,
Можешь принскрин сделать настроек исы и правила?

Вообще все просто там. Я думаю где-то очень в незначитльно месте у тебя ошибка.

exo 29-07-2008 13:43 863558

Цитата:

Цитата Butunin Klim
правила »



Butunin Klim 29-07-2008 14:06 863567

1.Отключите FireWall Ports
2. Вместо 3389 поставьте 4444
3. Прослушиватель установите еще внутреняя что бы проверять из локально сети.
4. mstsc serverISA:4444

exo 29-07-2008 14:54 863618

Цитата:

Цитата Butunin Klim
3. Прослушиватель установите еще внутреняя что бы проверять из локально сети. »

не понял?
Цитата:

Цитата Butunin Klim
1.Отключите FireWall Ports »

если я отключю, то сервер будет слушать стандартный порт.
Цитата:

Цитата Butunin Klim
2. Вместо 3389 поставьте 4444 »

если я напишу 4444, то публикуемый сервер должен принимать соеденения на 4444 порту.

не получилось из вне...

Butunin Klim 29-07-2008 15:15 863641

Поставьте в настройках вашего порта тогда нре входящий а исходящий.
Часто путают название.
Входящие и исходящее это не то что от вас исходит а то что откудато исходит. :)

exo 29-07-2008 15:17 863646

так это... у меня это правило скопированно с другого правила, где дефолтные настройки. и всё работает.
т.е. я только порт меняю и не работает...

Butunin Klim 29-07-2008 15:52 863702

exo,
порт менять :4444 не корректно потому что клиент подключается по нормальному порту 3389 всегда.
А указав при подключении как я сказал клиеннт будет попадать на компьютер по 3389:4444 на клиента в сети

exo 29-07-2008 17:59 863810

Butunin Klim, при смене Инбоунд на Аутбоунд: The protocol specified is not a server (inbound) protocol.

exo 10-12-2008 14:25 977388

руки у меня кривоваты... всё работает


Время: 19:13.

Время: 19:13.
© OSzone.net 2001-