Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Удаленное подключение к рабочему столу

Ответить
Настройки темы
2008 R2 - Удаленное подключение к рабочему столу

Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ситуация следующая:
Есть статический внешний (Internet) IP 89.x.x.x
На нем висит роутер: LinkSYS WRT 54 GS. Соответственно внешний IP 89.x.x.x, внутренний 192.168.x.1.
В локалке контроллер домена Win 2008, IP 192.168.x.2.
NAS: 192.168.x.3 (NAS несет функции web-server, File-station, управляющая).

Соответственно на роутере настроен проброс портов:
Web-server:порт: 80 IP: 192.168.x.3
File-station: порт: 7001 IP: 192.168.x.3
Управляющий: порт: 5000 IP: 192.168.x.3
RDP: порт: 3389 IP: 192.168.x.2

Удаленное подключение к рабочему столу (192.168.x.2) в локалке работает прекрасно.

С NAS тоже проблем нет (хоть с луны подключайся).

А вот из дома никак не получается подключиться к рабочему столу Win 2008.

Где копать?

Отправлено: 19:10, 09-11-2010

 

Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg oblast.jpg
(61.1 Kb, 20 просмотров)
Тип файла: jpg users.jpg
(61.8 Kb, 19 просмотров)

Вот:

Отправлено: 14:09, 11-11-2010 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 125
Благодарности: 6

Профиль | Отправить PM | Цитировать


ХМ, всегда думал, что шлюз удаленных рабочих столов требуется как раз для подключения из вне к ТС без создания VPN сессии.
А тут получается, что у парня висит роутер, который перекидывает RDP на локальный адрес ТС сервера и получается если все будет работать как он хочет, то его ТС сервер будет открыть для вся руси?

Отправлено: 14:14, 11-11-2010 | #32


Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Monolithys:
самое просто попробуй на врея отключить локальный брендмауэр, если пакеты пройдут, ответ будет ясен. А так можно долго гадать в чём причина »
Выключение брендмауэра ничего не дало. И как проверить идут пакеты или нет?

Отправлено: 14:15, 11-11-2010 | #33


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата McRae.:
ХМ, всегда думал, что шлюз удаленных рабочих столов требуется как раз для подключения из вне к ТС без создания VPN сессии. »
И для этого тоже, трафик RDP передается по тунелю SSL через 443 порт.
Цитата McRae.:
А тут получается, что у парня висит роутер, который перекидывает RDP на локальный адрес ТС сервера и получается если все будет работать как он хочет, то его ТС сервер будет открыть для вся руси? »
Да будет открыт для всех,ограничевается настройками файрвола на сервере путем указания ip адресов с которых можно подключаться.
Цитата kirgb:
И как проверить идут пакеты или нет? »
Посмотрите в Web интерфейсе роутера в разделе Administration->Log логи у Вас включены? Не может ли Ваш провайдер блокировать соединение по 3389 порту?

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:53, 11-11-2010 | #34


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


2 kirgb:

первое что сказал гугл

http://2ip.ru/check-port/

2 Telepuzik:
Идея с провайдером имеет место быть, эти заразы вечно заботятся о нас когда нам это не надо

Отправлено: 15:51, 11-11-2010 | #35


Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg log.jpg
(39.8 Kb, 15 просмотров)

Вот что выдал log:

Первая строка - это когда я с локалки пытался подключиться к серверу через внешний IP: 89.x.x.x:3389

Три следующих, когда подключался удаленно (из дома) так же с подключением к 89.х.х.х:3389
Странно то на какие порты стучит и дома: 5060, 135, 445

И откуда взялись еще два IP из 89 Сети?

Отправлено: 16:02, 11-11-2010 | #36


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата kirgb:
Три следующих, когда подключался удаленно (из дома) так же с подключением к 89.х.х.х:3389 »
Я правильно понял что при подключении из дома у Вас нет в логах записи о том что идет соединение на порт 3389?

-------
По'DDoS'ил и бросил :-)


Отправлено: 16:15, 11-11-2010 | #37


Новый участник


Сообщения: 43
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Monolithys:
2 kirgb:
первое что сказал гугл
http://2ip.ru/check-port/ »
Он говорит что у меня на всех компах порт 3389 закрыт )) Значит мне снится что я управляю сервером (хоть и из локалки, ведь именно по 3389 идет поток)
А на рабочем компе у меня вообще брендмауэр выключен, а при включении и попытке насильно открыть порт, говорит что он уже открыт для "ударенного подключения к рабочему столу"

Цитата Telepuzik:
Я правильно понял что при подключении из дома у Вас нет в логах записи о том что идет соединение на порт 3389? »
Вот и я удивляюсь. Совсем запутался. Хоть создавай новую тему "Лучшее ПО для удаленной работы и администрирования"

Отправлено: 16:15, 11-11-2010 | #38


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата kirgb:
Он говорит что у меня на всех компах порт 3389 закрыт )) Значит мне снится что я управляю сервером (хоть и из локалки, ведь именно по 3389 идет поток)
А на рабочем компе у меня вообще брендмауэр выключен, а при включении и попытке насильно открыть порт, говорит что он уже открыт для "ударенного подключения к рабочему столу" »
Естественно он это и говорит, видит то сайт только твой внешний адрес. с чего вдруг он твои локальные данные будет проверять. Посмотри чтьо он скажет 80 и 7001 ... Я так подозреваю скажет что открыты, что и будет правдой. Открытость порта определяется только ответом на запрос на него, тоесть то чт оты его открыл на роутере еще ничего не значит если сервер не дает ответа. Собственно что и ддемонстрирует сайт. Если из внутреней сети telnet *server* 3389 - подключиться то остается только настройка сетевой карты сервера ( что по моему врядли, но возможно групповой политикой. Но на сколько знаю это только ручками делается, по умолчанию выключено, хотя я 2008 ещё не на столько досконально знаю) либо роутер, но почему он не пропускает не знаю. нет у меня такой циски

Отправлено: 16:31, 11-11-2010 | #39


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


ещё одно предположение, хотя и глупое, но бывает всякое. А прошивку обновлять не пробовал?

http://homesupport.cisco.com/en-us/wireless/lbc/WRT54GS
уже даже ссылку отрыл

Отправлено: 16:51, 11-11-2010 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Удаленное подключение к рабочему столу

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - подключение к удаленному рабочему столу dragomyr Сетевые технологии 5 20-04-2012 10:55
Доступ - Подключение к удаленному рабочему столу bagun Microsoft Windows 2000/XP 3 19-02-2010 16:33
2008 - Подключение к удаленному рабочему столу krec Windows Server 2008/2008 R2 21 19-12-2009 21:11
[решено] Win2003. Удаленное управление - подключение к рабочему столу Rett Pop Microsoft Windows NT/2000/2003 2 24-11-2008 21:03
Подключение к удаленному рабочему столу. ipavels Microsoft Windows 2000/XP 8 25-05-2007 11:17




 
Переход