![]() |
![]() |
![]() |
|
Не подключается RDP из внешней сети | ☑ | ||
---|---|---|---|---|
0
CepeLLlka
27.05.11
✎
12:25
|
Кароче сервер 2003 из внутренней сети подключается.. из внешней нет.. пчму такое может быть?
|
|||
1
zak555
27.05.11
✎
12:26
|
> Кароче
у кого .... тот сидит дома и отращивает (с) =) |
|||
2
povar
27.05.11
✎
12:27
|
(0) а че, должен ?
|
|||
3
Джордж1
27.05.11
✎
12:27
|
(0)адрес какой?
|
|||
4
zak555
27.05.11
✎
12:27
|
(3) +1
|
|||
5
qeos
27.05.11
✎
12:29
|
файровол мб?
|
|||
6
МегаБум
27.05.11
✎
12:32
|
(0) так штатно и должно быть
|
|||
7
CepeLLlka
27.05.11
✎
12:33
|
Ничё не должно быть.. комп не различает внешнюю и не внешнюю, это я для вас сказал.. просто две сетевухи.. две подсети.. из одной заходит из другой нет.. Внимание вопрос:
ПОЧЕМУ? |
|||
8
Voronve
27.05.11
✎
12:34
|
(7) Настройки роутера смореть не предлагать ?
|
|||
9
МегаБум
27.05.11
✎
12:34
|
(7) в настройках RDP сервера можно указать, подключения из каой сетевухи принимать, а из какой нет
|
|||
10
MRAK
27.05.11
✎
12:35
|
(0) а у меня живот болит. Поставте, пожалуйста, диагноз!
ПОЧЕМУ, Я ВАС СПРАШИВАЮ?!! |
|||
11
МегаБум
27.05.11
✎
12:36
|
(10) у телепатов из (0) нет медицинского образования
|
|||
12
CepeLLlka
27.05.11
✎
12:36
|
(9)И где это указать?
|
|||
13
МегаБум
27.05.11
✎
12:37
|
в настройках RDP на сервере
|
|||
14
CepeLLlka
27.05.11
✎
12:38
|
Пуск=>?
|
|||
15
MRAK
27.05.11
✎
12:38
|
(0) а вообще, пригласите специалиста
|
|||
16
МегаБум
27.05.11
✎
12:39
|
(14) панель управления / администрирование
эникей? см. (15) |
|||
17
808asio
27.05.11
✎
12:41
|
(13)+1
|
|||
18
povar
27.05.11
✎
12:42
|
(14) нет
3..2..1..а вот теперь Пуск ! |
|||
19
CepeLLlka
27.05.11
✎
12:43
|
Всем спс.. пока
|
|||
20
CepeLLlka
27.05.11
✎
13:25
|
Кароче вот чё.. на серваке стоит usergate 4 его вырубаю и всё ок.. что сделать в нём как пробросить порты или разрешить чтобы он меня на сервак по rdp пускал? Кто-нибудь юзает usergate4?
|
|||
21
МегаБум
27.05.11
✎
13:40
|
щас выяснится, что вторая сетевуха подключена к ADSL модему, ну и т.д.
|
|||
22
CepeLLlka
27.05.11
✎
13:42
|
А то это не ясно было, да? Порт проброшен.. что ты какой урезаный.. всё сделано.. но usergate режет.. добавил в него правило.. подключение пишет - Настройка удалённого сеанса
|
|||
23
Джордж1
27.05.11
✎
13:42
|
(20)Юзаем, юзаем и РДП тоже
ТАк и не написал структуру своей сети |
|||
24
CepeLLlka
27.05.11
✎
13:47
|
(23) читай (1)
2003 сервер, две сетевухи.. одна в АДСЛ другая в сеть.. для подсчёта трафа usergate4 Не работает rdp если подключаться по внешней сетевухе.. причина найдена - usergate пишу редирект портов.. не помогает.. |
|||
25
Джордж1
27.05.11
✎
13:49
|
(24)нафига тебе редирект?
// Попробуй последнее правило в файрволее отключить - если заработало - кури правила в файрволе. |
|||
26
CepeLLlka
27.05.11
✎
13:50
|
(25) там все правила на "Пропустить"
|
|||
27
Джордж1
27.05.11
✎
13:54
|
(26)последнее должно быть на Блокирвку
|
|||
28
МегаБум
27.05.11
✎
14:00
|
(22) в (7) написано: "просто две сетевухи.. две подсети.. из одной заходит из другой нет"
из этого следует, что из одной подсети компы подключаются, а из другой подсети нет, не более того. Про ADSL ни слова. Конфигурации ЛОКАЛЬНОЙ сети с несколькими подсетями не редкость. Все клещами из тебя вытягивать? см. http://www.forum.mista.ru/rules.php#rec и (15) |
|||
29
МегаБум
27.05.11
✎
14:02
|
кстати, да редирект здесь вообще ни к чему, если тырнет подключен напрямую к этому серверу.
|
|||
30
МегаБум
27.05.11
✎
14:11
|
тебе надо не "пробросить порты", а просто прописать правило для входящих соединений по нужному порту, а это две большие разницы, а правильнее всего настроить не входящие с тырнета по RDP, а поднять VPN, ибо с такими вопросами твой сервер в тырнете долго не проживет.
|
|||
31
Джордж1
27.05.11
✎
14:12
|
(30)да ладно, чего это долго не проживет
|
|||
32
МегаБум
27.05.11
✎
14:14
|
(31) ну я подозреваю, что у него и паролей-то нет, любой желающий будет ломится.
|
|||
33
МегаБум
27.05.11
✎
14:15
|
про сертификаты для проверки подлинности про RDP я уж не говорю
|
|||
34
andrewks
27.05.11
✎
14:15
|
(32) :-)
(0) дай АйПи сервера - проверю, в чём проблема |
|||
35
ТатьянаТВ
модератор
27.05.11
✎
14:26
|
(0) Никогда не давай свои IP, ключи от дома с сейфом!)
|
|||
36
zak555
27.05.11
✎
14:26
|
(34) вот, попробуй 127.0.0.1
|
|||
37
zak555
27.05.11
✎
14:26
|
(35) что за бред ?
|
|||
38
andrewks
27.05.11
✎
14:27
|
(36) сам попробуй! :-)
(35) а ключи от дома _без_ сейфа - можно? |
|||
39
ТатьянаТВ
27.05.11
✎
14:27
|
(38) А, что тогда там делать?)
|
|||
40
МегаБум
27.05.11
✎
14:28
|
(39) собственность оформлять ))
|
|||
41
andrewks
27.05.11
✎
14:29
|
(39) два магнитофона импортных, куртка замшевая импортная - три...
|
|||
42
ТатьянаТВ
27.05.11
✎
14:30
|
(0) Попробуйте по телнет порт 3389.
|
|||
43
ТатьянаТВ
27.05.11
✎
14:31
|
(42) Если закрыт, то дайте доступ - откройте.
|
|||
44
zak555
27.05.11
✎
14:31
|
(38) заходит !
|
|||
45
zak555
27.05.11
✎
14:32
|
(43) а если порт на самом деле 3390 окажется ?
|
|||
46
zak555
27.05.11
✎
14:32
|
XSpider наше всё !
|
|||
47
МегаБум
27.05.11
✎
14:33
|
предлагаю не мелочиться и начать со всех портов.
|
|||
48
ТатьянаТВ
27.05.11
✎
14:33
|
Можно быстро:
1. regedit 2. HKEY_LOCAL_MACHINE -> System -> CurrentControlSet -> Control -> Terminal Server -> WinStations -> RDP-Tcp переменная PortNumber-- в в десятичный формат и ставим порт (любой):3389 |
|||
49
zak555
27.05.11
✎
14:34
|
(48) там в 16тиРичном хранится
|
|||
50
zak555
27.05.11
✎
14:35
|
+ (49) через regedit никто не ходит
пишут для этого "софт" с одним полем и кнопкой |
|||
51
МегаБум
27.05.11
✎
14:35
|
(49) показывается в каком угодно, а хранится в двоичном
|
|||
52
andrewks
27.05.11
✎
14:36
|
(51) +18
|
|||
53
zak555
27.05.11
✎
14:36
|
(51) точно
я забыл, что машины оперируют лишь двоичными числами =) |
|||
54
ТатьянаТВ
27.05.11
✎
14:37
|
(49) переведи, не трудно
|
|||
55
ТатьянаТВ
27.05.11
✎
14:39
|
(0) Получилось?
|
|||
56
zak555
27.05.11
✎
14:40
|
110100111101
|
|||
57
CepeLLlka
27.05.11
✎
14:40
|
да дело в юзергейте
|
|||
58
CepeLLlka
27.05.11
✎
14:41
|
Я в нём firewall вырубил и нифига..
А вобще его полностью выключаю и сразу всё ок |
|||
59
andrewks
27.05.11
✎
14:41
|
(56) молодец, переводить в двоичную умеешь
(57) ну дык настрой его |
|||
60
МегаБум
27.05.11
✎
14:42
|
(59) уже настроил -кнопкой ВЫКЛ
|
|||
61
ТатьянаТВ
27.05.11
✎
14:42
|
(57) в UG -Межсетевой экран - Правила -.....
|
|||
62
zak555
27.05.11
✎
14:43
|
(59) D3D
|
|||
63
Джордж1
27.05.11
✎
14:43
|
1. Отключи перенаправление с внешнего порта 3389, если есть
2. разреши входящие подключение в файрволе на этот порт с внешней сети |
|||
64
ТатьянаТВ
27.05.11
✎
14:44
|
(61)+
2. в UG -Межсетевой экран - Сервисы-..... |
|||
65
CepeLLlka
27.05.11
✎
14:44
|
(63)
Разрешены вобще any to any via any |
|||
66
Джордж1
27.05.11
✎
14:45
|
(65)скрин покажи
|
|||
67
ТатьянаТВ
27.05.11
✎
14:46
|
(64)+ в Сервисах добавьте RDP: ТСР - 3389
|
|||
68
CepeLLlka
27.05.11
✎
14:47
|
||||
69
zak555
27.05.11
✎
14:51
|
так у тебя и так в тимВьювере ковыряются
|
|||
70
Джордж1
27.05.11
✎
14:52
|
(68)а страницу с сетевыми правилами - там где переадресация?
|
|||
71
CepeLLlka
27.05.11
✎
14:53
|
(69) Вот не наковыряли нибуя
|
|||
72
МегаБум
27.05.11
✎
14:55
|
я бы автора уволил.
еще и каспер стоит |
|||
73
CepeLLlka
27.05.11
✎
14:56
|
||||
74
CepeLLlka
27.05.11
✎
14:57
|
(72) Каспер ничем не мешает.. он только файловый антивирус..
|
|||
75
Джордж1
27.05.11
✎
14:58
|
Правило САЗ - это что за хрень? отключи его
|
|||
76
CepeLLlka
27.05.11
✎
14:59
|
(75) Оно нужно.. для того чтобы отсюда ходить в САЗ по рдп
|
|||
77
Джордж1
27.05.11
✎
15:00
|
(76)нифига оно не нужно. сделай правило NAT для него
|
|||
78
mikhail_34
27.05.11
✎
15:01
|
Проброс портов предлагали?
|
|||
79
zak555
27.05.11
✎
15:01
|
(75) я тоже не смогу зайти =)
|
|||
80
CepeLLlka
27.05.11
✎
15:01
|
Кароче я всё сделал.. а вы бездари проклятые!! Фууу
|
|||
81
Джордж1
27.05.11
✎
15:01
|
Вообще правила с источника 192.168.1.100 - вообще не нужны. Проще все это через NAT сделать
|
|||
82
МегаБум
27.05.11
✎
15:02
|
(80) да, теперь я тоже захожу нормально
|
|||
83
ТатьянаТВ
27.05.11
✎
15:03
|
(80) В чем проблема была?
|
|||
84
CepeLLlka
27.05.11
✎
15:04
|
Когда правило писал нужно было писать не 127,0,0,1 а айпишник сетевухи внутренней
|
|||
85
ТатьянаТВ
27.05.11
✎
15:05
|
(84) Понятно
|
|||
86
andrewks
27.05.11
✎
15:11
|
столько уеты на серваке?!
|
|||
87
МегаБум
27.05.11
✎
15:18
|
(86) и я о том же.
|
|||
88
zak555
27.05.11
✎
15:19
|
надо форматнуть
|
|||
89
andrewks
27.05.11
✎
15:21
|
(88) давай, сделай удалённо ;-)
|
|||
90
МегаБум
27.05.11
✎
15:23
|
(89) трудовую книжку студенту испортит
|
|||
91
zak555
27.05.11
✎
15:23
|
(90) он ещё и по трудовой ?
|
|||
92
zak555
27.05.11
✎
15:24
|
(89) для начала нужно положить сервак =)
|
|||
93
ТатьянаТВ
модератор
27.05.11
✎
15:39
|
Человек к вам с открытой душой..., а вы......)
|
|||
94
МегаБум
27.05.11
✎
15:44
|
(93) если бы с открытой душой все сразу бы написал как че есть, а не пришлось бы клещами каждое слово вытягивать
|
|||
95
zak555
27.05.11
✎
15:57
|
(93) что ты врёшь ? он порт прекрыл => не открытый
|
|||
96
Скептик
27.05.11
✎
16:01
|
Что характерно: вот этого вокзального хама из (0) никто даже не подумал забанить.
|
|||
97
zak555
27.05.11
✎
16:02
|
(96) откуда знанешь про вокзал ?
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |