Имя: Пароль:
IT
Админ
Не подключается RDP из внешней сети
0 CepeLLlka
 
27.05.11
12:25
Кароче сервер 2003 из внутренней сети подключается.. из внешней нет.. пчму такое может быть?
1 zak555
 
27.05.11
12:26
> Кароче

у кого .... тот сидит дома и отращивает (с) =)
2 povar
 
27.05.11
12:27
(0) а че, должен ?
3 Джордж1
 
27.05.11
12:27
(0)адрес какой?
4 zak555
 
27.05.11
12:27
(3) +1
5 qeos
 
27.05.11
12:29
файровол мб?
6 МегаБум
 
27.05.11
12:32
(0) так штатно и должно быть
7 CepeLLlka
 
27.05.11
12:33
Ничё не должно быть.. комп не различает внешнюю и не внешнюю, это я для вас сказал.. просто две сетевухи.. две подсети.. из одной заходит из другой нет.. Внимание вопрос:
ПОЧЕМУ?
8 Voronve
 
27.05.11
12:34
(7) Настройки роутера смореть не предлагать ?
9 МегаБум
 
27.05.11
12:34
(7) в настройках RDP сервера можно указать, подключения из каой сетевухи принимать, а из какой нет
10 MRAK
 
27.05.11
12:35
(0) а у меня живот болит. Поставте, пожалуйста, диагноз!
ПОЧЕМУ, Я ВАС СПРАШИВАЮ?!!
11 МегаБум
 
27.05.11
12:36
(10) у телепатов из (0) нет медицинского образования
12 CepeLLlka
 
27.05.11
12:36
(9)И где это указать?
13 МегаБум
 
27.05.11
12:37
в настройках RDP на сервере
14 CepeLLlka
 
27.05.11
12:38
Пуск=>?
15 MRAK
 
27.05.11
12:38
(0) а вообще, пригласите специалиста
16 МегаБум
 
27.05.11
12:39
(14) панель управления / администрирование
эникей? см. (15)
17 808asio
 
27.05.11
12:41
(13)+1
18 povar
 
27.05.11
12:42
(14) нет
3..2..1..а вот теперь Пуск !
19 CepeLLlka
 
27.05.11
12:43
Всем спс.. пока
20 CepeLLlka
 
27.05.11
13:25
Кароче вот чё.. на серваке стоит usergate 4 его вырубаю и всё ок.. что сделать в нём как пробросить порты или разрешить чтобы он меня на сервак по rdp пускал? Кто-нибудь юзает usergate4?
21 МегаБум
 
27.05.11
13:40
щас выяснится, что вторая сетевуха подключена к ADSL модему, ну и т.д.
22 CepeLLlka
 
27.05.11
13:42
А то это не ясно было, да? Порт проброшен.. что ты какой урезаный.. всё сделано.. но usergate режет.. добавил в него правило.. подключение пишет - Настройка удалённого сеанса
23 Джордж1
 
27.05.11
13:42
(20)Юзаем, юзаем и РДП тоже
ТАк и не написал структуру своей сети
24 CepeLLlka
 
27.05.11
13:47
(23) читай (1)
2003 сервер, две сетевухи.. одна в АДСЛ другая в сеть.. для подсчёта трафа usergate4
Не работает rdp если подключаться по внешней сетевухе.. причина найдена - usergate пишу редирект портов.. не помогает..
25 Джордж1
 
27.05.11
13:49
(24)нафига тебе редирект?
//
Попробуй последнее правило в файрволее отключить - если заработало - кури правила в файрволе.
26 CepeLLlka
 
27.05.11
13:50
(25) там все правила на "Пропустить"
27 Джордж1
 
27.05.11
13:54
(26)последнее должно быть на Блокирвку
28 МегаБум
 
27.05.11
14:00
(22) в (7) написано: "просто две сетевухи.. две подсети.. из одной заходит из другой нет"
из этого следует, что из одной подсети компы подключаются, а из другой подсети нет, не более того. Про ADSL ни слова. Конфигурации ЛОКАЛЬНОЙ сети с несколькими подсетями не редкость. Все клещами из тебя вытягивать? см. http://www.forum.mista.ru/rules.php#rec и (15)
29 МегаБум
 
27.05.11
14:02
кстати, да редирект здесь вообще ни к чему, если тырнет подключен напрямую к этому серверу.
30 МегаБум
 
27.05.11
14:11
тебе надо не "пробросить порты", а просто прописать правило для входящих соединений по нужному порту, а это две большие разницы, а правильнее всего настроить не входящие с тырнета по RDP, а поднять VPN, ибо с такими вопросами твой сервер в тырнете долго не проживет.
31 Джордж1
 
27.05.11
14:12
(30)да ладно, чего это долго не проживет
32 МегаБум
 
27.05.11
14:14
(31) ну я подозреваю, что у него и паролей-то нет, любой желающий будет ломится.
33 МегаБум
 
27.05.11
14:15
про сертификаты для проверки подлинности про RDP я уж не говорю
34 andrewks
 
27.05.11
14:15
(32) :-)
(0) дай АйПи сервера - проверю, в чём проблема
35 ТатьянаТВ
 
модератор
27.05.11
14:26
(0) Никогда не давай свои IP, ключи от дома с сейфом!)
36 zak555
 
27.05.11
14:26
(34) вот, попробуй 127.0.0.1
37 zak555
 
27.05.11
14:26
(35) что за бред ?
38 andrewks
 
27.05.11
14:27
(36) сам попробуй! :-)
(35) а ключи от дома _без_ сейфа - можно?
39 ТатьянаТВ
 
27.05.11
14:27
(38) А, что тогда там делать?)
40 МегаБум
 
27.05.11
14:28
(39) собственность оформлять ))
41 andrewks
 
27.05.11
14:29
(39) два магнитофона импортных, куртка замшевая импортная - три...
42 ТатьянаТВ
 
27.05.11
14:30
(0) Попробуйте по телнет порт 3389.
43 ТатьянаТВ
 
27.05.11
14:31
(42) Если закрыт, то дайте доступ - откройте.
44 zak555
 
27.05.11
14:31
(38) заходит  !
45 zak555
 
27.05.11
14:32
(43) а если порт на самом деле 3390 окажется ?
46 zak555
 
27.05.11
14:32
XSpider наше всё !
47 МегаБум
 
27.05.11
14:33
предлагаю не мелочиться и начать со всех портов.
48 ТатьянаТВ
 
27.05.11
14:33
Можно быстро:

1. regedit
2. HKEY_LOCAL_MACHINE -> System -> CurrentControlSet -> Control -> Terminal Server -> WinStations -> RDP-Tcp переменная PortNumber-- в в десятичный формат и ставим порт (любой):3389
49 zak555
 
27.05.11
14:34
(48) там в 16тиРичном хранится
50 zak555
 
27.05.11
14:35
+ (49) через regedit никто не ходит
пишут для этого "софт" с одним полем и кнопкой
51 МегаБум
 
27.05.11
14:35
(49) показывается в каком угодно, а хранится в двоичном
52 andrewks
 
27.05.11
14:36
(51) +18
53 zak555
 
27.05.11
14:36
(51) точно
я забыл, что машины оперируют лишь двоичными числами =)
54 ТатьянаТВ
 
27.05.11
14:37
(49) переведи, не трудно
55 ТатьянаТВ
 
27.05.11
14:39
(0) Получилось?
56 zak555
 
27.05.11
14:40
110100111101
57 CepeLLlka
 
27.05.11
14:40
да дело в юзергейте
58 CepeLLlka
 
27.05.11
14:41
Я в нём firewall вырубил и нифига..
А вобще его полностью выключаю и сразу всё ок
59 andrewks
 
27.05.11
14:41
(56) молодец, переводить в двоичную умеешь
(57) ну дык настрой его
60 МегаБум
 
27.05.11
14:42
(59) уже настроил -кнопкой ВЫКЛ
61 ТатьянаТВ
 
27.05.11
14:42
(57) в UG -Межсетевой экран - Правила -.....
62 zak555
 
27.05.11
14:43
(59) D3D
63 Джордж1
 
27.05.11
14:43
1. Отключи перенаправление с внешнего порта 3389, если есть
2. разреши входящие подключение в файрволе на этот порт с внешней сети
64 ТатьянаТВ
 
27.05.11
14:44
(61)+
2.  в UG -Межсетевой экран - Сервисы-.....
65 CepeLLlka
 
27.05.11
14:44
(63)
Разрешены вобще any to any via any
66 Джордж1
 
27.05.11
14:45
(65)скрин покажи
67 ТатьянаТВ
 
27.05.11
14:46
(64)+ в Сервисах добавьте RDP: ТСР - 3389
68 CepeLLlka
 
27.05.11
14:47
69 zak555
 
27.05.11
14:51
так у тебя и так в тимВьювере ковыряются
70 Джордж1
 
27.05.11
14:52
(68)а страницу с сетевыми правилами - там где переадресация?
71 CepeLLlka
 
27.05.11
14:53
(69) Вот не наковыряли нибуя
72 МегаБум
 
27.05.11
14:55
я бы автора уволил.
еще и каспер стоит
73 CepeLLlka
 
27.05.11
14:56
74 CepeLLlka
 
27.05.11
14:57
(72) Каспер ничем не мешает.. он только файловый антивирус..
75 Джордж1
 
27.05.11
14:58
Правило САЗ - это что за хрень? отключи его
76 CepeLLlka
 
27.05.11
14:59
(75) Оно нужно.. для того чтобы отсюда ходить в САЗ по рдп
77 Джордж1
 
27.05.11
15:00
(76)нифига оно не нужно. сделай правило NAT для него
78 mikhail_34
 
27.05.11
15:01
Проброс портов предлагали?
79 zak555
 
27.05.11
15:01
(75) я тоже не смогу зайти =)
80 CepeLLlka
 
27.05.11
15:01
Кароче я всё сделал.. а вы бездари проклятые!! Фууу
81 Джордж1
 
27.05.11
15:01
Вообще правила с источника 192.168.1.100 - вообще не нужны. Проще все это через NAT сделать
82 МегаБум
 
27.05.11
15:02
(80) да, теперь я тоже захожу нормально
83 ТатьянаТВ
 
27.05.11
15:03
(80) В чем проблема была?
84 CepeLLlka
 
27.05.11
15:04
Когда правило писал нужно было писать не 127,0,0,1 а айпишник сетевухи внутренней
85 ТатьянаТВ
 
27.05.11
15:05
(84) Понятно
86 andrewks
 
27.05.11
15:11
столько уеты на серваке?!
87 МегаБум
 
27.05.11
15:18
(86) и я о том же.
88 zak555
 
27.05.11
15:19
надо форматнуть
89 andrewks
 
27.05.11
15:21
(88) давай, сделай удалённо ;-)
90 МегаБум
 
27.05.11
15:23
(89) трудовую книжку студенту испортит
91 zak555
 
27.05.11
15:23
(90) он ещё и по трудовой ?
92 zak555
 
27.05.11
15:24
(89) для начала нужно положить сервак =)
93 ТатьянаТВ
 
модератор
27.05.11
15:39
Человек к вам с открытой душой..., а вы......)
94 МегаБум
 
27.05.11
15:44
(93) если бы с открытой душой все сразу бы написал как че есть, а не пришлось бы клещами каждое слово вытягивать
95 zak555
 
27.05.11
15:57
(93) что ты врёшь ? он порт прекрыл => не открытый
96 Скептик
 
27.05.11
16:01
Что характерно: вот этого вокзального хама из (0) никто даже не подумал забанить.
97 zak555
 
27.05.11
16:02
(96) откуда знанешь про вокзал ?