Index · Правила · Поиск· Группы · Регистрация · Личные сообщения· Вход

Список разделов Компьютерный раздел
 
 
 

Раздел: Компьютерный раздел Соединение по RDP удалённых хостов 

Создана: 22 Декабря 2008 Пон 16:27:17.
Раздел: "Компьютерный раздел"
Сообщений в теме: 22, просмотров: 1956

На страницу: Назад  1, 2  Вперёд
  1. 22 Декабря 2008 Пон 16:27:17
    есть комп с реальным внешним ай-пи адресом, с vpn маршрутизатором
    есть комп с серым ай-пи адресом
    имеется задача организовать удалённый доступ с компа с серым ай-пи (да фактически без разницы откуда-с любой точки земли) к компьютеру (win2003 server r2 standart edition) с реальным ай-пи. пинг с любой точки земли идёт без проблем, а вот RDP как правильно настроить и кидатся им впоследствии.понимаю что очень смутно дал представление о ситуации, кто может помочь-задавайте вопросы-отвечу если нужна конкретика
  2. 22 Декабря 2008 Пон 16:53:26
    Немного не понял что и где..

    W2k3 сервер (с внутренним адресом) сидит за VPN-роутером с внешним адресом?
    Если так - то на роутере поднять PPTP VPN сервер (везде, по-моему, есть) - это достаточно просто и, главное, универсально. Единственная проблема - ограничение в числе одновременных подключений - в большинстве роутеров их достаточно мало.

    Есть еще второй вариант - небезопасный - сделать на роутере Port Forwarding на внутренний адрес твоего сервера по TCP 3389.
  3. 22 Декабря 2008 Пон 19:32:34
    блин Вася ты голова. рртр есть в роутере. ты абсолютно правильно понял мою топологию..вот надо экспериментально проверять...
  4. Ziproxy


    Хранитель


    Более 10 лет на форумеПредставитель администрации форума (модератор)
    22 Декабря 2008 Пон 19:56:11
    Частично было тут
    /viewtopic.php?t=71579


    bass13 писал :Есть еще второй вариант - небезопасный
    а почему небезопасный?

    bass13 писал :- сделать на роутере Port Forwarding на внутренний адрес твоего сервера по TCP 3389.
    Порт необязательно этот.
    с внешнего IP можно любой абстрактный порт на внутренний 3389 прокинуть
  5. 22 Декабря 2008 Пон 19:56:24
    и по поводу порт форвардинга подробнее бы разъяснение услышать
    я пока что тёмный в этих делах, но стремлюсь осветлеть :)
  6. Ziproxy


    Хранитель


    Более 10 лет на форумеПредставитель администрации форума (модератор)
    22 Декабря 2008 Пон 20:00:30
    MaxPower писал :и по поводу порт форвардинга подробнее бы разъяснение услышать
    самое простое объяснение:
    Говоришь NATу, что пакеты идущие к нему на <ip\_addr:port\_x> перенаправлять на <your\_ip\_addr:port\_y>
    Всё.
    При этом просто меняются поля в заголовках IP-пакетов.
    Обычная трансляция
  7. 22 Декабря 2008 Пон 20:04:03
    так откуда ж мне знать то свой ай-пи если он у меня серый (это у той машины которая может находится где угодно)??
  8. Ziproxy


    Хранитель


    Более 10 лет на форумеПредставитель администрации форума (модератор)
    22 Декабря 2008 Пон 20:36:57
    Как я понял, тебе надо доступ на машину с белым\_IP?
    Если да, то тебе на серой машине вообще ничего не надо знать.
    Всё настраивается на белой машине
  9. 22 Декабря 2008 Пон 21:09:50
    да, я хочу с любой серой подключатся на белую
  10. Ziproxy


    Хранитель


    Более 10 лет на форумеПредставитель администрации форума (модератор)
    22 Декабря 2008 Пон 21:29:54
    Так что тогда голову морочишь?
    Подключайся.

    На любой машине вбиваешь IP адрес белой машины в RDP и работай сколько влезет.

    Или я снова чего не понял?

    И причём тут VPN?
  11. 22 Декабря 2008 Пон 21:56:15
    ну так а к роутеру то каким макаром коннектиться??? кидать на него rdp или что??
    я малость не догоняю Confused
  12. 22 Декабря 2008 Пон 22:01:30
    MaxPower писал :ну так а к роутеру то каким макаром коннектиться??? кидать на него rdp или что??
    я малость не догоняю Confused



    К самому роутеру, чтобы в настройки зайти, по HTTP.
    Если пробросил (port forwarding) изнутри RDP - то по RDP.
    Если поднял VPN, то по VPN, я так понимаю, надо найти клиент, который нормально с роутером будет работать.
    А если, например, Kerio VPN сервер у тебя внутри с пробросом наружу, то там свой бесплатный VPN клиент.
  13. 22 Декабря 2008 Пон 22:50:57
    вот маршрутизатор, используемый перед сервером.



    а по моему доходит до меня.завтра на работе проверю

    пишет что надо настроить на удалённом рртр
    завтра настрою на месте
  14. 23 Декабря 2008 Втр 9:22:55
    Ziproxy писал(а) :
    а почему небезопасный?


    Небезопасный, потому что сервер начинает светить RDP в интернет - а вдруг на самом сервере есть пользователи с простыми паролями или, к примеру, просто недобросоветсные юзеры, которые разбазарят свои логины/пароли кому-нибудь ВНЕ предприятия. Понятное дело, что это абсолютно абстрактная ситуация, но всё же..
    В этом случае PPTP-VPN безопаснее и удобнее. И клиента искать не надо - в любом XP он встроен.

    Ziproxy писал(а) :Порт необязательно этот.
    с внешнего IP можно любой абстрактный порт на внутренний 3389 прокинуть


    Необязательно, но желательно, чтобы меньше было проблем впоследствии, объясняя пользователям как настраивать mstsc-клиент - по умолчанию ведь он использует именно 3389.
  15. Ziproxy


    Хранитель


    Более 10 лет на форумеПредставитель администрации форума (модератор)
    23 Декабря 2008 Втр 10:16:33
    bass13 писал :В этом случае PPTP-VPN безопаснее и удобнее
    А некоторые провайдеры, говорят, запрещают протокол GRE.
    И весь PPTP коту под хвост.
    Хотя это тоже, на мой взгляд, как ты говоришь "абстрактная ситуация".


    bass13 писал :Необязательно, но желательно, чтобы меньше было проблем впоследствии, объясняя пользователям как настраивать
    в строке адреса набираешь IP\_ADDR:PORT, вся настройка.
    И стандартным портом в сеть не светим :)

    Ну это так... варианты всё это.
На страницу: Назад  1, 2  Вперёд