Соединение по RDP удалённых хостов
Создана: 22 Декабря 2008 Пон 16:27:17.
Раздел: "Компьютерный раздел"
Сообщений в теме: 22, просмотров: 1957
-
есть комп с реальным внешним ай-пи адресом, с vpn маршрутизатором
есть комп с серым ай-пи адресом
имеется задача организовать удалённый доступ с компа с серым ай-пи (да фактически без разницы откуда-с любой точки земли) к компьютеру (win2003 server r2 standart edition) с реальным ай-пи. пинг с любой точки земли идёт без проблем, а вот RDP как правильно настроить и кидатся им впоследствии.понимаю что очень смутно дал представление о ситуации, кто может помочь-задавайте вопросы-отвечу если нужна конкретика -
Немного не понял что и где..
W2k3 сервер (с внутренним адресом) сидит за VPN-роутером с внешним адресом?
Если так - то на роутере поднять PPTP VPN сервер (везде, по-моему, есть) - это достаточно просто и, главное, универсально. Единственная проблема - ограничение в числе одновременных подключений - в большинстве роутеров их достаточно мало.
Есть еще второй вариант - небезопасный - сделать на роутере Port Forwarding на внутренний адрес твоего сервера по TCP 3389. -
Частично было тут
/viewtopic.php?t=71579
а почему небезопасный?bass13 писал :Есть еще второй вариант - небезопасный
Порт необязательно этот.bass13 писал :- сделать на роутере Port Forwarding на внутренний адрес твоего сервера по TCP 3389.
с внешнего IP можно любой абстрактный порт на внутренний 3389 прокинуть -
самое простое объяснение:MaxPower писал :и по поводу порт форвардинга подробнее бы разъяснение услышать
Говоришь NATу, что пакеты идущие к нему на <ip\_addr:port\_x> перенаправлять на <your\_ip\_addr:port\_y>
Всё.
При этом просто меняются поля в заголовках IP-пакетов.
Обычная трансляция -
-
-
MaxPower писал :ну так а к роутеру то каким макаром коннектиться??? кидать на него rdp или что??
я малость не догоняю
К самому роутеру, чтобы в настройки зайти, по HTTP.
Если пробросил (port forwarding) изнутри RDP - то по RDP.
Если поднял VPN, то по VPN, я так понимаю, надо найти клиент, который нормально с роутером будет работать.
А если, например, Kerio VPN сервер у тебя внутри с пробросом наружу, то там свой бесплатный VPN клиент. -
вот маршрутизатор, используемый перед сервером.
а по моему доходит до меня.завтра на работе проверю
пишет что надо настроить на удалённом рртр
завтра настрою на месте -
Небезопасный, потому что сервер начинает светить RDP в интернет - а вдруг на самом сервере есть пользователи с простыми паролями или, к примеру, просто недобросоветсные юзеры, которые разбазарят свои логины/пароли кому-нибудь ВНЕ предприятия. Понятное дело, что это абсолютно абстрактная ситуация, но всё же..
В этом случае PPTP-VPN безопаснее и удобнее. И клиента искать не надо - в любом XP он встроен.
Ziproxy писал(а) :Порт необязательно этот.
с внешнего IP можно любой абстрактный порт на внутренний 3389 прокинуть
Необязательно, но желательно, чтобы меньше было проблем впоследствии, объясняя пользователям как настраивать mstsc-клиент - по умолчанию ведь он использует именно 3389. -
А некоторые провайдеры, говорят, запрещают протокол GRE.bass13 писал :В этом случае PPTP-VPN безопаснее и удобнее
И весь PPTP коту под хвост.
Хотя это тоже, на мой взгляд, как ты говоришь "абстрактная ситуация".
в строке адреса набираешь IP\_ADDR:PORT, вся настройка.bass13 писал :Необязательно, но желательно, чтобы меньше было проблем впоследствии, объясняя пользователям как настраивать
И стандартным портом в сеть не светим :)
Ну это так... варианты всё это.