Имя: Пароль:
IT
Админ
Не удаётся подключиться к удалённому компьютеру
0 AL CAPONE
 
03.09.12
10:55
"Повторите попытку подключения. Если проблема повториться, обратитесь к владельцу удалённого компьютера."

Замучился с проблемой, уже не знаю, на что грешить.

Есть ADSL со статическим IP-адресом, он напрямую воткнут в сетевуху компа с Win 2003 SP2. В параметрах сетевой прописано:

IP - 192.168.0.2
маска - 255.255.255.0
шлюз - 192.168.0.1
ну и плюс DNS от провайдера.

В модеме настроил Port Forwarding
http://i42.fastpic.ru/big/2012/0903/0f/6454e60a923fe46a77f5ba52b2d3be0f.jpg

Через http://zyxel.ru/openport гляжу свой IP, порт 8889, пишет "Порт открыт". Но при попытке подключения через удалённый рабочий стол имеем вышеуказанный error.

На компе виндовый брандмауэр выключил, каспера приостановил, ничего не дало. Доступ к удалённому рабочему столу само собой включён, даже установлен сервер терминалов.
1 BigHarry
 
03.09.12
11:21
Попробуй в зухеле протокол ALL поменять на TCP, может из-за этого что-то глючит.
Ну и заодно в журнал событий сервера заглянуть, может там какие-то ошибки зарегистрированы по этому поводу...
2 AL CAPONE
 
03.09.12
12:26
(1)
попробовал поставить TCP - ничего не дало
В журнале событий по этому поводу ничего не пишется.
3 starter1c
 
03.09.12
12:35
Недавно так же мучился, не мог прорваться через DLink, пока не включил DMZ
4 BigHarry
 
03.09.12
12:40
Может в самом зухеле брандмауэр срабатывает? Там тоже какая-то шняга была, помню выключал, зухель не такой-же точно был, но тоже ADSL-ный какой-то...
5 AL CAPONE
 
03.09.12
12:42
(3)
Что-то ничёго похожего на DMZ в модеме не нашёл :(

(4)
спецом отключил все фильтры полностью
6 BigHarry
 
03.09.12
12:45
А тип NAT-а какой у зухеля выставлен?
7 AL CAPONE
 
03.09.12
12:49
8 Ц_У
 
03.09.12
13:10
(0) а если без перенаправления портов, то работает?
9 BigHarry
 
03.09.12
13:11
На всякий случай - зухель напрямую воткнут в сетевуху аплинковым кабелем? Индикация на карте или зухеле показывает активность физлинка?
10 Lionee
 
03.09.12
13:11
порт 8889 а далее на зухеле куда ?
11 Ц_У
 
03.09.12
13:13
(10) то же думаю что может нужно добавить 8889 - 3389 на **0.1
и 3389 3389 на **0.2
12 AL CAPONE
 
03.09.12
13:14
(8)
если отключить, то даже на http://zyxel.ru/openport сразу пишет "Порт закрыт" и соотв. не работает

(9)
да, кабель родной, линк активен

(10)
а далее на этот же комп на порт 3389
13 AL CAPONE
 
03.09.12
13:15
А может какое-то влияние оказывать, что на компе есть и вторая сетевуха с адресом 10.0.0.*, смотрящая в локальную сеть ?
14 AL CAPONE
 
03.09.12
13:20
15 Ц_У
 
03.09.12
13:25
(14) а модель какая зухеля?
16 vladmenleo
 
03.09.12
13:26
Было такое один раз с одним сервером - помогла перезагрузка и модема и сервера. Во всех остальных случаях, а мы часто одно время рулили удаленное управление, все работало и без перезагрузки сразу после проброса порта
17 BigHarry
 
03.09.12
13:27
(13) на второй сетевухе указан какой-то другой адрес шлюза?
18 AL CAPONE
 
03.09.12
13:30
(15)
P660-RT2

(16)
были и ресеты неоднократные

(17)
нет, на второй только IP 10.0.0.3 и маска
19 AL CAPONE
 
03.09.12
13:31
(16)
ну а число внешне всё правильно проброшено с вашей точки зрения ?
20 Ц_У
 
03.09.12
13:35
21 Ц_У
 
03.09.12
13:37
там протокол тсп/удп выбран, может быть в этом дело?
22 AL CAPONE
 
03.09.12
13:39
(20)
ничего себе там море всего надо прописывать ...
сейчас изучу, спасибо
23 AL CAPONE
 
03.09.12
17:24
(20)
Сбросил полностью настройки модема, настроил всё по пунктикам, кроме Client List, т.к. DHCP в модеме отключён, и ничего, снова как об стену горох.
24 kotletka
 
03.09.12
17:26
как подрубаешься с клиента по шагам?
25 CepeLLlka
 
03.09.12
17:28
Зайди на http://2ip.ru/check-port/ с этого своего IP и проверь..
26 AL CAPONE
 
03.09.12
17:36
(24)
Пуск - Программы - Стандартные - Подключение к удалённому рабочему столу - Адрес= МойIP - Подключить

(25)
"Порт открыт"
27 Lionee
 
03.09.12
17:40
права , пользователь
28 AL CAPONE
 
03.09.12
17:41
(27)
он не доходит до ввода пользователя и пароля
29 AL CAPONE
 
03.09.12
17:41
(27)
если права на компе, с которого подключаешься, то админ
30 Lionee
 
03.09.12
17:47
а с локалки подключается ?
31 AL CAPONE
 
03.09.12
18:12
(30)
само собой
32 Jump
 
03.09.12
19:53
(0)Оно просто обязано не работать!
Ты порт криво пробросил.
33 Ork
 
03.09.12
19:58
(0) А порт 8889 на входящем подключении указан? Скрин подключения - в студию.
34 Jump
 
03.09.12
19:58
ты подключаешься как твой_айпи:8889 ?
35 BigHarry
 
03.09.12
19:58
(32) У мну точно так же было проброшено, как и на скриншоте в (0) - и все работало и работает до сих пор.
36 Jump
 
03.09.12
20:01
(35)Не ну так можно пробрасывать, только при подключении порт нужно явно указывать.
Иначе он по дефолту будет ломиться на 3389, а его никто не слушает.
37 Ork
 
03.09.12
20:03
(36) +100500.
38 BigHarry
 
03.09.12
20:08
(36) Ну это и ежу понятно, что порт надо указывать внешний. Думаю автор про это точно знает, не спроста-же он снаружи порт прописывает не тот, который у RDP по дефолту используется...
39 Jump
 
03.09.12
20:10
(38)Ну фиг его знает. А для чего он другой порт пробрасывает, а не дефолтный? Обычно такое делают когда компьютеров несколько за натом к которым надо подключаться.
40 BigHarry
 
03.09.12
20:13
(39) Другой порт пробрасывает наверно потому что боитца всяких хацкеров, которые нащупав на стандартном порту наличие RDP сервера - могут начать долбить всякими иксплоитами или там пароли подбирать...
41 Jump
 
03.09.12
20:14
+(39) Вот почитай что автор пишет в (26)
Пуск - Программы - Стандартные - Подключение к удалённому рабочему столу - Адрес= МойIP - Подключить

Про левый порт ни слова.
42 Jump
 
03.09.12
20:16
(40)Хм, ну бывает, что так делают. Но баловство все это, никакого профита к безопасности замена дефолтных портов на левые не дает. Только сам запутаешься.
43 BigHarry
 
03.09.12
20:16
(41) Ну если так - то автор полный дятел получается :)
44 BigHarry
 
03.09.12
20:18
(42) Профит есть, меньше сообщений о безуспешных попытках авторизации в журнале регистраций. Да и потом - хрен его знает, вдруг какую незакрытую еще дыру найдут да начнут эксплуатировать...
45 AL CAPONE
 
03.09.12
21:10
Проверил всё из дому сейчас и ... подключился с первого раза безо всяких проблем о_О

(39,40,41)
при пробросе 8889 подключаемся на IP:8889, при пробросе 3389 подключаемся просто на IP, это ежу понятно
46 AL CAPONE
 
03.09.12
21:11
ХЗ что это было, походу при попытке выйти на IP с работы оно воспринимало этот IP не как внешний, а как существующий в нашей сети, пусть и на другом компе и на вторичной сетевухе, только такое мнение.
47 Jump
 
03.09.12
21:21
(46)А ты что до этого пробовал подключиться из той же сети? По белому адресу? Тяжелый случай.
Твой запрос не фактически не покидал твоей сети, и соответственно правила проброса портов к нему не применялись, ибо они для внешнего трафика.
48 ПесняПроЗайцев
 
03.09.12
21:28
(47) +1.)
49 BigHarry
 
03.09.12
21:33
Вообще не понятно - на работе как я понял - локалка у автора изолирована от зухеля, ведь зухель подключен  в отдельную сетевую карту прямиком к серверу...
50 ПесняПроЗайцев
 
03.09.12
21:36
(49) набрать route print or tracert поможет.
51 BigHarry
 
03.09.12
21:48
(50) Да мне-то зачем это набирать, автор ведь в первом сообщении сам писал:
"Есть ADSL со статическим IP-адресом, он напрямую воткнут в сетевуху компа с Win 2003 SP2."
Все остальные компы в его сети 10.0.* имеют выход в тырнет через другой маршрутизатор, так как им зухель с адресом 192.168.0.1 просто физически не доступен должен быть...
52 AL CAPONE
 
03.09.12
23:45
(51)
Не, походу всё же я ступил: внутренняя сеть 10.0.0.*. Комп с модемом 10.0.0.3. Модем на 2-й сетевухе в нём же на 192.168.0.2. НО подключался я на белый IP со своего компа с адресом 10.0.0.30, на котором шлюзом был прописан как раз 10.0.0.3 с модемом. Получается трафик действительно был внутренним вместо внешнего. Теперь всё стало на свои места.

Всем спасибо за помощь.
Программист всегда исправляет последнюю ошибку.