|
Терминальный доступ из внешки. | ☑ | ||
---|---|---|---|---|
0
Erste
19.04.15
✎
20:35
|
Имеется терминальный сервер 2008 R2, из локалки все работает без проблем. Поднялся вопрос подключиться из внешки. У нас адрес динамический. Был приобретен mikrotik, и на нем был поднят ddns, который он сам реализует постоянный динамическое имя. Настроили проброс портов на 3389. Неделя работал, и потом перестал работать, даже пинги не идут. Сделали проброс на другой комп, там прекрасно работает. Микротике пакеты идут, но терминальный сервер что то блокирует. В сети ничего не менялся. В чем может быть проблема?
|
|||
1
CepeLLlka
19.04.15
✎
20:35
|
Какие пинги? Что вы пингуете?
|
|||
2
CepeLLlka
19.04.15
✎
20:50
|
Вот и поговорили...
|
|||
3
Erste
19.04.15
✎
21:06
|
как какие? (2) который находится за микротиком, сам микротик пингуется из интернета. А за микротиком стоит терминалный сервер, вот он не пингуется.
|
|||
4
Erste
19.04.15
✎
21:08
|
(2) А другой комп за мироктиком, прекрасно пингуется и заходит по RDP
|
|||
5
Доминошник
19.04.15
✎
21:15
|
(0) "Вредный" совет - перезагрузить сервер/микротик.
"Обычный" совет - проверить обращение не по имени от ddns, а по IP |
|||
6
Джордж1
19.04.15
✎
21:17
|
(3)да он и не должен пинговаться из инета в принципе
|
|||
7
Славен
19.04.15
✎
21:17
|
Впн сделай и доступ как из локалки
|
|||
8
6kubikov
19.04.15
✎
21:19
|
(3) А вот интересно как вы снаружи пингуете сервер за шлюзом?
И самое интересное, раньше пинги у вас на внутренний сервер шли? |
|||
9
Erste
19.04.15
✎
21:26
|
(5) ddns пингуется, мы достаем до нашего микротика но не достаем до сервера.
|
|||
10
Erste
19.04.15
✎
21:27
|
(8) да шли без проблем. и щас работает на другом компе. Токо что то терминалный сервер блокирует
|
|||
11
Erste
19.04.15
✎
21:28
|
(7) ? это как понять
|
|||
12
Erste
19.04.15
✎
21:29
|
(6) другой комп пингуется без проблем. токо терм сервер.
|
|||
13
shulerr
19.04.15
✎
21:37
|
(12) а можете команду выложить? ping ...
|
|||
14
Torquader
19.04.15
✎
21:38
|
Во-первых, смотрим Firewall на сервере.
Во-вторых, смотрим журнал обновлений сервера, чтобы понять, что поменялось. |
|||
15
6kubikov
19.04.15
✎
21:45
|
(10) Покажите как пинговали снаружи терминальный сервер внутри сети и другой сервер внутри сети.
|
|||
16
Erste
19.04.15
✎
21:57
|
(13) пинг как пинг. Это реализовано на уровне микротика
|
|||
17
Erste
19.04.15
✎
21:58
|
(15) обычный пинг, реализовано обединение двух сетей на уровне микротика.
|
|||
18
Erste
19.04.15
✎
21:59
|
(14) брандмаузер отключен. Нету и не было антивируса, обновление сервера не делается.
|
|||
19
RomanYS
19.04.15
✎
22:02
|
не знаю как устроено ddns
голое предположение: комп(клиент) запомнил в кэше старый ip и обращается по нему |
|||
20
RomanYS
19.04.15
✎
22:04
|
я бы попробовал
ipconfig /flushdns на клиенте |
|||
21
Zamestas
19.04.15
✎
22:09
|
(0) 1. Что то я не понял - VPN на microtik'е поднят или нет?
2. На Win2008 точно порт 3389 открыт для сети microtik'а? |
|||
22
CepeLLlka
19.04.15
✎
22:11
|
(17)В терм сервере случайно тип сети не стоит - "Общественная"? Поставьте - "Сеть предприятия"
|
|||
23
Erste
19.04.15
✎
22:20
|
(19) пробовал из разных компа клиентов. До микротика идут пакеты, потом бац, нету доступа
|
|||
24
Erste
19.04.15
✎
22:23
|
(21) можно подробнее. Из локалки по RDP все работает, без проблем. Нужно ли еще открывать порты для микротика это как? Мы на микротике делали проброс портов, чтобы из внешки подключались на 3389 порт.
|
|||
25
Erste
19.04.15
✎
22:23
|
(22) не должен. Кажись стоит доменная
|
|||
26
Erste
19.04.15
✎
22:24
|
Щас на время стоит хамачи. А что делать? Надо же работать люди. Но он гонит.
|
|||
27
Zamestas
19.04.15
✎
22:32
|
(24) В настройках файрвола Win2008 руками добавь запись для входящих подключений на порт 3389 из любой сети - разрешить.
|
|||
28
Zamestas
19.04.15
✎
22:35
|
(24) Если у Вас RDP открыт из инета - увольте накуй админа, т.к. он бракованный.
|
|||
29
Garykom
гуру
19.04.15
✎
22:37
|
(0) эээ проброс портов rdp через микротик на сервер? Вы беззалаберные извращенцы ))
ЗЫ нормальные (не чурающиеся безопасности) люди поднимают vpn сервер (в любом виде pptp, l2tp, openvpn) и уже попадая в сетку стучатся до rdp по ip )) ЗЗЫ рекомендую l2tp (многа где клиенты есть) ЗЗЗЫ или хотя бы порты смените стандартные )) и защиту в виде сложных паролей на сервак свой )) |
|||
30
Garykom
гуру
19.04.15
✎
22:37
|
(28)+100500
|
|||
31
Gepard
19.04.15
✎
22:38
|
(0) у сервера в качестве шлюза указан этот роутер?
|
|||
32
Zamestas
19.04.15
✎
22:38
|
(29) +100500
|
|||
33
Erste
19.04.15
✎
22:47
|
(31) да
|
|||
34
Erste
19.04.15
✎
22:59
|
(29) Да наверно он бракованный, он же из майдана. Но все учатся.
Значит поднять vpn на самом терминальном сервере? 2X Remote Application Server может ли помочь в моем случае? Микротик делает работу как и no-ip, придает имени динам. адресу. А как понимает терминальный сервер что ему стучаться из внешки. Так как мы 33236 порт из внешки перенаправили на 3389. |
|||
35
Zamestas
19.04.15
✎
23:05
|
(34) 1) Про админа, который не понимает основные принципы сетевой безопасности и работы TCP/IP - см (28).
2) По (27) что? 3) Microtik универсальная машина - может сделать практически все с сетевыми пакетами (обеспечить VPN/проброс портов и пр), но что бы она работала правильно см п.1. |
|||
36
Erste
19.04.15
✎
23:09
|
(35) попытаюсь поднять vpn завтра на терм сервере. Отпишусь завтра.
|
|||
37
Zamestas
19.04.15
✎
23:10
|
(36) На microtike не проще?
|
|||
38
Zamestas
19.04.15
✎
23:12
|
+(37) Выводить Windows машины в инет - зло еще то.
|
|||
39
dangerouscoder
19.04.15
✎
23:55
|
(37) все просто - когда понимаешь что делаешь
|
|||
40
Mihenius
20.04.15
✎
00:31
|
(38)
Есть арендованные сервера за рубежом виндовые. Если настроено,что можно заходить только с определенных ip в чем зло? все лишнее отключено, порты стандартные заменены, имя админа не стандартное, пароль постоянно меняется Или обязательно для этого ставить никсы и винду в виртуалку? |
|||
41
Zamestas
20.04.15
✎
01:27
|
(40) Если правильно настроено - хорошо, но не стоит забывать, что дырок в винде поболее чем в *NIX'ах. Любая ошибка в настройках/недокументированная дырка - и здрасте.
|
|||
42
Zamestas
20.04.15
✎
01:33
|
+(40) Хотя ядро Win7/2008 и старше довольно не плохо переработано в плане устойчивости к эксплойтам, но на каждую хитрую ж... - нет гарантий, что какой нить индус не забыл какую нить мелочь.
|
|||
43
Mihenius
20.04.15
✎
01:53
|
(42) На счет багов это да ...
http://habrahabr.ru/company/eset/blog/255779/ просто дырища в http.sys Как раз одно из обновлений этого набора убивает загрузку ) |
|||
44
Mihenius
20.04.15
✎
01:54
|
||||
45
Mihenius
20.04.15
✎
01:56
|
С другой стороны и опенсорс вскрываются постоянно критически баги
Только отшумела шумиха на счет SSL |
|||
46
Erste
21.04.15
✎
08:35
|
(43) Теперь и хамач перестал пинганут. Как можно увидить и кликнуть чтобы входящие принимались из вне?
|
|||
47
dangerouscoder
21.04.15
✎
08:49
|
(43) мда..
(46) настрой уже впн и будешь внутри сидеть. |
|||
48
Erste
21.04.15
✎
11:24
|
(47) Хамачи так и не заработал. Но заработал терминалный сервер из внешки. Дело было в том что у менявведено 2 ip 2 шлюза на одном сетевом карте. Оставил одну и все заработало. Остается вопрос перенаправление принтеров
|
|||
49
Erste
21.04.15
✎
11:24
|
Можно ли тут поставить РЕШЕНО?
|
|||
50
Zamestas
21.04.15
✎
11:27
|
(49) Можно поставить "КРИВО РЕШЕНО".
|
|||
51
Erste
21.04.15
✎
11:34
|
(50) Это почему?
|
|||
52
Zamestas
21.04.15
✎
11:37
|
(51) При наличии microtik'а проброс RDP без использования VPN - зло.
|
|||
53
Erste
21.04.15
✎
11:45
|
(52) согласен, попробую настроить VPN. Если в сети будет хорошое руководства
|
|||
54
Zamestas
21.04.15
✎
11:48
|
(53) Пошаговых мануалов как грязи. Если настроишь то см. (49).
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |