Имя: Пароль:
IT
Админ
Терминальный доступ из внешки.
,
0 Erste
 
19.04.15
20:35
Имеется терминальный сервер 2008 R2, из локалки все работает без проблем. Поднялся вопрос подключиться из внешки. У нас адрес динамический.  Был приобретен mikrotik, и на нем был поднят ddns, который он сам реализует постоянный динамическое имя. Настроили проброс портов на 3389. Неделя работал, и потом перестал работать, даже пинги не идут. Сделали проброс на другой комп, там прекрасно работает. Микротике пакеты идут, но терминальный сервер что то блокирует. В сети ничего не менялся. В чем может быть проблема?
1 CepeLLlka
 
19.04.15
20:35
Какие пинги? Что вы пингуете?
2 CepeLLlka
 
19.04.15
20:50
Вот и поговорили...
3 Erste
 
19.04.15
21:06
как какие? (2) который находится за микротиком, сам микротик пингуется из интернета. А за микротиком стоит терминалный сервер, вот он не пингуется.
4 Erste
 
19.04.15
21:08
(2) А другой комп за мироктиком, прекрасно пингуется и заходит по RDP
5 Доминошник
 
19.04.15
21:15
(0) "Вредный" совет - перезагрузить сервер/микротик.
"Обычный" совет - проверить обращение не по имени от ddns, а по IP
6 Джордж1
 
19.04.15
21:17
(3)да он и не должен пинговаться из инета в принципе
7 Славен
 
19.04.15
21:17
Впн сделай и доступ как из локалки
8 6kubikov
 
19.04.15
21:19
(3) А вот интересно как вы снаружи пингуете сервер за шлюзом?
И самое интересное, раньше пинги у вас на внутренний сервер шли?
9 Erste
 
19.04.15
21:26
(5) ddns пингуется, мы достаем до нашего микротика но не достаем до сервера.
10 Erste
 
19.04.15
21:27
(8)  да шли без проблем. и щас работает на другом компе. Токо что то терминалный сервер блокирует
11 Erste
 
19.04.15
21:28
(7) ? это как понять
12 Erste
 
19.04.15
21:29
(6) другой комп пингуется без проблем. токо терм сервер.
13 shulerr
 
19.04.15
21:37
(12) а можете команду выложить? ping ...
14 Torquader
 
19.04.15
21:38
Во-первых, смотрим Firewall на сервере.
Во-вторых, смотрим журнал обновлений сервера, чтобы понять, что поменялось.
15 6kubikov
 
19.04.15
21:45
(10) Покажите как пинговали снаружи терминальный сервер внутри сети и другой сервер внутри сети.
16 Erste
 
19.04.15
21:57
(13) пинг как пинг. Это реализовано на уровне микротика
17 Erste
 
19.04.15
21:58
(15) обычный пинг, реализовано обединение двух сетей на уровне микротика.
18 Erste
 
19.04.15
21:59
(14) брандмаузер отключен. Нету и не было антивируса, обновление сервера не делается.
19 RomanYS
 
19.04.15
22:02
не знаю как устроено ddns
голое предположение: комп(клиент) запомнил в кэше старый ip и обращается по нему
20 RomanYS
 
19.04.15
22:04
я бы попробовал
ipconfig /flushdns
на клиенте
21 Zamestas
 
19.04.15
22:09
(0) 1. Что то я не понял - VPN на microtik'е поднят или нет?
2. На Win2008 точно порт 3389 открыт для сети microtik'а?
22 CepeLLlka
 
19.04.15
22:11
(17)В терм сервере случайно тип сети не стоит - "Общественная"? Поставьте - "Сеть предприятия"
23 Erste
 
19.04.15
22:20
(19) пробовал из разных компа клиентов. До микротика идут пакеты, потом бац, нету доступа
24 Erste
 
19.04.15
22:23
(21) можно подробнее. Из локалки по RDP все работает, без проблем. Нужно ли еще открывать порты для микротика это как? Мы на микротике делали проброс портов, чтобы из внешки подключались на 3389 порт.
25 Erste
 
19.04.15
22:23
(22) не должен. Кажись стоит доменная
26 Erste
 
19.04.15
22:24
Щас на время стоит хамачи. А что делать? Надо же работать люди. Но он гонит.
27 Zamestas
 
19.04.15
22:32
(24) В настройках файрвола Win2008 руками добавь запись для входящих подключений на порт 3389 из любой сети - разрешить.
28 Zamestas
 
19.04.15
22:35
(24) Если у Вас RDP открыт из инета - увольте накуй админа, т.к. он бракованный.
29 Garykom
 
гуру
19.04.15
22:37
(0) эээ проброс портов rdp через микротик на сервер? Вы беззалаберные извращенцы ))

ЗЫ нормальные (не чурающиеся безопасности) люди поднимают vpn сервер (в любом виде pptp, l2tp, openvpn) и уже попадая в сетку стучатся до rdp по ip ))

ЗЗЫ рекомендую l2tp (многа где клиенты есть)

ЗЗЗЫ или хотя бы порты смените стандартные )) и защиту в виде сложных паролей на сервак свой ))
30 Garykom
 
гуру
19.04.15
22:37
(28)+100500
31 Gepard
 
19.04.15
22:38
(0) у сервера в качестве шлюза указан этот роутер?
32 Zamestas
 
19.04.15
22:38
(29) +100500
33 Erste
 
19.04.15
22:47
(31) да
34 Erste
 
19.04.15
22:59
(29) Да наверно он бракованный, он же из майдана. Но все учатся.
Значит поднять vpn на самом терминальном сервере?
2X Remote Application Server может ли помочь в моем случае?
Микротик делает работу как и no-ip, придает имени динам. адресу.

А как понимает терминальный сервер что ему стучаться из внешки. Так как мы 33236 порт из внешки перенаправили на 3389.
35 Zamestas
 
19.04.15
23:05
(34) 1) Про админа, который не понимает основные принципы сетевой безопасности и работы TCP/IP - см (28).
2) По (27) что?
3) Microtik универсальная машина - может сделать практически все с сетевыми пакетами (обеспечить VPN/проброс портов и пр), но что бы она работала правильно см п.1.
36 Erste
 
19.04.15
23:09
(35) попытаюсь поднять vpn завтра на терм сервере. Отпишусь завтра.
37 Zamestas
 
19.04.15
23:10
(36) На microtike не проще?
38 Zamestas
 
19.04.15
23:12
+(37) Выводить Windows машины в инет - зло еще то.
39 dangerouscoder
 
19.04.15
23:55
(37) все просто - когда понимаешь что делаешь
40 Mihenius
 
20.04.15
00:31
(38)
Есть арендованные сервера за рубежом виндовые.
Если настроено,что можно заходить только с определенных ip в чем зло?

все лишнее отключено, порты стандартные заменены, имя админа не стандартное, пароль постоянно меняется

Или обязательно для этого ставить никсы и винду в виртуалку?
41 Zamestas
 
20.04.15
01:27
(40) Если правильно настроено - хорошо, но не стоит забывать, что дырок в винде поболее чем в *NIX'ах. Любая ошибка в настройках/недокументированная дырка - и здрасте.
42 Zamestas
 
20.04.15
01:33
+(40) Хотя ядро Win7/2008 и старше довольно не плохо переработано в плане устойчивости к эксплойтам, но на каждую хитрую ж... - нет гарантий, что какой нить индус не забыл какую нить мелочь.
43 Mihenius
 
20.04.15
01:53
(42) На счет багов это да ...

http://habrahabr.ru/company/eset/blog/255779/

просто дырища в http.sys

Как раз одно из обновлений этого набора убивает загрузку )
44 Mihenius
 
20.04.15
01:54
45 Mihenius
 
20.04.15
01:56
С другой стороны и опенсорс вскрываются постоянно критически баги

Только отшумела шумиха на счет SSL
46 Erste
 
21.04.15
08:35
(43) Теперь и хамач перестал пинганут. Как можно увидить и кликнуть чтобы входящие принимались из вне?
47 dangerouscoder
 
21.04.15
08:49
(43) мда..
(46) настрой уже впн и будешь внутри сидеть.
48 Erste
 
21.04.15
11:24
(47) Хамачи так и не заработал. Но заработал терминалный сервер из внешки. Дело было в том что у менявведено 2 ip 2 шлюза на одном сетевом карте. Оставил одну и все заработало. Остается вопрос перенаправление принтеров
49 Erste
 
21.04.15
11:24
Можно ли тут поставить РЕШЕНО?
50 Zamestas
 
21.04.15
11:27
(49) Можно поставить "КРИВО РЕШЕНО".
51 Erste
 
21.04.15
11:34
(50) Это почему?
52 Zamestas
 
21.04.15
11:37
(51) При наличии microtik'а проброс RDP без использования VPN - зло.
53 Erste
 
21.04.15
11:45
(52) согласен, попробую настроить VPN. Если в сети будет хорошое руководства
54 Zamestas
 
21.04.15
11:48
(53) Пошаговых мануалов как грязи. Если настроишь то см. (49).