Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Remote Desktop / 25 сообщений из 38, страница 1 из 2
29.03.2007, 10:09:37
    #34423596
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Как подключиться через Remote Desktop к компютеру в сети из вне, если внешний IP только у сервера? Только через интернет страницу Company Web Remote Wokplace? Подругому можно что нибудь указать в mstsc ?
...
Рейтинг: 0 / 0
29.03.2007, 10:22:06
    #34423636
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Есть такая методика, называемая "публикация порта" или "переназначение порта". Смысл в том, что настраивается маршрутизация пакетов: все, что приходит на заданный порт на шлюзе, перенаправляется на заданный порт на внутреннем ПК (у которого нет внешнего адреса).
Реализация зависит от используемого софта. Т.е. если прокси, то там часто есть опция PortMap, если ISA Server - создается правило "Publish Server", если cisco - static (inside,outside) tcp interface...
Т.е. зависит от того, как у вас реализован выход в инет.
...
Рейтинг: 0 / 0
29.03.2007, 10:37:58
    #34423692
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Значит никак (пока что) - очень много незнакомых слов в Вашем ответе :(
Выход в инет через DSL. Есть "A local ruoter device with an IP address", "IIS", SBS2003 :)
Вообще в small business тоже можно настроить?
...
Рейтинг: 0 / 0
29.03.2007, 10:46:39
    #34423728
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Ни разу не видел SBS 2003 :(
Сам терминальный сервис Windows, в отличие от, скажем, r_server от RAdmin'а, режим прокси не поддерживает. А вот RAdmin позволяет подключиться:
radmin.exe /connect:192.168.0.4:2222 /encrypt /updates:3 /locolor /through:217.217.217.217:4444
т.е. этой командой клиент RAdmin'a попытается подключиться к внутреннему серверу 192.168.0.4 с r_server, слушающим на порту 2222 через реальный интернет-адрес шлюза, где r_server слушает на порту 4444.
Иными словами, если вам нужно только удаленное администрирование, а не терминальная работа - используйте RAdmin. Если нужен полноценный терминал - надо публиковать порт 3389 на внешнем интерфейсе с помощью прокси или NAT-сервера
...
Рейтинг: 0 / 0
20.04.2007, 19:06:29
    #34477350
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
А как сделать чтобы используя mstsc и указав

domain.com - подключиться к серверу (SBS2003) и имеющему внешний IP

terminal.domain.com - к серверу приложений (WinServer2003), находящемуся в тойже сети, но не имеющему внешнего IP.


До сих пор читал книжки, искал и инете, но так и не понял где и что надо настроить...
...
Рейтинг: 0 / 0
20.04.2007, 19:37:32
    #34477407
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
ByKiSА как сделать чтобы используя mstsc и указав

domain.com - подключиться к серверу (SBS2003) и имеющему внешний IP

terminal.domain.com - к серверу приложений (WinServer2003), находящемуся в тойже сети, но не имеющему внешнего IP.


До сих пор читал книжки, искал и инете, но так и не понял где и что надо настроить...
Сдается мне, что в таком виде-никак.
Просто публикуй на внешнем интерфейсе TCP 3389 с внутренних хостов и при соединении указывай в Remote Desktop Client нужный порт.
...
Рейтинг: 0 / 0
20.04.2007, 20:31:11
    #34477464
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
MZHПросто публикуй на внешнем интерфейсе TCP 3389 с внутренних хостов А пошагово (Start-Administrative tools-???) это как ? Хотя бы в каком разделе?

MZHи при соединении указывай в Remote Desktop Client нужный порт.И как указывать? То есть так как на картинке он подключиться к самому серверу (SBS2003), а как указать чтобы подключиться к терминал серверу (ведб надо, чтобы с 82.135.247.136 перебросило на внутренний адрес 192.168.0.25) ?
...
Рейтинг: 0 / 0
20.04.2007, 20:58:09
    #34477506
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Не зная, какой именно инструмент будешь использовать для реализации-не смогу.
Чему именно присвоен адрес, который ты хочешь использовать для соединения? DSL-модему или серверу?
Если этот адрес принадлежит какому-то девайсу, то необходимо уточнить, умеет ли он выполнять перенаправление портов, обычно в мануалах это называют Port Forwarding или PAT.
Если же этот адрес на сервере, то определись, какой софт ты будешь использовать для публикации. Если есть возможность, то рекомендую MS ISA Server-для него это родная стихия, к тому же, иллюстрированных руководств именно по этой операции навалом. Кстати, насколько помню, SBS 2003 Premium Edition имеет в своем составе MS ISA Server 2004. Насчет Standard Edition не уверен, не работал с ним.
Собственно, для того, чтобы клиента "перебрасывало", надо создать на устройстве с внешним адресом набор правил, сопоставляющих порты на внешнем интерфейсе портам во внутренней сети и перенаправляющих пакеты между этими портами. Например, 82.135.247.136:10089 => 192.168.0.25:3389; 82.135.247.136:10090 => 192.168.0.28:3389 и т.д.. Как уже было сказано, конкретная реализация этих правил целиком зависит от того, что именно ты используешь для форвардинга, поэтому вряд ли осмысленно описывать это в общих словах.
А для клиента при соединении вместе с адресом или именем подставляй нужный порт, на котором опубликован RDP из внутренней сети, например, 82.135.247.136:10090.

Понимаю, что сумбурно и тяжело для восприятия, но разжевывать сейчас нет времени, к тому же, не зная уже запрошенных деталей. Поэтому для начала определяйся, через что ты будешь пускать клиентов.
Кстати, а почему бы не задуматься о VPN?
...
Рейтинг: 0 / 0
20.04.2007, 22:26:48
    #34477630
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Такое ощущение, что упрощенность интерфейса настройки SBS по сравнению с обычным 2003-им скорее дополнительная проблема, чем достоинство :) Я так понял, у вас там и ISA, и WSUS, и Exhange в комплекте?
...
Рейтинг: 0 / 0
23.04.2007, 10:16:08
    #34479462
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
MZHDSL-модему или серверу?Серверу

MZHкакой софт ты будешь использовать для публикацииMS ISA Server - нету. Есть IIS (но это по-мойму из другой области) и Routing And Remote Access (это не знаю подходит ли, у меня не получилось разобраться с ним)

MZHКстати, а почему бы не задуматься о VPN?Хочется избежать двойного подключения
...
Рейтинг: 0 / 0
23.04.2007, 10:28:23
    #34479498
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Учи матчасть.
Называется VPN-сервер.
На SMBS2003 это несомненно есть.
--------------------------
правда подключение будет двойным...
...
Рейтинг: 0 / 0
23.04.2007, 10:38:46
    #34479531
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
При чём тут VPN ? Я же говорю "Хочется избежать двойного подключения" !
Я пытаюсь сделать как говорил MZH, только не доходит как.
...
Рейтинг: 0 / 0
23.04.2007, 10:48:11
    #34479566
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Я вообще тут роюсь?
...
Рейтинг: 0 / 0
23.04.2007, 10:59:59
    #34479602
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
ByKiSПри чём тут VPN ? Я же говорю "Хочется избежать двойного подключения" !
Я пытаюсь сделать как говорил MZH, только не доходит как.

Вам "шашечки" или ехать?
--------------------------
Чтобы сделать как говорил MZH - надо понимать: чего делаешь.
...
Рейтинг: 0 / 0
23.04.2007, 11:01:51
    #34479611
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
>aleks2

Вы тут помочь или просто высказаться?
...
Рейтинг: 0 / 0
23.04.2007, 11:08:37
    #34479634
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
ByKiS>aleks2

Вы тут помочь или просто высказаться?

Боги любят помогать тем, кто помогает себе сам.

Тебе посоветовали самое простое и самое безопасное решение - VPN.
Плюсы решения: дает доступ ко ВСЕЙ локальной сети разом и ВСЕМ терминальным серверам сети, соответственно.
Ну не хочешь - никто не заставляет.
-------------------------------------------------------------
Публикуй... SecureNAT клиент ISA должОн иметь внутренний интерфейс ISA шлюзом по-умолчанию.
...
Рейтинг: 0 / 0
23.04.2007, 11:14:29
    #34479647
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
ISA нету в SBS2003 standart.
...
Рейтинг: 0 / 0
23.04.2007, 13:09:34
    #34480065
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Тогда рекомендую найти дистрибутив MS ISA сервер и поставить его на сервер с внешним IP.
Когда поставишь-можно воспользоваться его встроенными визардами для настройки перенаправления.
...
Рейтинг: 0 / 0
23.04.2007, 14:11:38
    #34480328
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
ByKiSISA нету в SBS2003 standart.

К NAT от RRAS-а все вышесказанное применимо.
Публикуй через RRAS.
...
Рейтинг: 0 / 0
23.04.2007, 16:06:27
    #34480944
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
ByKiSЯ вообще тут роюсь?
Правильно тут ты роешься , если смотреть в RRAS в портах, то там ты увидешь и VPN
...
Рейтинг: 0 / 0
23.04.2007, 16:17:26
    #34481004
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
А по английски это как называется? Static ruote ковырять надо?

А что за порт 63087 почему там так много всего?
...
Рейтинг: 0 / 0
23.04.2007, 17:16:16
    #34481292
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Sergey Orlov ByKiSЯ вообще тут роюсь?
Правильно тут ты роешься , если смотреть в RRAS в портах, то там ты увидешь и VPNДа мне не надо VPN, мне надо чтобы всех перебрасывало на 192ю168ю0ю12...
...
Рейтинг: 0 / 0
23.04.2007, 18:33:57
    #34481549
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
ByKiS Sergey Orlov ByKiSЯ вообще тут роюсь?
Правильно тут ты роешься , если смотреть в RRAS в портах, то там ты увидешь и VPNДа мне не надо VPN, мне надо чтобы всех перебрасывало на 192ю168ю0ю12...
Если тебе надо только прокинуть внутрь локалки на какой-то компьютер трафик изнутри, то ты правильно нашел окошечко, но в данном случае у тебя будет не шифрованный трафик между Remote Desktop и компьютером из I-net'а со всеми вытекающими отсюда последствиями. В случае поднятия VPN, трафик будет уже шифрованным...
...
Рейтинг: 0 / 0
23.04.2007, 18:42:18
    #34481576
ByKiS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
окошечко-то я нашёл... а вот сделать в нём ничё не получается.
...
Рейтинг: 0 / 0
24.04.2007, 09:36:42
    #34482338
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Remote Desktop
Sergey Orlov
В случае поднятия VPN, трафик будет уже шифрованным...

То же самое будет при любом туннеле, ZeeBeeDee, например.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Remote Desktop / 25 сообщений из 38, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]