Переключение на Главную Страницу Страницы: 1 ОтправитьПечать
Обычная тема Админ: доступ к Вин2003 по терминалу из Инета (число прочтений - 1808 )
artbear
1c++ developer
1c++ moderator
Отсутствует


Эх, дайте что-нибудь новенькое
да полезное потести

Сообщений: 6303
Местоположение: Москва
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Админ: доступ к Вин2003 по терминалу из Инета
09. Августа 2007 :: 09:11
Печать  
Условия: есть локальная сеть с выделенным сервером Вин2003 - это главный контроллер в АД, есть прокси-комп для выхода в Инет, на последнем стоит файрволл Керио ВинРут 6. Локальная сеть закрыта для Инета.
Требуется: обеспечить доступ из Инета к центральному серверу через терминальный доступ (RDP 3389)

На 2000 я подобную схему c этим же файрволлом реализовывал не один раз, и они работают уже несколько лет.
А на 2003 что-то не получается.


Маппинг портов на файрволл настроен верно, пакеты с входящим портом 3389 он пропускает до сервера, статистика это показывает четко.
Но вот от сервера никакого отклика не выдается.
Я подозреваю, что это как-то связано с сетевой безопасностью в Вин2003, но знаний по 2003 не хватает Печаль

Все мозги себе уже сломал Печаль

На прокси-сервер через терминальный доступ из Инета попадаю без проблем, но как только ставлю перенаправление на главный сервер, терминальный доступ извне перестает работать Печаль

Народ, помогите, кто чем может Улыбка
Наверняка ведь очень популярная задача.
  

OpenConf developer :: http://openconf.1cpp.ru&&FormEx developer :: http://formex.dorex.ru&&1C++ active developer && tester :: www.1cpp.ru
Наверх
GTalkSkype/VoIPICQ  
IP записан
 
Arta
1c++ power user
Отсутствует



Сообщений: 2537
Местоположение: Нижний Новгород
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Админ: доступ к Вин2003 по терминалу из Инета
Ответ #1 - 09. Августа 2007 :: 09:17
Печать  
Запусти на роутере что-то наподобии tcpdump в линухе, посмотри, идут ли пакеты на этот сервер и обратно.
С политикой тут ничего не связано, если в локалке работает, значит и в нет будет пулять пакеты. Скорее всего у тебя проблема с роутингом/nat/портами.

P.S. И доступ к контроллеру AD из инета это вери вери бэд. Нельзя так...
  
Наверх
 
IP записан
 
artbear
1c++ developer
1c++ moderator
Отсутствует


Эх, дайте что-нибудь новенькое
да полезное потести

Сообщений: 6303
Местоположение: Москва
Зарегистрирован: 19. Мая 2006
Пол: Мужской
Re: Админ: доступ к Вин2003 по терминалу из Инета
Ответ #2 - 09. Августа 2007 :: 09:26
Печать  
Arta писал(а) 09. Августа 2007 :: 09:17:
С политикой тут ничего не связано, если в локалке работает, значит и в нет будет пулять пакеты. Скорее всего у тебя проблема с роутингом/nat/портами.

Но ведь маппинг порта 3389 на локальный ип-адрес файрволла работает, а на сервер уже нет Печаль

Arta писал(а) 09. Августа 2007 :: 09:17:
P.S. И доступ к контроллеру AD из инета это вери вери бэд. Нельзя так...

Сеть довольно бюджетная, поэтому на контроллера АД крутится 1С в терминальном режиме.
Мне нужно обеспечить два режима
1) Самому себе полный доступ к сети. Иначе бы в отпуск не отпустили Улыбка
А так я из Питера рулил несколькими сетями - очень удобно Улыбка
Этот пункт решил через доступ к файрволлу, тут все нормально.

2) Нужен доступ к 1С в режиме терминале для удаленных пользователей - удаленный склад и удаленный собственник.
Вот здесь и не получается доступ.
Естественно, они будут работать без рабочего стола, только в 1С с максимально урезанными правами!

Еще какие будут мнения?
  

OpenConf developer :: http://openconf.1cpp.ru&&FormEx developer :: http://formex.dorex.ru&&1C++ active developer && tester :: www.1cpp.ru
Наверх
GTalkSkype/VoIPICQ  
IP записан
 
Переключение на Главную Страницу Страницы: 1
ОтправитьПечать