Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RDP только через VPN?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

geokl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется сервер 2003 с белым адресом. Штатными средствами поднят VPN-сервер (pptp).
Пользователь может логиниться к удаленному рабочему столу как напрямую, так и через vpn.  
Как запретить подключаться напрямую? (т.е. чтоб только vpn, а потом rdp)

Всего записей: 3 | Зарегистр. 14-02-2006 | Отправлено: 18:53 30-03-2007
covermann



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно попробовать изменить в настройках RDP-TCP адаптер с которого принимать подключения. Указать только локальный. Я правда не знаю будет ли подключение по впн считаться подключением чрез локальную сетевуху. Попробуй, заодно раскажешь

Всего записей: 20 | Зарегистр. 07-02-2006 | Отправлено: 20:46 30-03-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
geokl
Я вот не понял, у тебя файер вообще не стоит, или как????? Берешь и блокируешь 3389 порт из Инета и всё - только через VPN

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 21:36 30-03-2007
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вытащи кабель из сервера - поломают. Тперь бери в руки книжки и читать.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 22:27 30-03-2007
geokl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно попробовать изменить в настройках RDP-TCP адаптер с которого принимать подключения.

в том-то и дело, что для vpn-соединения нет явно указанного адаптера
через ipconfig видно, а через сетевые подключения - нет.
 

Цитата:
Я вот не понял, у тебя файер вообще не стоит, или как????? Берешь и блокируешь 3389 порт из Инета и всё - только через VPN

хотел бы так сделать, но не дает запустить службу брандмауэра
 

Цитата:
вытащи кабель из сервера - поломают. Тперь бери в руки книжки и читать.

умный, да?

Всего записей: 3 | Зарегистр. 14-02-2006 | Отправлено: 19:16 01-04-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
geokl

Цитата:
но не дает запустить службу брандмауэра

??? Это как это ??? Хто не дает? А не троянчик ли у тебя сидит? Или какой-то Файер уже запущен, типа Оутпоста?
Далее:
Цитата:
для vpn-соединения нет явно указанного адаптера  
Чем поднят VPN - Виндовый, OpenVPN, Kerio, ISA ? И где ты смотрел? Смотреть Панель управл -> Администрирование -> Настройка служб терминалов -> подключения (в прав окне свойства rdp...) -> Сетевой адаптер. ВЫбрать только твой VPN.
Цитата:
умный, да?

Напрасно ты так. tankistua тебе дело сказал: если у тебя даже файера нет нормально настроенного, то сломать твой сервер, светящий в сети кучей портов и на постоянном IP - как 2 пальца обрызгать. Тебе оно надо? Вот и выключай кабель Инета пока не разберешся с защитой, хотя бы на ночь.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 21:35 01-04-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
geokl
Запускай консоль RRAS (Маршрутизация и удаленный доступ к сети), выбирай там внешний интерфейс и меняй настройки фаервола.
 
andrejvb

Цитата:
??? Это как это ??? Хто не дает?  

RRAS не дает Написано же - PPTP штатными средствами.


----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 21:40 01-04-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Написано же - PPTP штатными средствами

Тю, блин, совсем слепой стал...

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 22:01 01-04-2007
geokl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
??? Это как это ??? Хто не дает? А не троянчик ли у тебя сидит? Или какой-то Файер уже запущен, типа Оутпоста?

 
троянчик... возможно, но маловероятно. в процессах ничего подозрительного нет.
фарйвола точно никакого нет.
при попытке запуска службы брандмауэра, говорит, что типа занят уже процесс ipnat.sys и ничего поделать с этим не могу.
Причем ICS и RRAS похоже взаимоисключающие: при включенном файрволе (даже при остановленной службе) на дает запустить настройку маршрутизации и удаленного доступа и наоборот, запуск файрвола невозможен, если настроена (но даже не запущена) служба RRAS. засада какая-то...
 

Цитата:
Чем поднят VPN

стандартной настройкой, через "Маршрутизация и удаленный доступ"
 

Цитата:
Настройка служб терминалов -> подключения

это смотрел сразу. в списке подключений только одно - локальная сеть.
 

Цитата:
Напрасно ты так. tankistua тебе дело сказал: если у тебя даже файера нет нормально настроенного, то сломать твой сервер, светящий в сети кучей портов и на постоянном IP - как 2 пальца обрызгать. Тебе оно надо? Вот и выключай кабель Инета пока не разберешся с защитой, хотя бы на ночь.

не напрасно. ссылаться на чтение книжек можно хоть в каждом посте, если это не оффтоп.
я и кабел выдернуть не могу - до компа суток двое ехать...
а воткнуть какой-нибудь файрвол и потерять управление машиной не очень-то и заманчиво...

Всего записей: 3 | Зарегистр. 14-02-2006 | Отправлено: 07:52 02-04-2007
VPN_777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Берешь и блокируешь 3389 порт из Инета и всё - только через VPN

 
 
а можно подробнее как?  тока на 2008 форточке?

Всего записей: 3 | Зарегистр. 31-03-2010 | Отправлено: 00:32 17-09-2010
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RDP только через VPN?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru