Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не могу пробросить RDP порт

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сетка, в которой нас интересуют два ПК: WinXP (192.168.0.1) и WinServer 2003 (192.168.0.5). На WinXP прямое adsl-соединение с интернетом (статич. ip).  
Мне надо из интернета получить доступ к серваку. Я попробовал это сделать так:  
1// Расшарил adsl-соединение на WinXP (Свойства > Дополнительные > Разрешить другим пользователям сети использовать данное подключение к интернету).  
2// На этой же вкладке Дополнительные настроил проброс порта (кнопка Параметры > Дистанционное управление рабочим столом > Изменить > и там вбил ip-шник компа с WinServer).  
3// На компе c WinServer шлюзом поставил WinXP.  
4// Исключил все, что может повлиять/препятствовать установлению соединения- антивируса на обоих ПК нет, брандмауэры временно отключены, проверялся через 2ip.ru - порты 3389 на обоих компах открыты; удаленный доступ на обоих ПК включен, пользователи назначены, из локалки на сервак терминалом захожу.  
 
Ну и как финиш: иду к знакомому, пытюсь выйти на свой сервак, забиваю ip-адрес adsl-соединения, подключение проиходит - но я попадаю на ПК с winXP. Как ни бился, попасть на окно приветствия WinServer так и не получилось. Такое ощущение, что настройки из шага 2 вообще не срабатывают. Либо в самой схеме подключения я допустил фатальную ошибку.  

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 14:08 04-11-2011
Aroun



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно я думаю тоже самое сделать средствами модема.
 
Модель в студию!

Всего записей: 680 | Зарегистр. 19-07-2005 | Отправлено: 14:23 04-11-2011
suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня нет модема, от провайдера в помещение заходит RJ-45, который я втыкаю в свитч с небольшой локальной сеткой. Соответственно, на одном из ПК (c WinXP) я создал интернет-подключение и соединяюсь с интернетом через него. А  другим через это же интернет-соединение раздаю интернет, прописав машину с WinXP шлюзом.

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 15:07 04-11-2011
Fromrussia

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
suvolod
Закройте на ХР удаленный рабочий стол. Он у вас почему-то слушает первым.
Но лучше. Создайте новое правило проброса портов. Скажем, порт 55555 пробрасывается на IP сервера на порт 3389.

Всего записей: 132 | Зарегистр. 09-04-2011 | Отправлено: 15:13 04-11-2011
suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Закройте на ХР удаленный рабочий стол

Отключил удаленный рабочий стол (снял галку "Разрешить удаленный доступ к этому компьютеру"). Теперь при попытке подключения выскакивает окно о невозможности подключения ("...Возможно, удаленные подключения запрещены ..."), что в общем-то логично.  
 
про правило проброса порта мне непонятно. Как я понял, вы предагаете создать его в настройках adsl-соединения на компе с WinXP, как-то так:
 
   
 
но как тогда обратиться к этому порту при подключении? Ведь стандарный rdp-клиент (подключение к удаленному рабочему столу) предлагает ввести только ip или символьное имя удаленного узла, без указания порта.  
 

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 15:45 04-11-2011
7302



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
8.8.8.8:5555

Всего записей: 39 | Зарегистр. 01-07-2007 | Отправлено: 16:30 04-11-2011
suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
комментарий непонятен..  
 
насчет rdp-клиента я погорячился - можно там указывать порт через двоеточие. но подключиться не получается.

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 16:49 04-11-2011
Aroun



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то я раньше не слышал про маршрутизацию в xp.
 
Ну а служба маршрутизация и удаленный доступ в каком состоянии?

Всего записей: 680 | Зарегистр. 19-07-2005 | Отправлено: 17:03 04-11-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
suvolod Скорее всего силами WinXP ты такую вещь не сделаешь, как проброс портов другого компа.
Я в свое время написал небольшую программку, которая могла такое, по крайней мере, RDP пробрасывала. Пиши мыло в личку, вышлю.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:14 04-11-2011
suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, спасибо. Прогу испытал, работает
 
Но для моего случая это будет половинчатое решение. На самом деле я чуть упростил задачу: мой "конец" интернета - динамический. Статическим я его делал через dyndns... а твоя прога, к сожалению, с символьными именами не работает. Пробовал пробросить порт с winXP на winServer (а не с DSL на winServer)- так тоже работает, но только внутри локальной сетки. Снаружи при такой схеме проброса достучаться не получилось (я надеялся, что 3389-пакеты все-равно с конца внешнего интерфейса как-то должны попадать на внутренний, а оттуда уже через твою прогу уходить на WinServer, но видимо заблуждался..). В любом случае - еще раз большое спасибо . По крайней мере знаю теперь, что задача решаема. Осталось только найти прогу, которая может выполнить проброс по символьному имени хоста и чтобы работала сервером... или чтобы хотя-бы можно было ее скрыть после запуска.  

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 18:05 04-11-2011 | Исправлено: suvolod, 19:25 04-11-2011
Fromrussia

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
suvolod

Цитата:
но как тогда обратиться к этому порту при подключении?

mstsc /?

Всего записей: 132 | Зарегистр. 09-04-2011 | Отправлено: 22:17 04-11-2011
suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Черт... время уже два ночи, а я ведь так ничего, кроме программы, которой поделился со мной уважаемый vlary, так и не нагуглил.. Проги, подходящие по описанию встречаются, но у меня они не отрабатывают..
 
Неужели никто не встречался с такой проблемой? Не у всех же дома стоят железные роутеры... Схема, в которой домашний ПК, имеющий выход в интернет, раздает его по другим компьютерам в пределах квартиры встречается часто... а значит не у меня первого возникла проблема достучаться до компа, сидящего за NAT.

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 23:47 04-11-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Схема, в которой домашний ПК, имеющий выход в интернет, раздает его по другим компьютерам в пределах квартиры встречается часто... а значит не у меня первого возникла проблема достучаться до компа, сидящего за NAT.  

Конечно вы не пионер в этом деле. Только другие люди для этого мероприятия используют более подходящие вещи: линуксы, бсд, прочие юниксы.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 23:53 04-11-2011
Fromrussia

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
suvolod

Цитата:
Неужели никто не встречался с такой проблемой?

Да все встречались. И решается это кучей программ, которые обычно называются проксями\фаерволами\и т.п.
Я думал, что вы хотите исключительно встроенными средствами решить.

Всего записей: 132 | Зарегистр. 09-04-2011 | Отправлено: 23:54 04-11-2011
suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну да, хотел встроенным.. или чем-то очень простым. Не получается, так что теперь мои запросы гораздо скромнее. Правда, на такую небольшую задачу все-равно хочется что-нибудь маленькое, желательно из free.  
 
Нашел статейку про NetView, вроде как раз для моего случая.. и все должно работать, но не работает, зараза! Я пока тестировал, уже максимально упростил задачу: интернет вообще уже не пытаю. Дома три пк в сетке: WinXP1 с прямым подключением к инету, WinServer и WinXP2, с которого устанавливаю клиентские подключения. Интернет отключил к чертровой матери. Пытаюсь просто пробростить порт: т.е. чтобы я с клиента WinXP2 постучался на WinXP1, но попал в итоге на WinServer. Не получается
 
 

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 00:55 05-11-2011 | Исправлено: suvolod, 00:57 05-11-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
suvolod

Цитата:
Но для моего случая это будет половинчатое решение.
Естественно, поскольку писал я программу "на коленке" для своих конкретных задач.
А так в принципе я вижу подобную программу как сервис, который будет запускаться при загрузке компа, отслеживать коннект/реконнект, определять айпи и делать нужные маппинги. Если имеется штатный программист, знакомый с основами сетевого программирования, он напишет такую программу в фоновом режиме за пару дней. Если заказать ее фрилансерам, цена вопроса для данной задачи будет невменяемой.
Потому дешевле и проще купить хороший роутер, который поддерживает dyndns и протокол, по которому провайдер раздает интернет. Настроить проброс нужных портов и подъем соединения на самом роутере, и все будет в шоколаде.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 13:29 05-11-2011
Fromrussia

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
suvolod
Вам прямая дорога в пАгоду никса. Там вы все найдете на коленке.

Всего записей: 132 | Зарегистр. 09-04-2011 | Отправлено: 13:49 05-11-2011
HW2yS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Черт... время уже два ночи, а я ведь так ничего, кроме программы, которой поделился со мной уважаемый vlary, так и не нагуглил..

а что у тебя пальцы отвалятся в xp набрать
mstsc /v:192.168.0.5
если так лень то сделай ярлык к серверу в хр на рабочем столе

Всего записей: 87 | Зарегистр. 21-11-2006 | Отправлено: 15:23 05-11-2011
suvolod



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а что у тебя пальцы отвалятся в xp набрать  
mstsc /v:192.168.0.5  
если так лень то сделай ярлык к серверу в хр на рабочем столе

 
т.е ты предлагаешь юзеру, подключившемуся удаленно на XP, тут же прыгнуть в сеанс на WinServer? Это не кашерно...  
 
И все-таки кое-что у меня получилось: нашел небольшую прокси-прогу (проект давно заброшен), которая в том числе маппит порты. Работает.. и даже можно запустить как сервис. Правда, есть субъективное ощущение,  что она чуть притормаживает терминал.
 
Так что я по прежнему в поиске.... Нашел еще одну прогу:  так и называется - Port Mapper, живет здесь - www.kmint21.com. И хотя вроде и конфиг там элементарный, и стартует она у меня нормально - но реально порты не перекидывает.  

Всего записей: 520 | Зарегистр. 18-10-2004 | Отправлено: 15:50 05-11-2011
HW2yS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Это не кашерно...

ну тогда делай как Fromrussia уже сказал
поменяй порт на хр  
http://nemcd.com/2009/05/kak-izmenit-port-rdp-v-windows-xp-2003-2008/
вот годный ман ^

Всего записей: 87 | Зарегистр. 21-11-2006 | Отправлено: 16:23 05-11-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не могу пробросить RDP порт


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru