Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Срочно нужна помощь! RDP и VPN не работают.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
 
Добавлено:
Подробнее...

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 10:16 18-01-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igorek650 Слово "срочно" не употребляй, никто тут ради тебя спешить не будет.  
Судя по вашему посту, опыта  у вас мало, кроме того и структуру связи и методы проверок вы не знаете.
1. Начнем с того, что с дефолтовой прошивкой рутер Asus RT-N53  не может быть VPN сервером, он может только пропускать VPN коннекты через себя наружу или внутрь, у него поддержка:  
IPSec Pass-Throuth
PPTP Pass-Through
L2TP Pass-Through  
https://www.asus.com/ru/Networking/RTN53/specifications/
VPN сервер у тебя должен быть в локали, кто он - это ты должен знать. Законнекться для начала к нему на его локальный IP, дабы убедиться, что VPN сервер работает.  
 
2. RDP, проверяй доступ по порту 3389 телнетом снаружи, если порт не менял. Пинг тебе тут не помощник, так как белый IP у рутера, а тебе надо  попасть в локаль за него, только telnet-ом сможешь проверить. Если нет ответа и сразу отшивает, то проверяй правила фаервола на рутере и на терм.сервере.  
 
Одних пробросов портов для VPN и RDP может оказаться не достаточно, возможно нужно сразу сервис настраивать на рутере, а не просто порты кидать. Погляди в доках на рутер примеры.
 
P.S.
Я бы тебе советовал вернуть старый рутер обратно и проверить/заменить у него блок питания. От старости (сохнут/пучатся  кондеры) БП перестают  держать нагрузку и рутеры начинают глючить/вешаться и т.д..

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 11:17 18-01-2017 | Исправлено: ipmanyak, 11:24 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
 
Добавлено:
попробовал через telnet.
Ввел команду telnet rdp.domain.ru 4000  
Пишет не удалось открыть подключение. Сбой подключения.
Через порт 3389 так же

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 12:04 18-01-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igorek650  
1. включите  фичу телнета  в Программах и компонентах - Включение и отключение компонентов Windows - клиент ТЕЛНЕТ поставьте  галку.
2.  в win 7 телнет для работы требует повышенных привилегий, ака запуск от Администратор. Запустите командную строку  cmd.exe от Администратор
затем в ней вводите  
telnet  ip_адрес   №порта
например
telnet  215.65.43.87  4000
можно как и у вас  
telnet rdp.domain.ru 4000
при условии что этот FQDN нормально резолвится
Вы должны получить пустой черный экран с мигающим курсором, если пытаться что-то набрать и нажать ввод. Это значит порт открыт и кто-то на нем слушает.
Если вам пишет  connection refused или сбой подключения, значит доступа на этот порт нет по какой-то причине. Причины уже озвучивал - или сервиса нет или порт не прокинут или фаерволы бреют на рутере или на сервере. Антивирусы с функцией фаервола тоже могут не пускать из чужих сетей.
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:59 18-01-2017 | Исправлено: ipmanyak, 13:01 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал через TeamViewer с самого сервака ввести команду rdp.domain.ru 4000 и командная строка стала просто черным окном с курсором. Я так понимаю, что telnet прозвонился. Получается, что все таже эпопея. Все же мне опять кажется проблема в роутере. Естественно файрволы и прочие "трамплины и препятствия" везде где можно я отключил. Не первый день форумы читаю. Это первый совет, отключить файрвол и анвир. Но моя проблема пока остается.
 
Я могу это объяснить гражданским языком. Есть два человека в одном помещении. У них одна и та же швабра, но только один может помыть пол, а второй этот пол видит, но помыть не может.
Простите за эту фразу.

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 13:04 18-01-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igorek650 Ну дык и проверяй проброс портов в рутере и его фаер, и лучше не юзать доменное имя, а юзать IP адрес!
 
 
Добавлено:
https://portforward.com/asus/rt-n53/
 
Добавлено:
igorek650 Забыл уточнить, пров тебе дает постоянный белый IP адрес?  
Провы часто из-за нехватки адресов выдают  серые адреса и потом их  NAT-ят в белые. Надо бы это уточнить, возможно пров недавно именно так стал поступать. Если это именно так, то про мапинг портов можно забыть. Проверь в логах рутера какие IP адреса он получает от прова.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:50 18-01-2017 | Исправлено: ipmanyak, 14:23 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 14:40 18-01-2017
Maxlinus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какой именно vpn, он сейчас подключается из второго офиса?
 схему сети выложити или напишите какие подсети и таблицы маршрутизаций между ними.
 
я надеюсь роутер поменяли не на асус?

Всего записей: 252 | Зарегистр. 06-12-2011 | Отправлено: 14:52 18-01-2017 | Исправлено: Maxlinus, 14:53 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проброс в роутере есть, фаерволл отключил. Самое обидное что ровно неделю назад все работало. А с пятницы сначала бухи пожаловались на недоступность сетевых дисков, а потом вот это произошло. Причем когда бухи свои машины рестартнули у них сетевые диски вернулись. Что то я думаю надо логи смотреть на серваке. Еще раз. Это все 1с-ники виноваты)) Я после обновления их конфигураций на следующий день получаю звонки о зависшем серваке.

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 14:53 18-01-2017
Maxlinus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"пока однажды не попробовал подключить VPN. Он тоже не заработал, выдав ошибку 800"

 
причём тут 1с? )) роутер кто настраивал? если вы , то как ? протокол маршруты и тд и тп
 

Всего записей: 252 | Зарегистр. 06-12-2011 | Отправлено: 15:24 18-01-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igorek650 Я уже говорил тебе,  ходите по IP адресам на терм сервер, а не по именам. В локалке , набрав rdp.domain.ru  вы идете по внешнему белому  IP адресу, то есть через Интернет, чего совершенно делать не нужно. В локалке вы должны идти на терм сервер по его локальному ip адресу или локальному  fqdn имени, то есть минуя рутер и его NAT. Тогда и при пропаже Инета доступ у вас к серверу будет всегда.  
Сделай ярлык или исправь rdp подключение и укажи там  локальный ip сервера.
В ярлыке напиши так:  
%windir%\system32\mstsc.exe /v:192.168.1.7 /admin
192.168.1.7   локаьный IP терм.сервера
 
/admin добавляй только для себя, это будет  консольный rdp доступ на сервер. Не все фичи сервера доступны в  rdp сессии даже если ты зашел логином админа! Поэтому существует эта опция  для серверов w2k8 и старше. Для w2k3  этот параметр другой - /console.
Для юзеров этот параметр не пиши.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:34 18-01-2017 | Исправлено: ipmanyak, 15:40 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 15:37 18-01-2017
Maxlinus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не вы ок,
вы роутер поменяли , что настроили на нём?

Всего записей: 252 | Зарегистр. 06-12-2011 | Отправлено: 15:45 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Взял сохраненные настройки и отправил их на роутер. Думаю в выходные взять TP-Link и его уже с нуля настроить. Если вдруг, в чем я уже сомневаюсь, не заработает, то какие еще мысли по поводу неработоспособности? Просто я все же грешу на прекрасный роутер Asus. Я думаю он за год работы (ну ладно чуть-чуть побольше) просто устал и хочет на пенсию.
 
ipmanyak спасибо за совет. Попробую. Соответственно настроено это было до меня, а мой предшественник не сильно я так понимаю парился оптимизацией. А я еще не всю систему изучил, да и некоторых вещей, сами видите, не знаю.

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 15:57 18-01-2017
Maxlinus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всместо tplink купите mikrotik, там и тунели и vpn построить можно и понять что работает а что нет

Всего записей: 252 | Зарегистр. 06-12-2011 | Отправлено: 16:19 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К сожалению операции покупок временно приостановлены до февраля. Потому приходится обходиться своими силами.

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 16:23 18-01-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
C AD мне даже проще

С AD вам проще, а описать толком сетевые настройки не можете?
Вот мне с AD сложнее и намного
Если вообще вопрос в RDP извне - так один порт пробросить же и всё. Или я не понял чего?

Цитата:
RDP файл у всех один и тот же

У внешних тоже? Так у внешних надо писать там внешний белый IP...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 23:53 18-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В том то и дело, что порт проброшен в роутере. Неделю назад все прекрасно работало. Сброс настроек на роутере и перенастройка не помогли. Пока грешу на роутер, потому что видимых причин не соединяться я не вижу. А на счет белого IP, так и по имени и по IP не подключается извне.
 
ipmanyak, я проверил. Бухгалтера реально коннектятся по серому IP напрямую, а вот я на своем ноуте подключался именно по имени rdp.domain.ru и из той сети пускало. В общем капитально все перенастрою в выходные и отпишусь, даже если проблема решится.  
 
А пока может у кого был опыт работы с роутерами Asus? А то у меня есть в другом офисе еще роутер, он WiFi раздает. Тоже Asus, но RT-N18U и тоже глючит бывает. В частности бывают жалобы на пропадание сигнала. После перепрошивки этой проблемы не было аж 4 месяца. Работал как часы. TP-Link-и у меня вообще нареканий не вызывают, а вот Asus-ы мозги полоскают.

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 11:57 19-01-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igorek650 у Асусов, как и у некоторых Длинков , БП фуфлыжные, иногда и полгода не дюжат. Причины выше писал. Ремонт или замена БП помогают.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:38 19-01-2017 | Исправлено: ipmanyak, 12:39 19-01-2017
igorek650

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При таком раскладе я лучше подожду пока кризис финансовый у нас кончится (благо не долго осталось) и поменяю эти роутеры на более надежные.

Всего записей: 25 | Зарегистр. 18-01-2017 | Отправлено: 12:49 19-01-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Срочно нужна помощь! RDP и VPN не работают.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru