PDA

Показать полную графическую версию : Не получается пробросить RDP порт.


suvolod
04-11-2011, 13:48
Есть сетка из 2-х ПК: WinXP (192.168.0.1) и WinServer 2003 (192.168.0.5). На WinXP прямое adsl-соединение с интернетом (статич. ip).
Мне надо из интернета получить доступ к серваку. Я попробовал это сделать так:
1// Расшарил adsl-соединение на WinXP (Свойства > Дополнительные > Разрешить другим пользователям сети использовать данное подключение к интернету).
2// На этой же вкладке Дополнительные настроил проброс порта (кнопка Параметры > Дистанционное управление рабочим столом > Изменить > и там вбил ip-шник компа с WinServer).
3// На компе c WinServer шлюзом поставил WinXP.
4// Исключил все, что может повлиять/препятствовать установлению соединения- антивируса на обоих ПК нет, брандмауэры временно отключены, проверялся через 2ip.ru - порты 3389 на обоих компах открыты; удаленный доступ на обоих ПК включен, пользователи назначены, из локалки на сервак терминалом захожу.

Ну и как финиш: иду к соседу, пытюсь выйти на свой сервак, забиваю ip-адрес adsl-соединения, подключение проиходит - но я попадаю на ПК с winXP. Как ни бился, попасть на окно приветствия WinServer так и не получилось. Такое ощущение, что настройки из шага 2 вообще не срабатывают. Либо в самой схеме подключения я допустил фатальную ошибку.

freese
04-11-2011, 13:57
забиваю ip-адрес adsl-соединения, подключение проиходит - но я попадаю на ПК с winXP »
оно и не странно
порты 3389 на обоих компах открыты; »
они должны отличаться на шлюзе, перенаправление соответсвенно с отличного на winserver:3389

suvolod
04-11-2011, 15:02
freese, подскажи, это как-то можно сделать стандартными средствами winХP? И за что тогда отвечает параметр для мапинга порта самого интернет-подключения?

freese
04-11-2011, 15:17
freese, подскажи, это как-то можно сделать стандартными средствами winХP? »
не приходилось (использую в качестве шлюза маршрутизатор), но по логике вместо твоего пункта 2//, нужно создать собственное правило с произвольным внешним портом (например 4001) и внутренний 3389, ip соответственно нужного компа. Из внешний сети заходить xxxх:4001

suvolod
04-11-2011, 15:57
Попробовал... в настройках adsl-соединения создал новое правило:

http://img210.imageshack.us/img210/1561/123pgi.jpg

но не проходит... непонятно, как обратиться к этому порту при подключении? Ведь стандарный rdp-клиент (подключение к удаленному рабочему столу), предлагает ввести только ip или символьное имя удаленного узла, без указания порта.

freese
04-11-2011, 16:38
Ведь стандарный rdp-клиент (подключение к удаленному рабочему столу), предлагает ввести только ip или символьное имя удаленного узла, без указания порта. »
пишешь ip_компьютера:порт или если более понятно 1.1.1.1:5555

suvolod
04-11-2011, 16:51
да... я погорячился насчет rdp-клиента... можно указывать там порт через двоеточие, но соединения нет (в том числе и с xp-станцией). Хотя, если указать порт :3389 или вообще его не указывать - попадаем в на WinXP машину.. короче, ничего не изменилось.

freese
04-11-2011, 17:00
suvolod, используй альтернативы
• RAdmin
• Ammyy Admin
• TeamViewer
• PC File Transfer
• VNC
• UltraVNC

suvolod
04-11-2011, 17:43
Про альтернативы знаю, спасибо :). Но это все надо настраивать на стороне клиента, да еще их обучать. А с терминальными сессиями все наоборот: устанавливать ничего не надо; ставить ломаные radminы клиенту не надо; rdp-клиент есть на любом ПК. Да и клиентура специфическмя - на сервак заходить будут в основном бухгалтера. Как правило это женщины, очень далекие от инф. технологий. И хотя многие программы (тот-же TeamViewer) имеют очень простой интерфейс, все-таки rdp-клиент - уже настроенный и сохраненный в виде rdp-ярлычка, вообще исключает шанс где-то ошибиться.

Angry Demon
05-11-2011, 08:45
suvolod, ещё в файрволле не забудьте этот порт открыть.




© OSzone.net 2001-2012