Показать полную графическую версию : [решено] Что лучше настроить VPN или RDP?
Здравствуйте ув. форумчане! Есть 2ПК: 1-сервер (Windows Server 2003), 2-раб. станция(Windows 7)
На сервере стоит Kerio. Вопрос, как настроить(соединить)Windows Server 2003 и Windows 7 через Kerio?
Вход должен быть с Windows 7, как настроить соединение по VPN(можно ли настроить соединение без VPN, только по RDP)? Нужен ли для этого статический IP или можно обойтись динамическим IP?
Пробовал настроить через VPN, но возникает ошибка 800 удаленное подключение не удалось установить из-за сбоя установленных VPN - туннелей. В соединение прописывал IP(от Kerio и внешний)
Какие правила еще надо прописать в Kerio?
http://s54.radikal.ru/i143/1303/1d/b77042305c08.jpg (http://www.radikal.ru)
IT Shepherd
25-03-2013, 13:29
lohudra, у вас сервер и рабочая станция физически размещены в одной сети?
Да, сервер и рабочая станция физически размещены в одной сети! т.е. через локалку, подсоединен раб. станция(ведомая), а сам шлюз - сервер(ведущий), где и находится сама Kerio
IT Shepherd
25-03-2013, 17:25
Подключайтесь по RDP через локальный интерфейс сервера.
Я Kerio не использую, поэтому дать конкретные советы по настройке Kerio не могу, однако, как я понимаю, должно быть правило для локального интерфейса, разрешающее подключение на TCP-порт 3389 с вашей рабочей станции. Поэтому, рабочей станции лучше присвоить статический IP-адрес или настроить резервирование на DHCP-сервере.
Ну и понятное дело, на самом сервере удаленный рабочий стол должен быть включен + настроены пользователи, которым разрешен удаленный доступ.
Если вам удаленный доступ нужен только для администрирования Kerio, посмотрите, возможно для него есть консоль удаленного управления. Тогда вам удаленный рабочий стол вообще не нужен.
А без настроек пользователей, которым разрешен удаленный доступ можно ли подключиться? Или обязательно надо расшаривать права на доступ к серверу(или к раб станции в локалке?)?
IT Shepherd
26-03-2013, 13:49
А без настроек пользователей, которым разрешен удаленный доступ можно ли подключиться? Или обязательно надо расшаривать права на доступ к серверу(или к раб станции в локалке?)? »
Ничего "расшаривать" не надо, это вам не общий доступ к папке. Просто нужно "включить" удаленный рабочий стол на сервере. По-умолчанию, администраторы доступ имеют, поэтому можно подключиться без дополнительных настроек пользователей, зная пароль администратора сервера. Если хотите подключаться под другим пользователем, ему нужно дать доступ.
Вы бы не поленились, а почитали в Интернете как это все делается. ;)
в общем попробовал я здесь по локалке зайти с другого пк по RDP на сервак, не получилось, может в этом и кроется вся загвоздка?
IT Shepherd
26-03-2013, 22:11
Хорошо, для начала проверьте Свойства системы -> Удаленные сеансы.
Опция Разрешить удаленный доступ к этому компьютеру включена?
Нет, не включена, надо разбираться. Спасибо Всем Ответившим!!!
Причина была наверное только в этом? Или все же надо ставить какие-то правила?
Надо конечно самим во всем разобраться, попробовать не добавляя никаких правил в kerio подключиться к серверу из дома.
в общем вроде что-то пытается пробиться в эфир, но никак не получается в итоге имею:
http://s018.radikal.ru/i518/1304/a0/6d506f0dc3fa.png (http://www.radikal.ru)
здесь я галочку поставил - включить удаленный доступ, теперь пробую зайти по удаленке, даже по динамическому ip-адресу, показывает вот это:
http://s017.radikal.ru/i405/1304/a6/7de4af58d79f.jpg (http://www.radikal.ru)
ВсЁ!!! RDP-шка настроилась! Всем Огромное Спасибо!!! Теперь вопрос следующий, а как же теперь настроить VPN, Чтобы это было безопасно? Или где Kerio? VPN не поднимешь?
И еще вопрос, почему, когда зашел именно под своей учеткой из дома, меня не обрубило из моей сессии на сервере, ведь при заходе должно же перерубать мою сессию?
Askel, нашел это:
http://system-administrators.info/?p=418
может пригодиться.Вроде все сделал как там написано(VPN сервер настроил на шлюзе), при подключении выходит вот это -
http://s019.radikal.ru/i604/1304/7f/96ae9f718d04.jpg
..........
так и не смог подключиться
Огромное Спасибо Всем!!! :up::)
Подсоединиться получилось!
http://s017.radikal.ru/i443/1304/6a/b9a807c9287e.jpg (http://www.radikal.ru)
Теперь пробую зайти на какую-нибудь рабочую станцию, пишет:
http://s020.radikal.ru/i719/1304/44/add6fb9301f5.png (http://www.radikal.ru)
или
http://s55.radikal.ru/i149/1304/b8/e1c0b8b74c16.png (http://www.radikal.ru)
Настройка Microsoft VPN через Kerio WinRoute Firewall
Сначала настраиваем(поднимаем) у себя сервер, смотрим по ссылке(для Windows Server 2003):
http://blog.avanta-pro.ru/?p=614
Далее в AD(Active Directory) даем пользователю на вкладке "Входящие звонки" - "Разрешения на удаленный доступ(VPN или модем)" - ставим галочку на "Разрешить доступ"
http://s52.radikal.ru/i136/1304/f8/b02a3ba61f96.png (http://www.radikal.ru)
Далее создаем правило в программе - Kerio WinRoute Firewall по ссылке:
http://routery.ru/izvechnyj-vopros-o-nastrojke-kerio-vpn/
Всё!!! На этом настройка окончена!
Далее идем к удаленной рабочей станции, настраиваем Microsoft VPN(подключение по VPN) соединение(по ссылке)
http://docscom.ru/blog/windows/8.html
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC