PDA

Показать полную графическую версию : Не могу настроить подключение к терминальному серверу из Интрнета


Kimel
21-06-2014, 22:57
Проблема такова, что из своей подсети спокойно подключаюсь, а из вне не выходит.

Windows Server 2012 R2 стоит на VMware виртуалке, у неё тип соединения по мосту, DHCP сервак на роутере дал ей ип и я его забиндил и пробросил на него все порты. Я всё настроел по гайдам в инете. Сертификаты, лицинзии бла-бла.
Со своей подсети, а именно 192.168.2.XXX подключается спокойно, даже если ввести ip 192,168,2,104 и по именни SERVER и так и так подключается без проблем. Но вот из внешней сети не хочет. Компьютер видит, сервисы из интернета говорят , что всё видно. Роутера правда у меня аж 3, но это не важно я считаю, что проблема не в них, так как я их настроил как надо и мой комп прекрасно виден из инета. Фаерволы везде вырублены.
3389 192.168.2.104 ALL Enabled
4 8000-8050 192.168.2.104 ALL Enabled
5 3391 192.168.2.104 ALL Enabled
6 443 192.168.2.104 ALL Enabled
7 80 192.168.2.104 ALL Enabled

Помогите пожалуйста найти в чём проблема, может быть какие-то конфиги сюда скинуть или логи. Очень нужно.
Ещё раз повторюсь, что из подсети (то есть не только с локального компа но и из ноута) всё нормально робит. При подключение из того же компьютера но только по внешнему айпи даёт бяку

James Marsh
22-06-2014, 22:09
Код:
3389 192.168.2.104 ALL Enabled
4 8000-8050 192.168.2.104 ALL Enabled
5 3391 192.168.2.104 ALL Enabled
6 443 192.168.2.104 ALL Enabled
7 80 192.168.2.104 ALL Enabled »

эт кусок чего?

Kimel
23-06-2014, 11:11
Это кусочек из настроек роутера на проброс портов.
Вот ещё информация.

Смотрите, если сервер выключить, то есть вообще отключить виртуалку, то при проверке порта на сайте хайдми, пишет вот, что

The 1 scanned port on 31-202-2-25-kh.maxnet.ua (31.202.2.25) is filtered
Nmap done: 1 IP address (1 host up) scanned in 2.13 seconds

А если включить виртуалку, то пишет вот что.

PORT STATE SERVICE
3389/tcp open ms-term-serv
Nmap done: 1 IP address (1 host up) scanned in 0.17 seconds
На сколько я понимаю, это значит, что порт из интернета виден!!
Скажите,а может ли быть, что это из-за того, что я с подсети пытаюсь на свой же внешний ip зайти? Или не имеет разницы между подключением из вне по ип и подключение изнутри по внешнему ип.

Всё дело в том, что из подсети, когда я подключаюсь по ip, то всё работает, когда же из подсети по внешнему то не работает, хотя проброс портов стоит.
И ещё вот, что я у меня точно такая же проблема с MS SQL SErver 2012, всё тоже самое, порт видем из инета, а подключится не могу.

Что делать?

alef2474
24-06-2014, 10:32
Скажите,а может ли быть, что это из-за того, что я с подсети пытаюсь на свой же внешний ip зайти? Или не имеет разницы между подключением из вне по ип и подключение изнутри по внешнему ип. »


Имхо, из внутренней подсети на свой же внешний адрес Вы никогда не зайдете, если только провайдер специально для Вас не настроит такую маршрутизацию.

Telepuzik
26-06-2014, 13:37
Роутера правда у меня аж 3, »
Скажите,а может ли быть, что это из-за того, что я с подсети пытаюсь на свой же внешний ip зайти? »
Так как у Вас три роутера, то проблема скорее всего в каком то из роутеров, и зачем Вам их три штуки и как они между собой соединены? Попробуйте подключиться с другого места и посмотрите работает или нет. Покажите еще вывод ipconfig /all с виртуальной машины.
Имхо, из внутренней подсети на свой же внешний адрес Вы никогда не зайдете, »
Зайдете или у железки хватит мозгов завернуть трафик назад в сеть, например TMG без проблем заворачивает трафик обратно в локальную сеть.

Grem007
11-07-2014, 20:55
Я однажды сталкивался с таким, что зайти на проброшенный порт по внешнему адресу из самой сети не получалось. Не помню правда на каком роутере.
Если действительно есть подозрения на такое поведение, попробуйте с мобильного например, терминал клиентов сейчас для смартов много.

James Marsh
11-07-2014, 22:25
Так же попробуйте "вывернуть" через нестандартный порт, к примеру 33891. Т.е. в строке подключения в mstsc.exe будете вводить ххх.yyy.www.zzz:33891




© OSzone.net 2001-2012