Показать полную графическую версию : [решено] не подключается по RDP клиенты с разных компов
Здравствуйте. Имеется сервер (Windows Server 2008 R2 Enterprise Service Pack1). На нем поднят терминальный сервер. Домена нет. Клиенты с разных ОС (Windows xp, 7) не могут подключиться. Окно с ошибкой прикрепил. Служба запущена. Все компьютера и сервер находятся внутри сети. Делал следующее:
telnet 192.168.1.2 3389
Подключение к 192.168.1.2...Не удалось открыть подключение к этому узлу, на порт
3389: Сбой подключения
Сам сервер пингуется. Что можете посоветовать еще сделать?. Спасибо
Да и еще: Если вместо ip использовать имя сервера, то по telnet проходит подключение к порту 3389, но через RDP не подключается по имени. На самом сервере делал telnet localhost 3389 и тоже все ок. И вывод команды netstat -an:
C:\Users\Администратор>netstat -an
Активные подключения
Имя Локальный адрес Внешний адрес Состояние
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5985 0.0.0.0:0 LISTENING
TCP 0.0.0.0:8092 0.0.0.0:0 LISTENING
TCP 0.0.0.0:47001 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49156 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49157 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49158 0.0.0.0:0 LISTENING
TCP 127.0.0.1:49268 127.0.0.1:49269 ESTABLISHED
TCP 127.0.0.1:49269 127.0.0.1:49268 ESTABLISHED
TCP 192.168.1.2:139 0.0.0.0:0 LISTENING
TCP 192.168.1.2:3389 188.127.239.132:80 SYN_RECEIVED
TCP [::]:135 [::]:0 LISTENING
TCP [::]:445 [::]:0 LISTENING
TCP [::]:3389 [::]:0 LISTENING
TCP [::]:5985 [::]:0 LISTENING
TCP [::]:8092 [::]:0 LISTENING
TCP [::]:47001 [::]:0 LISTENING
TCP [::]:49152 [::]:0 LISTENING
TCP [::]:49153 [::]:0 LISTENING
TCP [::]:49154 [::]:0 LISTENING
TCP [::]:49155 [::]:0 LISTENING
TCP [::]:49156 [::]:0 LISTENING
TCP [::]:49157 [::]:0 LISTENING
TCP [::]:49158 [::]:0 LISTENING
TCP [::1]:3389 [::1]:49323 CLOSE_WAIT
TCP [::1]:49323 [::1]:3389 FIN_WAIT_2
TCP [fe80::5d39:9e7d:7e2a:1e36%11]:3389 [fe80::c01f:1604:f78:db38%11]:7375
ESTABLISHED
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:5355 *:*
UDP 192.168.1.2:137 *:*
UDP 192.168.1.2:138 *:*
UDP [::]:500 *:*
UDP [::]:4500 *:*
UDP [::]:5355 *:*
ko4evneg
12-08-2015, 14:49
Ну, чудес не бывает, если подключение по имени проходит, а по ip нет - значит имя разрешается в другой ip. Я надеюсь вы телнет запускали не с той же машины, куда телнетились?
Я запускал телнет с машины, с которой хочу подключиться по RDP. Телнет проходит только по имени, но по имени подключиться через RDP я не могу.
ko4evneg
12-08-2015, 15:13
Покажите ipconfig машины куда хотите подключиться, nslookup и ping имени машины куда хотите подключиться, с клиента.
В момент подключения с клиента по RDP с использованием DNS имени, выполните команду netstat -an | find "SYN" и покажите также ее вывод.
ipconfig:
C:\Users\Администратор>ipconfig
Настройка протокола IP для Windows
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Локальный IPv6-адрес канала . . . : fe80::5d39:9e7d:7e2a:1e36%11
IPv4-адрес. . . . . . . . . . . . : 192.168.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
Туннельный адаптер Подключение по локальной сети*:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Туннельный адаптер isatap.{6D1DC8AC-D22F-4C71-A059-A085B21547C9}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
nslookup:
C:\Users\Администратор>nslookup
TхЁтхЁ яю єьюыўрэш¦: ns.bg.net.ua
Address: 193.227.206.51
>
ping на машину на которую хочу подключится:
C:\Users\admin>ping 1cServer
Обмен пакетами с 1cServer [fe80::5d39:9e7d:7e2a:1e36%11] с 32 байтами данных:
Ответ от fe80::5d39:9e7d:7e2a:1e36%11: время<1мс
Ответ от fe80::5d39:9e7d:7e2a:1e36%11: время<1мс
Ответ от fe80::5d39:9e7d:7e2a:1e36%11: время<1мс
Ответ от fe80::5d39:9e7d:7e2a:1e36%11: время<1мс
Статистика Ping для fe80::5d39:9e7d:7e2a:1e36%11:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
netstat -an | find "SYN"
C:\Users\Администратор>netstat -an | find "SYN"
TCP 192.168.1.2:3389 188.127.239.132:80 SYN_RECEIVED
а про брандмауэр не забыли?
и на что вам ИПв6?
ko4evneg
12-08-2015, 15:33
немного уточню команды (я так понял сервер называется 1cserver и имеет адрес 19.168.1.2), все команды нужно выполнить с клиента, откуда подключаетесь:
ping -4 1cserver
nslookup 1cserver
во время попытки подключения: netstat -an | find "SYN"
IPv6 пробовали отключить на клиенте?
Angry Demon
12-08-2015, 15:34
Rus2610, отключите IPv6 в свойствах сетевых подключений. Он вам только мешает.
(я так понял сервер называется 1cserver и имеет адрес 19.168.1.2) »
Все верно.
IPv6 отключил на клиенте.
ping:
Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
C:\Users\admin>ping 1cserver
Обмен пакетами с 1cServer [192.168.1.2] с 32 байтами данных:
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128
Ответ от 192.168.1.2: число байт=32 время<1мс TTL=128
Статистика Ping для 192.168.1.2:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
C:\Users\admin>
nslookup 1cserver:
Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
C:\Users\admin>nslookup 1cserver
╤хЁтхЁ: UnKnown
Address: 192.168.1.1
*** UnKnown не удалось найти 1cserver: Non-existent domain
C:\Users\admin>
netstat -an | find "SYN":
Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
C:\Users\admin>netstat -an | find "SYN"
TCP 192.168.1.50:10118 192.168.1.2:3389 SYN_SENT
Angry Demon
12-08-2015, 15:55
IPv6 отключил на клиенте
А сервер, значит, должен мучиться? И что там у вас с DNS твориться?
ko4evneg
12-08-2015, 15:56
TCP 192.168.1.50:10118 192.168.1.2:3389 SYN_SENT »
Это говорит о том, что порт закрыт или не слушается - клиент не может установить TCP сессию на порт 3389. Попробуйте полностью выключить фаервол на сервере для проверки. Я так понимаю, что между клиентом и сервером железных фаерволов нет.
Хорошо, давайте по другому, попробуйте отключить брандмауэр совсем, и так подлючится, чтоб быть уверенным, что это не он.
Это говорит о том, что порт закрыт или не слушается - клиент не может установить TCP сессию на порт 3389. Попробуйте полностью выключить фаервол на сервере для проверки. Я так понимаю, что между клиентом и сервером железных фаерволов нет. »
+1, вы были первым
Между клиентом и сервером железных фаерволов нету. Брандмауэр был отключен полностью. После отключения IPv6 смог подключиться к серверу.
Сейчас попробывал включить брандмауэр и IPv6. После этого все ровно можно подключиться по RDP. Мистика какая то.... Все большое спасибо за помощь. Буду наблюдать как он будет вести себя дальше))
Не включайте IPv6 он вам ни к чему, его роль была совсем в другом.
Ок. Спасибо большое Вам за помощь.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC