Допоможіть налаштувати РДП

DIFFERENTIAL

Тут може бути ваша реклама.
Joined
Nov 9, 2011
Messages
5,855
Страна
Украина
Ось яка справа. Є мій робочий комп з він 7 проф 32, є мій домашній комп з він 7 ульт 64. Хочу з дому заходити на свій роб комп. В інет іду з дому через роутер з статичним іп. На роботі комп лізе в інет через сервак, на ньому адмін перенаправив 3390 порт на мій комп, тобто якщо стукати з зовні в 3390, то сервак переправить його на внутрішній 3389 на мій комп.

Але біда в тому, що чомусь на роб. компі немає потрібних налаштувань
scaled.php

Хоча дома такі налаштування є.

Не відмовлюсь від допомоги
 
ну так там скорее всего галочку надо поставить на 2 или 3 варианте. я правда с таким не очень сталкивался, я всегда отключаю в службах все удаленные доступы. а когда все таки надо подключиться к удаленному столу, то есть замечательная программа Team Viewer. там все просто и понятно, ну и должны быть включены соответствующие службы в мой компьютер/управление/службы и приложения.

И вообще, завтра по идее выходит из отсидки GeScorpion:spiteful: он я думаю более точно ответит:gamer1:
 
Last edited:
всмысле нет? не активны чекбокс и варианты или нет вкладки "Удаленный доступ"?
рабочий комп в домене или в рабочей группе?
 
Есть еще такой вариант как TeamViewer, но это солидная дыра в безопасности
 
да-да, сорри перепутал р-админ и тимвьювер. пользуюсь именно последним.
и +1 по поводу дыры, дырочка по идее нефиговая получается)
 
Виділених мною пунктів на робочому компі немає, там порожньо. Комп знаходиться в домені. Зараз використовую тімв'ювер, але рдп було б зручніше і краще.
Не можу зрозуміти чому немає цих пунктів на робочій машині.
 
afd11220c78a42987882b58993553ab4.jpg


Так?

Если да, то нужен ключ продукта. Его надо переустановить.

Code:
:: удаление ключа
cscript %windir%\system32\slmgr.vbs -upk
::ввод ключа (замените хххх на ключ)
cscript %windir%\system32\slmgr.vbs -ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
::активация
cscript %windir%\system32\slmgr.vbs -ato
 
afd11220c78a42987882b58993553ab4.jpg


Так?

Если да, то нужен ключ продукта. Его надо переустановить.

Code:
:: удаление ключа
cscript %windir%\system32\slmgr.vbs -upk
::ввод ключа (замените хххх на ключ)
cscript %windir%\system32\slmgr.vbs -ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
::активация
cscript %windir%\system32\slmgr.vbs -ato

Так точно. А куди скріпти прописувати?
 
мда, скоріш за все для піратки такий спосіб не дійсний)) Ледь поновив все через службу відновлення. Після видалення ключів жодний активатор недопомагає
 
допоміг Windows 7 RTM concurrent remote desktop patch

тепер думаю як кліент рдп послати саме на 3390
 
В подключении указывай адрес_удаленного _хоста:порт
 
1. Включить удаленный доступ
2. Выбрать "разрешить подключение ПК с любой версией"
3. Зайти с домашнего ПК в удаленный доступ (RDP) и указать статический IP рабочего рутера:порт. Например 192.168.0.1:3389

Тимвьюверы, Radmin, это замечательно, но в смысле безопасности не клево. Майкрософт это конечно печальная и галимая контора на которой висит 99,9% пользователей офисов, но её штатная безопасность намного лучше, чем сторонние приблуды. Плюс раз научишься делать все верно, будет опыт и умение :)

п.с. если с работы на домашний комп ходить нужно, тебе нужно настроить внутри маршрутизатора PORT FORWARDING, для этого указываешь IP своего домашнего компа с RDP куда хочешь дойти из вне, а порт указываешь 3389. Если тебе нужно из вне, получить доступ к 2/3 ПК внутри сети, делаешь порт форвардинг и меняешь локально RDP порт. В гугле масса вариантов описания процедуры, так что расписывать не буду.
 
Ну найголовніше це зайти з домашнього компа на робочий. Але поки що застряг на стадії з'єднання з своїм робочим компом. Адмін сказав що переадресував зовнішній порт 3390 на іп мого компа на порт 3389. Тобто стукаю в зовнішній_іп:3390 і попадаю на свій_комп:3389. Але поки що попадаю тільки на офісний сервак, далі не хоче. Адмін каже що проблема в штатному клієнті РДП і треба якимось методом через реєстр змінити порт призначення рдп.

Також сказав що порт форвардінг робити не варто так як мій маршрутизатор працює по NAT
 
Ну найголовніше це зайти з домашнього компа на робочий. Але поки що застряг на стадії з'єднання з своїм робочим компом. Адмін сказав що переадресував зовнішній порт 3390 на іп мого компа на порт 3389.
Это называется port triggering. Когда с домашнего компа заходишь, после внешнего IP поставь двоеточие и 3390, должно сработать. Если ты попадаешь на сервак, значит проблема именно в том, что в штатном клиенте при коннекте ты забываешь указать порт вручную.

Тобто стукаю в зовнішній_іп:3390 і попадаю на свій_комп:3389. Але поки що попадаю тільки на офісний сервак, далі не хоче.
Все правильно, ты стучишься на внешний IP, попадаешь на порт 3389 и он присвоен офисному серверу и дальше никуда не идет. Еще раз, исключительно принудительным путем, укажи при подключении порт 3390 и все пройдет как надо.

Адмін каже що проблема в штатному клієнті РДП і треба якимось методом через реєстр змінити порт призначення рдп.
В штатном клиенте, где? Штатный клиент при вводе IP адреса офиса автоматически идет на порт 3389 грубо говоря если например внешний IP 193.193.193.100 введен в клиенте RDP, то ты без вариантов, всегда будешь попадать на 3389. Если же ты введешь 193.193.193.100:3390 то он будет стучаться в порт 3390 и сработает port triggering.

Також сказав що порт форвардінг робити не варто так як мій маршрутизатор працює по NAT
Бляяя..... Как связаны NAT и port forwarding? NAT - механизм трансляции адресов, благодаря нему твои внутренние IP адреса получают маркеры и ходят наружу, более того успешно возвращаются именно к тому компу который отправил тот или иной пакет.

Port Forwarding - это механизм ассоциации определенного IP и порта за NAT(читай виртуальный/фальшивый), с реальным IP и портом. Если у тебя есть 10 машин и 10 машин имеют порт 3389 для RDP, то при попытке доступа из вне, ничего не выйдет.

Порт форвардинг и порт триггеринг идут первой строкой, главного правила о удаленном доступе, даже у самых младших админов. Еще вариант о котором я не подумал, это то, что возможно админ линуксоид и пытается все делать через жопу, это он не со зла, он просто все ждет, когда вернуться его товарищи и заберут его на родную планету...
 
Это называется port triggering. Когда с домашнего компа заходишь, после внешнего IP поставь двоеточие и 3390, должно сработать. Если ты попадаешь на сервак, значит проблема именно в том, что в штатном клиенте при коннекте ты забываешь указать порт вручную.

Все правильно, ты стучишься на внешний IP, попадаешь на порт 3389 и он присвоен офисному серверу и дальше никуда не идет. Еще раз, исключительно принудительным путем, укажи при подключении порт 3390 и все пройдет как надо.


В штатном клиенте, где? Штатный клиент при вводе IP адреса офиса автоматически идет на порт 3389 грубо говоря если например внешний IP 193.193.193.100 введен в клиенте RDP, то ты без вариантов, всегда будешь попадать на 3389. Если же ты введешь 193.193.193.100:3390 то он будет стучаться в порт 3390 и сработает port triggering.


Так в тому то і біда, що ввожу "Зовнішній_іп_сервака:3390" і всеодно поадаю на цей сервак.....

Може через логмеін допоможеш подолати це прокляття?


Еще вариант о котором я не подумал, это то, что возможно админ линуксоид и пытается все делать через жопу, это он не со зла, он просто все ждет, когда вернуться его товарищи и заберут его на родную планету...


Точно в ціль)))) при тому адмін самоучка))
 
Так в тому то і біда, що ввожу "Зовнішній_іп_сервака:3390" і всеодно поадаю на цей сервак.....
Как он делает триггеринг? Роутером офисным или как-то иначе?

Може через логмеін допоможеш подолати це прокляття?
через team viewer помогу, тока не ругайся :)

Точно в ціль)))) при тому адмін самоучка))
Все админы самоучки, просто линуксоиды это пипец... и не подумай, что я плохо говорю о юниксах...
 
зайди в аську
 
Выскажу свои догадки, может поможет.
Проблема в:
1. Не правильно настроен форвард портов (триггеринг это не то пальто, не вводите в заблуждение, в данной ситуации он не нужен), т.е. ваш запрос из вне не переадресовывается на ваш рабочий комп. Почему? Вариантов масса, от занятого порта, до неправильно указанного ИП адреса вашего компа в правилах форварда. Кстати, скорее всего у вас в сети настройки рабочих станций выдаются автоматически, пусть админ создаст для вашего рабочего места резерв в DHCP и проверит правило форварда порта.
2. Отключите службу Брандмауер виндовс на рабочей машине.
3. Не используйте низкие порты, т.е. пусть админ настроит форвард порта например 55555 на порт 3389 вашего рабочего компа, вполне может быть что порт 3390 уже занят кем-либо, либо имеет приоритетное правило форварда.
 
1. Не правильно настроен форвард портов (триггеринг это не то пальто, не вводите в заблуждение, в данной ситуации он не нужен),
Разберемся в понятиях? Форвард порта это маршрут через NAT, при этом до NAT машина внутри сети имеет порт точно такой же, как выводится из-за NAT'a. Т.е. если форвардинг делается порта 3389, то он и ЗА натом будет 3389. Про не то пальто рассказывайте кому-то другому. На дешевых роутерах, китайцы часто путали местами триггеринг и форвардинг, но это не повод менять местами термины, потому, что Вы так привыкли.

т.е. ваш запрос из вне не переадресовывается на ваш рабочий комп. Почему? Вариантов масса, от занятого порта, до неправильно указанного ИП адреса вашего компа в правилах форварда. Кстати, скорее всего у вас в сети настройки рабочих станций выдаются автоматически, пусть админ создаст для вашего рабочего места резерв в DHCP и проверит правило форварда порта.
уже смотрел. у него машина пробита через DHCP Scope, админ линуксоид, RDP линухового сервера у него "сидит" на 3389 т.е. админ не сильно уверен в том, что сделал, но фразу типа "это вЕнда, мучайся сам уже звучала :(" Итого, 90% кривой ТРИГГЕР.

2. Отключите службу Брандмауер виндовс на рабочей машине.
ЗАЧЕМ? Рабочая машина осталась на порту 3389 и ждет оттуда RDP, при подключении из вне на порт 3390, должен происходить триггер на порт 3389 т.е. вопрос в этой настройке.

3. Не используйте низкие порты, т.е. пусть админ настроит форвард порта например 55555 на порт 3389 вашего рабочего компа, вполне может быть что порт 3390 уже занят кем-либо, либо имеет приоритетное правило форварда.
а вот тут есть здравый смысл, только не ясно почему у Вас триггер называется форвардом. Хотя то, что НР называет транком, Cisco называет агрегацией, а Intel утверждает, что это тимминг, хотя это транк и хоть убейся...
 
Back
Top