Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Сервис NO-IP и сервер Win2003 с AD

Ответить
Настройки темы
Сервис NO-IP и сервер Win2003 с AD

Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Прошу вашей помощи. Небольшая фирма с настроенным сервером 2003, поднят AD, DNS, DHCP. Офис подключен к интернету с динамическим IP. На точке доступа настроил подключение к этому сервису, но законнектиться не могу извне ни на какой порт вообще. Подозрение на блокирование нашим сервером. К сожалению я не специалист и слабо в этом разбираюсь. Человека который настраивал все это дело уже нет возможности привлечь. Помогите, какую информацию вам еще предоставить, если можно расписать подробно, как для чайника.

Отправлено: 13:37, 12-09-2014

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26460
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Dima2000:
Порт веб-управления: 80
Роутера - вероятно, да.

Цитата Dima2000:
255.255.255.255
Бред!

Цитата Dima2000:
есть еще WAN ip адрес
81.25.36.xxx
Это тот динамический, что провайдер выдаёт?

Вообще, вам на сервер для чего и как попасть нужно? Какой службой?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 19:48, 12-09-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Angry Demon:
Это тот динамический, что провайдер выдаёт? »
Ну он хотя бы "белый", хоть и динамический. Что означает, что при правильной настройке роутера можно иметь (пользуясь службами NoIP) нормальный вход по доменному имени, взятому там же на NoIP.

Цитата Angry Demon:
Бред! »
Не совсем: эта запись означает, что на роутер разрешено заходить с любого другого компьютера из Всемирной Паутины.

Для повышения безопасности можно было бы разрешить управление только при заходе с какого-то одного конкретного IP (или их диапазона). Тогда здесь указывается IP конкретного управляющего компьютера или той сети, за NAT которой этот компьютер сидит (понятно что внешний IP у этого компьютера или сети должен быть статическим).

Dima2000
А вот управляющий порт 80 я бы поменял: он может пригодиться для других целей. Да и атаки на роутер при порте 80 более вероятны.

И в "сухом остатке" будет то, о чём говорилось с самого начала: нормально настроить проброс портов в роутере. А также настроить роутер на сообщение службе NoIP своего нового IP при его изменении (если в нём есть такая настройка; иначе надо ставить утилитку на какой-то из компьютеров за роутером, чтобы она при изменении внешнего IP связывалась с NoIP и сообщала туда новый внешний IP роутера).

PS
Хех... ADSL-пул в зоне BY. Хорошо что у вас не блокируют 80 порт: у МГТС этот номер (в смысле – управление по порту 80) вообще не прошёл бы. А сейчас у МГТС ещё и "серые" IP стали давать – так что вообще дело было бы швах.

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 12-09-2014 в 21:06.


Отправлено: 20:51, 12-09-2014 | #12


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата mwz:
А сейчас у МГТС ещё и "серые" IP стали давать »
А ежели нуно что-то домой / из дома залить/скачать???

У нас когда-то провайдер выдавал "серые" адреса, все седели в местном хабике тыры-пыры. Потом сдеали резолв имен компьютеров с интернета с пробросом на твой серый айпишник(это для тех кто не покупал себе "белую" статику). Потом переделали сеть и дали людям реальные адреса. Зато отколючили резолвинг имен. Народ начал просить вернуть доменные имена взад и провайдер всех в итоге удовлетворил (%имя_твоего_компьютера_в_кабинете%.%одно_из_доменных_имен_провайдер%.ua).

-------
Благими намірами вистелений шлях у пекло


Отправлено: 21:31, 12-09-2014 | #13

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата James Marsh:
что-то домой / из дома залить/скачать??? »
а) Hamachi на каком-то компьютере с фиксированным IP (если есть такая возможность) в качестве промежуточного сервера для установления прямого подключения,
б) TeamViewer (не Quick Support, а полный) в фоновом режиме, с фиксированным паролем. В качестве промежуточного сервера для установления прямого подключения здесь выступают серверы, принадлежащие команде Teamviewer,
и т.д.
Костыли, короче: без промежуточных опорных точек никак.

Dima2000
Цитата mwz:
А также настроить роутер на сообщение службе NoIP своего нового IP »
Ага, и точно есть. Описано на странице 91 русского руководства пользователя. Там вообще 121 страница – может ещё что полезное найдёте.

Заодно можете посмотреть цикл из трёх статей по общей настройке этого роутера, в т.ч. настройке WiFi (неточности там есть – но почти не бросающиеся в глаза).

-------
Mikhail Zhilin


Отправлено: 21:51, 12-09-2014 | #14


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проблема с доступом решилась. Правда даже не знаю что я сделал, вроде просто безопасность поотключал и теперь я могу по доменному имени зайти на вэб морду роутера. А вообще мне все это нужно чтобы настроить доступ извне к 1с 8.2 для бухгалтера. Теперь с этим разбираюсь....

Теперь вопрос не совсем по теме, но всё-таки. Как этот самый доступ настроить ? 1с у нас клиент-серверный вариант. Т.е на Win2k крутится сервер, а мы все заходим тонким клиентом на него. Вот как теперь на этот сервер из нэта зайти в 1с ?

Отправлено: 14:16, 13-09-2014 | #15


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26460
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Dima2000:
Вот как теперь на этот сервер из нэта зайти в 1с ?
Также, как и по локальной сети. Ведь, вы теперь умеете пробрасывать порты, верно? Вот, и пробросьте порт RDP.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 17:53, 13-09-2014 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Сервис NO-IP и сервер Win2003 с AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
сервер AD и DNS + сервер терминалов /\ 2*windows 2003 markelov Microsoft Windows NT/2000/2003 18 22-02-2013 19:18
Помогите Срочно настроить Mikrotik RouterBoard. Есть сервер Радиуса и сервер AD. JoniLiss Microsoft Windows NT/2000/2003 0 16-12-2011 08:52
Мандрива 2007 и Win2003 (AD) Altaranenco Общий по Linux 2 21-05-2007 08:30
Обновление AD в WIN2003 server SP1 до WIN2003 server R2 Ment69 Microsoft Windows NT/2000/2003 4 23-09-2006 07:57
AD в Win2003 rrew Microsoft Windows NT/2000/2003 1 21-09-2006 13:21




 
Переход