Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » RDP/Citrix/Term - Подключение к компьютеру в локальной сети через RDP из интернета.

Ответить
Настройки темы
RDP/Citrix/Term - Подключение к компьютеру в локальной сети через RDP из интернета.

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый вечер, ситуация такая, имеется Win server 2008 имеет адрес 192.168.0.145 на нем стоит 1C с SQL, по локальной сети пользователи работают с базой. Возникла необходимость предоставить доступ через удаленный рабочий стол к этому серверу через интернет. Тут система такая - интернет предоставляет провайдер со статическим ip, далее идет роутер tl-r600vpn (1) (WAN провайдера, LAN 192.168.1.1), от него интернет пошел дальше на коммутаторы и хабы, так же к этому роутеру подключен еще один tl-r600vpn (2) (wan 192.168.1.233 lan 192.168.0.233) который подключен к локальной сети, в нем прописаны правила для интернет ресурсов которые можно посещать из локальной сети. Я прописал порты в роутере №2 (порт внутренний 3389 порт сервиса 99 IP адрес 192.168.0.145), в роутере №1 прописал (порт внутренний 99 порт сервиса 99 IP адрес 192.168.1.233). Если я правильно понимаю, то теперь к серверу можно подключиться по RDP по порту 99. Но нет, ни чего не выходит. Даже с компьютеров сидящих на первом роутере 192.168.1.Х не возможно подключиться к серверу. Где ошибка? Не имею большего опыта работы в настройке сетевого оборудования. Упрощенная схема сети во вложении. Буду рад любой помощи!
Скрытый текст

Отправлено: 00:13, 16-01-2018

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26437
Благодарности: 4443

Профиль | Отправить PM | Цитировать


imJaFFa, как бы сделал я:
1. Избавился от двойного NAT, убрав второй роутер.
2. Настроил бы на 1-м роутере VPN-сервер.
3. Работал бы с локальной сетью, подключаясь по VPN.

А лепить RDP через двойной NAT - глупость, граничащая с извращением.

Цитата imJaFFa:
Я прописал порты в роутере №2 (порт внутренний 3389 порт сервиса 99 IP адрес 192.168.0.145)
Куда прописали, как прописали, что за порт сервиса - это всё нам угадать нужно?
В роутере проброс портов реализуется в разделе Transmission -> NAT -> Virtual Servers.
Читайте Руководство.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 10:10, 16-01-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Angry Demon,
Я делал так же, как и вы говорите на роутере №2 Порт сервиса, он же Service Port прописал в разделе Virtual Servers, только сегодня поменял порт 91 на порт 9393 (при обращении к адресу из 192.168.1.233:9393 из сети 192.168.1.Х как я понимаю должна произойти переадресация на адрес 192.168.0.145:3389)
Упрощенная схема сети
Проброс портов на роутере №2
Проброс портов на роутере № 1
. Системный администратор уволился, а поставленную задачу выполнять нужно, пока только каша в голове. Не имею большего опыта в настройке сетевого оборудования. Нашел информацию что необходимо настроить статический маршрут на роутере №1 и роуторе №2, но как это сделать, ведь маски сети на обоих роутерах одинаковые 255.255.255.0, такая настройка будет выдавать ошибку. Про VPN собираю информацию как лучше это сделать. В организации в локальной сети около 80 компьютеров и около 20 подключены отдельной линией через роутер №1 к интернету. Концепция безопасности предприятия запрещает подключение компьютеров локальной сети к интернету. И меня не мало удиволо указание управляющей организации предоставление доступа по rdp к серверу 1С. Именно по этому стоит два роутера, что бы разделить сети. Так проектировал бывший сисадмин. Маска одна на обоих роутерах, почему не получается организовать переадресацию с роутер №1-роутер №2-сервер 1с, вообще не понимаю.

Последний раз редактировалось imJaFFa, 16-01-2018 в 11:59.


Отправлено: 11:49, 16-01-2018 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26437
Благодарности: 4443

Профиль | Отправить PM | Цитировать


Цитата imJaFFa:
Про VPN собираю информацию как лучше это сделать
Цитата Angry Demon:
Читайте Руководство.
Цитата imJaFFa:
Концепция безопасности предприятия запрещает подключение компьютеров локальной сети к интернету
Вот и запретите им это на роутере. Или вообще уберите шлюз по умолчанию из настроек сетевой карты.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:23, 16-01-2018 | #4


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Если честно убивают конечно двойные наты в сетях и к сожаленью, все чаще это встречаю. Ладно когда это надо.. но когда не надо, то зачем?
Ну если по делу. Технически должно все отрабатывать. Но для начала, я бы все таки все проверил сначало на сети 192.168.1.1 Вполне возможно, что провайдер блочит порты. Не думали об этом?
И из сети 192.168.1.1 в сеть 192.168.0.1 проброс не идет? А на 1С сервере шлюз указан?

Ну и из альтернитиывных решений.
Поставить вторую сетевуху и избавть 1С-сервер от второго НАТ

Из более правильного решения (по моему виду)
Поставить нормальный ротуер, а не SOHO-решение. Тот же самый микротик. Реализует Вам все что вы хотите. И разграничение доступа по сетям разным, и проброс и VPN сервер.

Отправлено: 09:07, 19-01-2018 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26437
Благодарности: 4443

Профиль | Отправить PM | Цитировать


Цитата Molchune:
Поставить нормальный ротуер, а не SOHO-решение
Вообще-то SafeStream-серия позиционируется как роутеры для бизнеса.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:11, 19-01-2018 | #6


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


imJaFFa, может не в роутерах дело? Как происходит подключение? Адреса белые, серые?
поддержу Angry Demon,
Цитата:
2. Настроил бы на 1-м роутере VPN-сервер.
3. Работал бы с локальной сетью, подключаясь по VPN.

Отправлено: 14:17, 19-01-2018 | #7


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Вообще-то SafeStream-серия позиционируется как роутеры для бизнеса. »
Они могут себя позиционировать как бизнес решение, но если зайти в его эмулятор, и посмотреть его характеристики, то сразу видно, что для данного случая этот роутер не подойдет (я про несколько разных сетей). Да VPN на нем сделать можно он для этого и предназначен. Хотя тоже могу поспорить... скорость по ipsec 20 мбит/сек..... ну это смешно. NAT 120 мбит/сек. Да все тоже самое может сделать тото же Zyxel Lite 3 причем даже больше (у него есть консолька и там можно и сети нарезать и vlan сделать ). Та же самая DFL-ка, Mikrotik, Zywall позволяют реализовать все что он хочет, причем при таких же равных скорость будет поболее.
И это бизнес решение?


Цитата freese:
3. Работал бы с локальной сетью, подключаясь по VPN. »
Очень сомневаюсь Ipsec 20 мбит/сек, до 20 туннелей (ну тут надо смотреть сколько будет подрубаться)

Отправлено: 08:50, 23-01-2018 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » RDP/Citrix/Term - Подключение к компьютеру в локальной сети через RDP из интернета.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - Подключение роутера MegaFon MR100-3 к локальной сети для раздачи интернета SomlicH Сетевое оборудование 1 07-11-2016 12:25
Подключение по RDP из Интернета ptich.isk Microsoft Windows NT/2000/2003 5 25-04-2016 10:46
RDP/Citrix/Term - [решено] RDP к компьютеру в локальной сети Sewaf Сетевые технологии 4 10-02-2013 09:49
Прочее - Доступ к компьютеру в локальной сети из интернета. KASich Сетевые технологии 10 27-09-2011 18:16
подключение к одному из компов локальной сети через интернет schumi Сетевые технологии 8 11-02-2006 09:26




 
Переход