Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Подключение через RDP по 135 порту

Ответить
Настройки темы
Интернет - Подключение через RDP по 135 порту

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Можно ли подключиться с помощью протокола RDP по 135-му порту?
Сижу за файрволом, все остальные порты закрыты, кроме стандартного. Но стандартный не подходит из-за моей специфики.
Я подключаюсь не к физическому хосту, а к виртуальной машине на базе VirtualBox. Соответственно, стандартный порт настроен на тачку, на которой висит Vbox (X.XX.XX.XXX:3389),
а виртуалки висят на кастомных портах, которые настраиваются (X.XX.XX.XXX:4444).
Ну так вот, настроил я на 135-й порт и теперь не подключается даже с самого хоста, на котором крутится виртуалка.
На 4444 или 5555 с телефона (и с самого хоста) подключается без проблем, но косяк в том, что они закрыты файрволом на той другой машине.
135-й порт как-то зарезервирован и недоступен для других целей?

Отправлено: 16:17, 06-03-2014

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Suncatcher:
Писать скрипт с выгрузкой результата в файл как-то неохота ради одного раза. »

nmap/xspider/etc.
Цитата Suncatcher:
Хотяяя...честно говоря, переназначать стандартный порт на VirtualBox не пробовал. Может и получится. Попробую - отпишусь.
Блин, стояла бы на удаленном хосте Win8 Pro, то и проблемы бы такой не стояло Заходи себе на физический хост и запускай себе какую душе угодно виртуалку. »
что-то вместе с указанием 127.0.0.1 у меня вообще перестала складываться картинка.
нарисуйте схему, что и где стоит.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:22, 07-03-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Снимок.JPG
(54.3 Kb, 9 просмотров)

Цитата cameron:
что-то вместе с указанием 127.0.0.1 у меня вообще перестала складываться картинка.
нарисуйте схему, что и где стоит. »
Уфф! Аж употел, пока рисовал

Отправлено: 13:19, 07-03-2014 | #12


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


После схемы повторю еще один свой вопрос: если порт закрыт на входящие подключения (которые я проверяю телнетом), то он будет закрыт и на исходящие?
Или на уровне файрвола можно это разграничить?

Отправлено: 13:21, 07-03-2014 | #13


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


ну наконец.
тогда не ясно, зачем и что вы проверяете командой telnet 127.0.0.1 xxx
скорее всего на вашем "злом файрволе" разрешён SSL, иначе вы бы не смогли использовать HTTPS.
какие ещё порты у вас открыты - это вопрос.
что можно сделать:
поставить на "удалённый хост 5.x28.bla.bla" что-нибудь типа VNC или Radmin, указать им работу по порту 443 и подключиться со своего "подключающийся хост" по IP адресу и порут 443

Цитата Suncatcher:
Или на уровне файрвола можно это разграничить? »
можно разграничить, но 127.0.0.1 - не проверка.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:03, 07-03-2014 | #14


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
можно разграничить, но 127.0.0.1 - не проверка. »
А как, по вашему, проверить какие на мне порты открыты/закрыты с себя же? По-моему, вполне себе проверка.
По вашему, другого способа нет проверить порт на доступность его для исходящих соединений, кроме как организовывать пробное подключение с каждого порта?
65536 пробных подключений? Со сменой адресов и портов и на local-е и на remote-е, которые находятся на разных концах города. Геморрой...
По-моему, мы изобретаем велосипед... Проблема наверняка давно уже решена.
Тогда продублирую здесь вопрос, который я уже задавал на другом форуме:
Цитата:
Пытаюсь подключиться по RDP к удаленному хосту - выкидывает ошибку.
Ошибка стандартная: красное окошко выскакивает, там 3 причины - нет подключения, удаленный компьютер выключен, бла-бла-бла.
Какая на самом деле причина - хрен его знает.
Вопрос: есть ли какие-то логи на клиенте, чтобы можно было посмотреть реальную причину ошибки?
И еще по поводу этого:
Цитата:
скорее всего на вашем "злом файрволе" разрешён SSL, иначе вы бы не смогли использовать HTTPS.
Как вы определили, что я использую HTTPS?

Отправлено: 14:19, 07-03-2014 | #15


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Suncatcher:
Профиль
|
Отправить PM
| Цитировать | Сообщить модератору
Цитата cameron:
можно разграничить, но 127.0.0.1 - не проверка. »
А как, по вашему, проверить какие на мне порты открыты/закрыты с себя же? По-моему, вполне себе проверка. »
какие порты открыты на вход на внешнем файрволе?
ну явно не 127.0.0.1
Цитата Suncatcher:
По вашему, другого способа нет проверить порт на доступность его для исходящих соединени »
причём тут исходящее?
telnet 127.0.0.1 xxx - это входящее.
Цитата Suncatcher:
По-моему, мы изобретаем велосипед... »
вы - да, бесспорно.
Цитата Suncatcher:
Проблема наверняка давно уже решена. »
VPN/SSL-VPN/teamviewer/etc.
Цитата Suncatcher:
Вопрос: есть ли какие-то логи на клиенте, чтобы можно было посмотреть реальную причину ошибки? »
логов - нет.
Цитата Suncatcher:
Как вы определили, что я использую HTTPS? »
я предполгаю, что вам на "злом файерволе" разрешён SSL.
ибо состояние своего файервола (в ОС) вы можете посмотреть самостоятельно, если, конечно, можете.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:24, 07-03-2014 | #16


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
какие порты открыты на вход на внешнем файрволе?
ну явно не 127.0.0.1 »
Цитата cameron:
причём тут исходящее?
telnet 127.0.0.1 xxx - это входящее. »
Я это подсознательно понимаю, отсюда был и мой вопрос:
Цитата Suncatcher:
если порт закрыт на входящие подключения (которые я проверяю телнетом), то он будет закрыт и на исходящие? »

Цитата cameron:
VPN/SSL-VPN/teamviewer/etc. »
Не наводите тень на плетень. Я вам говорю об альтернативных способах проверки доступности портов с самого себя, а не об альтернативах RDP. Это мы сейчас не рассматриваем.

Цитата cameron:
я предполгаю, что вам на "злом файерволе" разрешён SSL. »
И все-таки раньше вы не предполагали, а выражались более категорично,
Цитата:
скорее всего на вашем "злом файрволе" разрешён SSL, иначе вы бы не смогли использовать HTTPS.
вот меня и заинтересовало, какие признаки на то указывают

Отправлено: 14:50, 07-03-2014 | #17


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Suncatcher:
если порт закрыт на входящие подключения (которые я проверяю телнетом), то он будет закрыт и на исходящие? »
ну для лучшего понимания - "злой файрвол" это файервол у вас на ПК или это файервол в сети, в которой вы находитесь?
Цитата Suncatcher:
Не наводите тень на плетень. Я вам говорю об альтернативных способах проверки доступности портов с самого себя »
вы говорите разные, не связанные между собой вещи - у вас каша в голове, отсюда и попытки проверять непонятно что через telnet 127.0.0.1/

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:53, 07-03-2014 | #18


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
ну для лучшего понимания - "злой файрвол" это файервол у вас на ПК или это файервол в сети? »
В сети, конечно. Там стоит ISA Server, я полагаю или что-то аналогичное.
Со своим-то я могу справиться.

Цитата cameron:
вы говорите разные, не связанные между собой вещи - у вас каша в голове, отсюда и попытки проверять непонятно что через telnet 127.0.0.1/ »
Ну так объясните мою ошибку, чтобы я понял всю глубину моих заблуждений. Дайте направление, куда копать, что почитать
Пока единственное осмысленное, что я вычитал - это то, что доступность хоста на каком-то порту проверяется телнетом. Это как расширенный, более функциональный, пинг. Как проверить себя таким способом - я нигде не нашел

Отправлено: 14:56, 07-03-2014 | #19


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Suncatcher:
В сети, конечно. »
отлично.
чтд.
Цитата Suncatcher:
Ну так объясните мою ошибку, чтобы я понял всю глубину моих заблуждений. »
я вам её объясняю уже несколько постов подряд.
вам нужно начать с чтения документации по стеку TCP чтобы понимать лучше.
Цитата Suncatcher:
Пока единственное осмысленное, что я вычитал - это то, что доступность хоста на каком-то порту проверяется телнетом. »
верно.
но telnet 127.0.0.1 никаким образом не проверит начилие каких-либо правил на ISA (независимо S-NAT или D-NAT).
Цитата Suncatcher:
Это как расширенный, более функциональный, пинг »
никакой связи с пингом он не имеет, даже на уровне протоколов.

итак, вы находитесь в сети, защищённой неким брендмауером по периметру.
входящие соединения на ваш хост можно отсечь сразу, вряд ли админы для вас это делали, а судя по тому что вы любите поумничать (при этом нисколько не разбираясь в вопросе), то и делать не будут.

значит вам нужно выяснить разрешён ли вам HTTPS трафик наружу.
я предполагаю что разрешён, проверить это просто - если странички через https открываются, то разрешён, если не открываются - то не разрешён.

пока останавливается на том, что он разрешён.
вам нужно сделать настройки, о которых я писала выше, на удалённой windows 8 и проверить работу.
отдельно обратите внимание на наличие FWC агента на вашем ПК.
если он есть - нужно будет предпринять дополнительные действия, чтобы вас пропасли не так быстро.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:07, 07-03-2014 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Подключение через RDP по 135 порту

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Одновременная передача данных с внешего HDD по USB порту через комп/ноут на две флешк pnn232 Хочу все знать 1 21-10-2013 03:16
Разное - Как настроить подключение по RDP Rrider Microsoft Windows 7 7 15-06-2013 12:53
2008 R2 - Подключение по RDP с пробросом портов shilvlad Windows Server 2008/2008 R2 11 23-11-2011 13:32
2008 R2 - Подключение к WEB-RDP, разъясните по SSL Hunta Windows Server 2008/2008 R2 2 05-10-2010 00:43
[решено] Вход по RDP по не стандартному порту через ISA 2004 exo ISA Server / Microsoft Forefront TMG 16 10-12-2008 14:25




 
Переход