Подключение к терминальному серверу через интернет. #502696


#0 by John Mass
Windows Server 2008. Терминальный сервер для локалке настроен. Что нужэно чтобы подключиться к нему по нету? (нашел что нужен iis или rras. iis  настроил вроде, но подлючиться не смог).
#1 by John Mass
сорри, забыл тему поменять на IT
#2 by vudo
Бред! Если в локалке работает должен работать всегда не зависимо от вариантов подключения. Копай в сторону доступа к портам из интернета.
#3 by John Mass
то есть ты хочешь сказать, что если я тебе скажу имя сервера и пользователя с паролем ты подключишься? то есть мне только 3389 порт открыть?
#4 by Asmody
правильный способ: ставишь vpn-сервер, дальше продолжать?
#5 by Web00001
оно?
#6 by le_
Да, нужен VPN-сервер. И для подключения из внешней сети сначала устанавливаешь VPN-соединение с вашей сетью, а потом коннектишься на терминальный сервер.
#7 by John Mass
пока нет) завтра поставлю, буду разбираться. делаю в первый раз (
#8 by alexkh75
или VPN во внутреннюю сеть, или Хомач, или сервер должен иметь реальный ИП, или роутер настроить так, чтобы он перенаправля входящие вызовы на сервер Хомач самый простой вариант.
#9 by le_
Хомач - имхо, не серьезно )
#10 by alexkh75
Еще РемоутАдмин
#11 by alexkh75
В Хомач сеть под паролем
#12 by John Mass
вот уже есть план действий, буду пробовать. с homachi сталкивался, с ней будет точно работать? мне это вообще для одного ноута надо и всё, то есть для ождного человека и он редко будет этим пользоваться, но НАДО)
#13 by John Mass
оно,настроил как там(кроме получения сертификата, пришлось самодоверенный делать. но не смог подключится.
#14 by alexkh75
на 5-6 точках работает. Не только я захожу но еще и пользователь работают весь день. НО при нормальном интернете (Одесса).
#15 by John Mass
вместо онлайн сертификации у меня локальная, хз почему
#16 by alexkh75
точка в смысле клиент. У одного клиента есть 6-10 магазинов.
#17 by John Mass
RAdmin платный же вроде(
#18 by John Mass
или ты про хомач?
#19 by le_
С хамачем глюки могут быть. Нормальный доступ через него платный. Да и по мне так лучше свой VPN поднять, чем пользовать какой-то левый. К VPN можно доступ и с паролями настроить и с сертификатами и шифровать всё по необходимости.
#20 by John Mass
vpn сложно настраивать?
#21 by le_
Помимо того,что он платный, работа через него по удобству рядом не стояла по сравнению с работой в терминальной сессии.
#22 by le_
Та не, не сложно ) Доков полно в инете.
#23 by alexkh75
я про Хомач. бесплатная сетка ограничена 15 точками (и некоммерческим использованием). Про неустйчивость я говорил с админом, он сказал: "падает на полчаса 1-2 раза в год". (все магазины в он-лайн)
#24 by registr76
Все просто. На шлюзе перенаправь порт на сервер терминалов и все. Только нужно знать свой внешний IP и что бы это был не внутренний адрес провайдера, а реальный, даже динамический адрес инета. Проверить какой адрес легко. Есть сервис no-ip. Скачиваем их клиент, ставим, и коннектимся к серверу. Далее смотри что показывает. Если адрес no-ip и физический адрес интерфейса не совпадают, тогда звоним провайдеру и договариваемся. В остальных случаях должно работать.
#25 by John Mass
ну вот я нашел сейчас вроде что-то, буду завтра разбираться, спасибо за помощь!
#26 by alexkh75
VPN конечно самый лучщий вариант, на установить за 2 минуты не получается. (у меня)
#27 by John Mass
попробую хомач сначала, так как знаком с ним, но vpn тоже интересно настроить. и вариант попробую. пробовал сегодяня dynsdns, но что-то не ппоперло
#28 by le_
Про то, что падает на пол часа два раза в год - брешут ) Плавали - знаем ) Минут пять уйдет на то, чтобы OpenVPN поднять. С 2008-м сервером больше времени потребуется, доки читать нуно )
#29 by vudo
VPN + RDP - самый простой и быстрый вариант! Надежный, кстати, тоже. С настройкой на 2008 все-таки придется повозится... Лучше использовать SSTP(Secure Socket Tuneling Protocol), но XP подключать буде тяжело, наверное даже не возможно...
#30 by John Mass
сервер как раз 2008, и на ноуте ХР. почему ХР не потянет, что тогда поставить, 7?
#31 by le_
Кстати, VPN можно на роутере поднять, если роутер приличный - всё через WEB-интерфейс настраивается.
#32 by le_
На циске т.е.
#33 by John Mass
с роутером облом( самый дешевый коммутатор
#34 by John Mass
мне так сегодня тоже сказали, но походу не прокатит
#35 by le_
Покури доки по поводу настройки 2008-го - думаю, всё у вас получится с не очень большими затратами времени ) Хотя, если пользователь 1 и то редкий, можно и хамач пользовать, пока нет более высоких требований или пока руки до настройки VPN-а не дойдут.
#36 by detec
ИМХО, в наименее геморный вариант.
#37 by John Mass
думаю так и сделаю, как время будет, займусь vpn. а так попробую хомач постаавить. еще с 1С дел много) завтра отпишусь
#38 by vudo
В XP и ниже нет поддержки протокола SSTP, надо пользоваться обычный VPN(небыло, сейчас может уже есть - полгода не интересовался). SSTP все таки интересней
#39 by ДенисЧ
Автор, не слушай советы про "открыть порт", не выставляй сервер голым афедроном в сеть!
#40 by vudo
Правда. Но вопрос задан был не как настроить, а что нужно чтобы подключится...
#41 by Aleksey_3
Нежен белый IP или его заменитель. И открытый порт 3389 и все
#42 by Aleksey_3
А ну еще на сервере должен быть поднят службе терминалов
#43 by vudo
У него в локале все работает.
#44 by Aleksey_3
Тогда белый IP на сервере или переброс портов до сервера
#45 by John Mass
а как тогда? переформулируем вопрос) как настроить подключение к терминальному серверу через интернет? служба поднята белый IP покупать надо(эт совсем если никак по другому не получится, тоесть врядли). что имеется ввиду под перебросом портов до сервера, как это реализовать?
#46 by Aleksey_3
Если у тебя серый IP, то смотри в сторону dyndns Если у тебя интернет не заходи в сервер, а попадает сначала на маршрутизатор, то тебе нужно настроить, чтобы запросы на порт 3389 передавались на твой сервер.
#47 by John Mass
dyndns сегодня попробовал, что-то не пошло. правда уже спешил, завтра еще буду пробовать, потому что тока что знакомый показал как работает. всё понравилось Маршрутизатора нет, да и честно я не знаю как настроить настроить, чтобы запросы на порт 3389 передавались на сервер(( буду первый вариант пробовать
#48 by John Mass
на самом дешевом коммутаторе можно настроить проброс портов как ты сказал? даже сейчас модель скажу -
#49 by Aleksey_3
Он не раздает инет. Куда у вас инет заходит и кто раздает, там и надо настраивать
#50 by John Mass
сейчас там вообще 8 портовый, так првод с нетом разве не в коммутатор втыкается(я просто новичок в этом)?
#51 by Aleksey_3
Тогда я пас объяснять, потому что вариантов может быть много. и в конце концов выясниться, что инте вам вообще от другой конторы приходит
#52 by John Mass
спасибо и на этом) хоть как то поддержали, думаю разберусь как нить)
#53 by John Mass
ну инет приходит с адсл модема)
#54 by Старый Гоблин
ставишь роутер (типа Длинк ДИР-100) настраиваеш НАТ (проброс с внешнего реального ип на внутренний ип). но для этого нужен статический ип - возьми у провайдера. и цена вопроса=1тыр + 10мин настройки
#55 by Старый Гоблин
и снаружи входишь по РДП - в виндах есть, ну можешь vnc попробовать или еще что...
#56 by КонецЕсли
В модеме проброс настроить надо. Делается всё просто, обычно там всё понятно. Указываешь адрес vpn-сервера и указываешь какой протокол пробросить(VPN)
#57 by John Mass
тут заморочка (в плане организовать) будет с белым ip, а так с белым как угодно настроить можно, вообще без проблем, но сегодня зарегился на no-ip, настроил прогу их, начал настраивать vpn. Проблема в получении сертификата для iis( в примерах и руководсиве он онлайн получается, а у меня можно локально тока(кнопка выбор неативна) - пришлось самозаверенный). если кто может по последующим шагам подсказать, подскажите. RRAS с NAT, кстати, включил, только думаю с корявым сертификатом толку мало
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С