Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Remote connection,Remote control


emiko

Recommended Posts

В последнее время возникла необходимость иметь подключение к серверу удаленное,так как очень часто в не рабочие часы некоторые сотрудники компании бывают на работе и изредка но возникают проблемы и чтобы не приезжать на работу,хотелось бы настроить удаленный доступ к серверу.Наверняка кто-нибудь сам настраивал.Мне нужны Ваши советы и небольшая помощь.Значит так.Сервер 2к3 на винде.Имеется роутер через который получают интернет абсолютно все юзеры.Где это нужно настраивать и как?

Link to comment
Share on other sites

[quote name='emiko' post='3949017' date='Dec 4 2008, 10:21 ']В последнее время возникла необходимость иметь подключение к серверу удаленное,так как очень часто в не рабочие часы некоторые сотрудники компании бывают на работе и изредка но возникают проблемы и чтобы не приезжать на работу,хотелось бы настроить удаленный доступ к серверу.Наверняка кто-нибудь сам настраивал.Мне нужны Ваши советы и небольшая помощь.Значит так.Сервер 2к3 на винде.Имеется роутер через который получают интернет абсолютно все юзеры.Где это нужно настраивать и как?[/quote]
Если хотите подключаться удалённо к серваку, вам нужен или статический IP-адрес, или DyN DNS.

Что касается используемой программы, то советую VNC.

Link to comment
Share on other sites

[quote name='leviathan' post='3949163' date='Dec 4 2008, 10:39 ']Если хотите подключаться удалённо к серваку, вам нужен или [b]статический IP-адрес[/b], или [b]DyN DNS[/b].

Что касается используемой программы, то советую VNC.[/quote]
Ему не нужно будет ни то ни другое если пользоваться Teamviewer. Никаких настроек маршрутизатора никакой проблемы с секьюрити. Установил сервер-TW на сервак. Получит статический ID который привязан к железу и меняется только при смене оного и задал пароль по заковырестее.
Все за сим дело в шляпе. С любого компа мира имеющего выхода в инет можно будет подключаться через TW-клиент по уже известному ID и пароля. Сервис можно сделать сколь угодно не видимым, поставить запрет на изменение настроек без пароля и поставить запрет на убивание процесса. Сам процесс при этом сажается в автозагрузку.

Link to comment
Share on other sites

Как известно все гениальное просто, а лучшее враг хорошего. Чем более доморощенная программа тем больше дыр в ней будет. И тем уязвимее становится система.

Link to comment
Share on other sites

[quote name='musrusm' post='3949122' date='Dec 4 2008, 10:35 ']Radmin не помогает? Пробовал?
Честно говоря, не заню что такое - Сервер 2к3 на винде.[/quote]

Radmin это другое.Он работает в локальной сети.Мне нужно чтобы с любой точки мира я набирал свой IP указывал порт и попадал на рабочий стол сервака.

Сервер 2к3=Windows Server 2003

[quote name='leviathan' post='3949163' date='Dec 4 2008, 10:39 ']Если хотите подключаться удалённо к серваку, вам нужен или статический IP-адрес, или DyN DNS.

Что касается используемой программы, то советую VNC.[/quote]

Статический IP имееться.Насколько мне известно программа не используется,для этого достаточно настроить роутинг и ремот аксес в самой винде.

Link to comment
Share on other sites

[quote name='Mazdayka' post='3949259' date='Dec 4 2008, 10:50 ']Ему не нужно будет ни то ни другое если пользоваться Teamviewer. Никаких настроек маршрутизатора никакой проблемы с секьюрити. Установил сервер-TW на сервак. Получит статический ID который привязан к железу и меняется только при смене оного и задал пароль по заковырестее.
Все за сим дело в шляпе. С любого компа мира имеющего выхода в инет можно будет подключаться через TW-клиент по уже известному ID и пароля. Сервис можно сделать сколь угодно не видимым, поставить запрет на изменение настроек без пароля и поставить запрет на убивание процесса. Сам процесс при этом сажается в автозагрузку.[/quote]
А разве в teamviewer ID или пароль (не помню точно) не меняется каждый раз ?

Link to comment
Share on other sites

[quote name='leviathan' post='3949343' date='Dec 4 2008, 10:57 ']А разве в teamviewer ID или пароль (не помню точно) не меняется каждый раз ?[/quote]
ID привязан к аппаратной части ПК и не меняется. Пароль же можно сделать так же статическим и на свой выбор, Для этого запустить TW не в режиме Run а в режиме Install, т.е. сделать установку в систему.

Link to comment
Share on other sites

[quote name='emiko' post='3949314' date='Dec 4 2008, 10:55 ']Radmin это другое.Он работает в локальной сети.Мне нужно чтобы с любой точки мира я набирал свой IP указывал порт и попадал на рабочий стол сервака.

Сервер 2к3=Windows Server 2003
Статический IP имееться.Насколько мне известно программа не используется,для этого достаточно настроить роутинг и ремот аксес в самой винде.[/quote]
Радмином извне тоже можно подключиться ;)

Раз есть статический АйПи адрес, то ставьте Real VNC. А в файерволе, если надо, перенаправьте порт (5900) на сервер.

[quote name='Максимо' post='3949323' date='Dec 4 2008, 10:55 ']Эмико мой вам совет.....www.logmein.com очень помогает. Лично пользуюсь и доволен.[/quote]
Тоже неплохой вариант. Использовал. Работает через обычный интернет-браузер.

Link to comment
Share on other sites

[quote name='Mazdayka' post='3949355' date='Dec 4 2008, 10:59 ']ID привязан к аппаратной части ПК и не меняется. Пароль же можно сделать так же статическим и на свой выбор, [b]Для этого запустить TW не в режиме Run а в режиме Install, т.е. сделать установку в систему[/b].[/quote]
Ага, во-во. То-то же я помню...

Link to comment
Share on other sites

Нсколько я понял нужен безопасный удаленный доступ. Можно ведь ремоут десктоп через hamachi подрубить (еще раз говорю). Удобно и просто и относительно безопасно.

Link to comment
Share on other sites

[quote name='leviathan' post='3949366' date='Dec 4 2008, 11:00 ']А в файерволе, если надо, перенаправьте порт (5900) на сервер.[/quote]
Всякие дополнительные правила переадресации портов повышают нагрузку на маршрутизатор, а я не думаю что там стоит какой то забубенный роутер ака Cisco. Вообще у них в Плазе с этим дело как то странно обстоит. У них там по сути свой маленький провайдер (представительство Uninet) и он им обеспечивает выход в сеть. Так что я думаю дело не обойдется только лишь настройкой свеого внутреннего роутера.

Link to comment
Share on other sites

[quote name='kopcap' post='3949394' date='Dec 4 2008, 11:03 ']Нсколько я понял нужен безопасный удаленный доступ. Можно ведь ремоут десктоп через hamachi подрубить (еще раз говорю). Удобно и просто и относительно безопасно.[/quote]
Все варианты безопасны. Тот же VNC поддерживает шифрование и очень сложные пароли. ЛогМеИн тоже довольно безопасен.

Link to comment
Share on other sites

Ребята, Вы что предлагаете так прямо открыть доступ для портов RDC, Radmina и VNC? :)
ИСА есть? По VPN-у надо подключаться к офису из дома, а уже дальше юзать выешуказанные программы удаленных рабочих столов.

Link to comment
Share on other sites

ISA Server не стоит.Я видел как человек использует простой эксплорер,вводит туда свой IP и все....все настраиваеться через Remote Desktop Connection...

Давайте пока не будем рассматривать различные 3-rd party applications.

Link to comment
Share on other sites

Сам уже давно успешно подлючаюсь к своей локалке в офисе из дома. Архитектура проста. Поднимается VPN на вашем 2003 сервере, настраивается соответсвующим способом и вуаля. Разумеется наличествует статический IP. Правда читал в нете, что подобная схема довольно уязвима. Решаю проблему аппаратным файрволлом.

Link to comment
Share on other sites

[quote name='Somebody Else' post='3950468' date='Dec 4 2008, 13:09 ']Microsoft ISA Server - это 3-rd party application? ну-ну.[/quote]
я не ИСУ имел ввиду....все остальное и есть сторонние производители....

Вопрос такой.Я подключаюсь в сети через Remote Desktop Connection.То же самое как настроить в домашних условиях.Насколько мне известно для этого VPN не нужен...также думаеться мне можно обойтись и без ISA сервера....

Link to comment
Share on other sites

Попытался создать удаленное соединение с компьютером который введен в домен.Соединение осуществляю с домен контроллера,то бишь сервера....Короче на пользовательский компьютер под локальным администратором захожу без проблем.А вот на юзера в домене не получается.Пишет следующее

" The local policy of this system does not permit you to logon interactively"

Link to comment
Share on other sites

[quote name='emiko' post='3952295' date='Dec 4 2008, 16:14 ']Попытался создать удаленное соединение с компьютером который введен в домен.Соединение осуществляю с домен контроллера,то бишь сервера....Короче на пользовательский компьютер под локальным администратором захожу без проблем.А вот на юзера в домене не получается.Пишет следующее

" The local policy of this system does not permit you to logon interactively"[/quote]

Простой юзер доменный не может подключится к удалённому компу, если он только не в ходит в группу ремот десктоп юзер на удалённом компе или используйте домен админа.

Link to comment
Share on other sites

[quote name='rusatom' post='3953168' date='Dec 4 2008, 17:38 ']Простой юзер доменный не может подключится к удалённому компу, если он только не в ходит в группу ремот десктоп юзер на удалённом компе или используйте домен админа.[/quote]

Спасибо за разъяснение...

Link to comment
Share on other sites

[quote name='emiko' post='3953281' date='Dec 4 2008, 17:50 ']Спасибо за разъяснение...[/quote]

Добавил...но ведь он ругаеться на локальную политику....

Link to comment
Share on other sites

[quote name='emiko' post='3953519' date='Dec 4 2008, 18:25 ']Добавил...но ведь он ругаеться на локальную политику....[/quote]

Так и есть, именно эта ошибка в этом случае и выходит. Смотрит в группу ремот десктоп юзерс на компе к которому хочет подключится, не находит себя и выдаёт данную ошибку. Если необходимо разрешить, Вы просто заходите на удалённый комп под локальным админом и добавляете необходимых доменных пользователей в локальную группу ремот десктоп юзерс.

Link to comment
Share on other sites

[quote name='emiko' post='3952295' date='Dec 4 2008, 16:14 ']Попытался создать удаленное соединение с компьютером который введен в домен.Соединение осуществляю с домен контроллера,то бишь сервера....Короче на пользовательский компьютер под локальным администратором захожу без проблем.А вот на юзера в домене не получается.Пишет следующее

" The local policy of this system does not permit you to logon interactively"[/quote]
[url="http://support.microsoft.com/kb/289289"]http://support.microsoft.com/kb/289289[/url]

Link to comment
Share on other sites

[quote name='rusatom' post='3953894' date='Dec 4 2008, 19:56 ']Так и есть, именно эта ошибка в этом случае и выходит. Смотрит в группу ремот десктоп юзерс на компе к которому хочет подключится, не находит себя и выдаёт данную ошибку. Если необходимо разрешить, Вы просто заходите на удалённый комп под локальным админом и добавляете необходимых доменных пользователей в локальную группу ремот десктоп юзерс.[/quote]

Так и сделал.Все заработало.Еще один момент.Все это в сети происходит.А если я из дома захочу подключиться через Remote Desktop Connection к своему серверу,тогда как? Я вбиваю внешний IP но ничего не получаеться.
[quote name='Somebody Else' post='3953946' date='Dec 4 2008, 20:09 '][url="http://support.microsoft.com/kb/289289"]http://support.microsoft.com/kb/289289[/url][/quote]

Спасибо за ссылку.Почитаю обязательно.

Link to comment
Share on other sites

[quote name='emiko' post='3955586' date='Dec 5 2008, 09:08 ']Если я из дома захочу подключиться через Remote Desktop Connection к своему серверу,тогда как? Я вбиваю внешний IP но ничего не получаеться.
Спасибо за ссылку.Почитаю обязательно.[/quote]
А внешний IP адрес смотрит на модем или он в режиме моста передает айпи-адрес компьютеру?

И, опять-таки, хочу напомнить, что открытый порт 3389 - не безопасное решение.

Link to comment
Share on other sites

[quote name='Somebody Else' post='3955628' date='Dec 5 2008, 09:24 ']А внешний IP адрес смотрит на модем или он в режиме моста передает айпи-адрес компьютеру?

И, опять-таки, хочу напомнить, что открытый порт 3389 - не безопасное решение.[/quote]

Внешний IP адрес смотрит на модем...у самого сервера другой адрес .Думаю надо настроить портмеппинг то есть переадресацию с внешнего IP на внутренний,только не знаю как сделать это на роутере D-Link 2640 U :unsure:

и еще...почему Вы считаете не безопасным использование порта 3389? Чем это чревато?

Link to comment
Share on other sites

[quote name='emiko' post='3956121' date='Dec 5 2008, 10:48 ']Внешний IP адрес смотрит на модем...у самого сервера другой адрес .Думаю надо настроить портмеппинг то есть переадресацию с внешнего IP на внутренний,только не знаю как сделать это на роутере D-Link 2640 U :unsure:[/quote]
Вот мануал. [url="ftp://ftp.dlinktech.co.za/support/dsl2640u/dsl-2640u_manual.pdf"]ftp://ftp.dlinktech.co.za/support/dsl2640...640u_manual.pdf[/url] Страница 48.

[quote]и еще...почему Вы считаете не безопасным использование порта 3389? Чем это чревато?[/quote]
ну например, вот [url="http://msmvps.com/blogs/bradley/archive/2008/06/23/unfettered-access-to-port-3389.aspx"]этим[/url] :)
Если уж коннектитесь без файрвола, то лучше в реестре изменить порт 3389 на что-нибудь другое. HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-TCP

Link to comment
Share on other sites

а mstsc не вариант. если уж провайдер даёт вам постоянный айпишник, разрешите на сервере Remote Des. Con. и радуйтесь жизни...

Link to comment
Share on other sites

[quote name='Somebody Else' post='3956329' date='Dec 5 2008, 11:18 ']Вот мануал. [url="ftp://ftp.dlinktech.co.za/support/dsl2640u/dsl-2640u_manual.pdf"]ftp://ftp.dlinktech.co.za/support/dsl2640...640u_manual.pdf[/url] Страница 48.
ну например, вот [url="http://msmvps.com/blogs/bradley/archive/2008/06/23/unfettered-access-to-port-3389.aspx"]этим[/url] :)
Если уж коннектитесь без файрвола, то лучше в реестре изменить порт 3389 на что-нибудь другое. HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ TerminalServer \ WinStations \ RDP-TCP[/quote]

НУ спасибо.....пошел качать....почитаю посмотрю какие вопросы возникнут еще :)

Можно в принципе настроить и файрвол соответственно.Простой файрвол а не ИСА....настроить и закрыть на нем доступы ко всем портам,а оставить только нужные...
[quote name='Farkhadus' post='3957271' date='Dec 5 2008, 13:01 ']а mstsc не вариант. если уж провайдер даёт вам постоянный айпишник, разрешите на сервере Remote Des. Con. и радуйтесь жизни...[/quote]

У меня статический IP .Все дело в том что без соответствующей настройки портов и форвардинга IP в роутере,ничего не выйдет...

Link to comment
Share on other sites

  • 2 weeks later...

[quote name='emiko' post='4001545' date='Dec 14 2008, 13:21 ']Кто-нибудь знает где скачать инструкцию по настройке порт форвардинга? Та что дали выше не скачиваеться....[/quote]
[url="http://portforward.com/english/routers/port_forwarding/Dlink/DSL-2640U/Remote_Desktop.htm"]http://portforward.com/english/routers/por...ote_Desktop.htm[/url]
zdes shaq po shaqu obyasnyayut kaq mojno nastroit remote desktop

Link to comment
Share on other sites

Azerimaster,

Спасибо за ссылки,я в принципе так и делал....Не могли бы обьяснить мне что это за операция? Что именно мы форвардируем и куда?

Link to comment
Share on other sites

Все же я не совсем понял какую опасность представляет открытый порт 3389? Ведь по нему соединиться и войти не зная пароля нельзя будет....

Link to comment
Share on other sites

[quote name='emiko' post='4032105' date='Dec 19 2008, 16:35 ']Azerimaster,

Спасибо за ссылки,я в принципе так и делал....Не могли бы обьяснить мне что это за операция? Что именно мы форвардируем и куда?[/quote]
в порт форвардинге твой адсл роутер прослушивает тот порт который ты отметил и форвардирует все полученние пакеты на IP который ты отметил

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Our picks

    • В Баку начинается строительство новой дороги
      С учетом перспективного развития города Баку Государственным агентством автомобильных дорог Азербайджана дается старт строительству новой автомобильной дороги от улицы Гасана Алиева до станции метро «Кероглу», параллельно проспекту Зии Буниядова.
      Об этом сообщили в госагентстве.
      Общая длина шестиполосной дороги составит 3896 метров с шириной полос 3,5 метра. На дороге будут построены четыре тоннеля и три подземных пешеходных перехода.
      В настоящее время от метро «Улдуз» в направлении улицы Алескера Гаибова ведутся работы по транспортировке тяжелой техники и оборудования на территорию.
      https://media.az/society/v-baku-nachinaetsya-stroitelstvo-novoj-dorogi
        • Like
      • 16 replies
    • В Баку выставлена на продажу квартира по фантастической цене - ФОТО
      В Баку выставлена на продажу квартира по фантастической цене.
      Как сообщает Oxu.Az, соответствующая информация распространена на сайтах объявлений.
      Так, девятикомнатную квартиру площадью 555 кв.м предлагают покупателям за 12 млн манатов.
        В объявлении упоминается, что на указанном этаже расположена только одна квартира и соседей не будет.
      https://ru.oxu.az/society/866997
        • Haha
        • Like
      • 89 replies
    • Где выгоднее отдыхать: в Азербайджане или за рубежом? - ОПРОС
      Baku TV провел опрос среди жителей столицы с целью узнать, где, по их мнению, выгодно отдыхать: в Азербайджане или за рубежом.
      Большинство участников опроса предпочло потратить деньги на отдых за границей.
      «Проживание в наших гостиницах обойдется в три раза дороже», - сказал один из опрошенных.
      Между тем сотрудники туристических компаний также отметили, что цены на отели за границей практически такие же, как у нас, а в некоторых случаях даже ниже.
      «Например, стоимость недельного тура на одного человека в Габалу начинается от 700 манатов. А тур на тот же период в Грузию обойдется от 500 манатов», - сказал один из них.
       
        • Upvote
        • Like
      • 89 replies
    • Отомстил отцу за избиение матери: жуткие подробности убийства брата главы ИВ Лянкярана

      Долгое время подробности этого жуткого происшествия не разглашались ни во время следствия, ни в ходе судебного процесса. Судьи решили, что слушания должны проходить в закрытом режиме, без допуска СМИ.
      Однако Qafqazinfo удалось выяснить некоторые детали этой семейной трагедии. Согласно материала
        • Like
      • 34 replies
    • Депутат: Некоторых женщин убивают за то, что они не считают мужей главой семьи
      В последнее время в Азербайджане растет число женщин, убитых своими мужьями.
      По данным расследования Bizim.Media, за последние два месяца Генеральная прокуратура зарегистрировала около 10 фактов убийства женщин их супругами. Эта печальная статистика актуализирует вопрос о необходимости прохождения парами психологического анализа перед вступлением в брак.
      Между тем заместитель председателя комитета по правам человека Милли Меджлиса Таир Керимли в своем заявлении Bizim.Media отметил, что не испытывает оптимизма относительно идеи обязательного психологического анализа для пар перед свадьбой.
      «Прохождение медицинского осмотра перед браком обязательно, поскольку только так можно выявить скрытые заболевания. Но психологический анализ в Азербайджане не применяется, да и за рубежом такой широкой практики нет, и то лишь в добровольном порядке», - отметил депутат.
      Что касается женщин, убитых мужьями, Таир Керимли полагает, что это происходит из-за вопросов чести.
      «Одна из главных причин заключается в том, что некоторые дамы, прикрываясь гендерным равенством, создают образ сильной женщины и не считают мужей главой семьи, а некоторые и вовсе идут по плохому пути. То есть зачастую убийства женщин происходят из-за вопросов чести», - сказал он.
      Депутат призвал стремиться к построению чистого общества, чтобы никому даже в голову не приходило сворачивать на плохой путь.
      «В советское время тоже были случаи убийства женщин мужьями на почве ревности. В любом случае я не поддерживаю идею применения психологического анализа перед браком на законодательном уровне. Это будет своего рода унижением для пары: как будто мы проверяем, в своем ли они уме», - заключил Т.Керимли.
      https://media.az/society/deputat-nekotoryh-zhenshin-ubivayut-za-to-chto-oni-ne-schitayut-muzhej-glavoj-semi
        • Milli
        • Upvote
        • Like
      • 54 replies
    • В районе метро Гара Гараева продаётся объект под новостройкой
      В Низаминском районе,около станции метро Г.Гараева, под новостройкой на 1-м этаже (18/1) продается объект общей площадью 65 кв.м. Очень интенсивный пешеходный и автомобильный трафик. Имеются все условия, развитая инфраструктура, паркинг и т.д. Все документы в порядке, купчая на нежилое помещение.Оплата 1%.   Цена 550000  манат     0552522225
      • 0 replies
    • Можно ли использовать пенсионные накопления до выхода на пенсию?
      Пенсионный возраст в Азербайджане является предметом многочисленных дискуссий.
      Для мужчин он составляет 65 лет, для женщин – 63,5 года. Возрастной предел для женщин увеличивается на шесть месяцев каждый год, начиная с 1 июля 2017 года. В 2027-м возраст выхода на пенсию для мужчин и женщин будет одинаковым - 65 лет.
      Как долго гражданин может прожить после выхода на пенсию - никто не знает. Таким образом, накопленный за годы работы пенсионный капитал можно будет получать в лучшем случае 10-15 лет.
      Почему мы не можем использовать накопления раньше, чем выйдем на пенсию? Обязательно ли нам ждать 65 лет, чтобы воспользоваться своим правом?
      Подробнее об этом - в сюжете İTV:
      https://media.az/society/mozhno-li-ispolzovat-pensionnye-nakopleniya-do-vyhoda-na-pensiyu
        • Like
      • 52 replies
    • AstraZeneca признала, что ее вакцина от COVID-19 может спровоцировать тромбоз
      Компания AstraZeneca признала, что ее вакцина против COVID-19 может вызвать редкое, но смертельное нарушение свертываемости крови.
      Фармацевтический гигант уже столкнулся с огромным количеством исков, поданных близкими тех, кто получил серьезные заболевания или умер в результате инъекции, сообщает Daily Mail.
      Отмечается, что юристы, представляющие десятки коллективных исков, говорят, что стоимость некоторых дел их клиентов может достигать 25 миллионов долларов (42,5 млн манатов), и настаивают на том, что вакцина фармацевтической фирмы является дефектным продуктом.
        Подчеркивается, что AstraZeneca в феврале признала, что ее вакцина может в очень редких случаях провоцировать состояние, называемое тромбозом с синдромом тромбоцитопении или TTS. Он может вызвать у пациентов образование тромбов, а также низкое количество тромбоцитов, что в некоторых случаях серьезно навредило тем, кто воспользовался вакциной, или даже привело к летальному исходу.
      Потенциальное осложнение было указано в качестве возможного побочного эффекта с момента выпуска вакцины, но признание AstraZeneca в феврале стало первым случаем, когда фармацевтический гигант сделал это в суде, сообщает Telegraph.
       
        • Like
      • 444 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...