Как подключиться к терминальному серверу Server2008 R2 через интернет?

1. raven30 21.11.11 11:20 Сейчас в теме
Всем добрый день!
Есть Server2008 R2 на котором настроен терминальный сервер.
Домена нет. Создана рабочая группа.
В локалке все работает нормально. Нужно теперь сделать чтобы один удаленный комп подключался через интернет.
Помогите разобраться как это сделать. Что то ничего не выходит.
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
99. ae_sh76@mail.ru 07.01.13 11:47 Сейчас в теме
Если есть возможность внешнего статического IP - подымать маршрутизацию и удаленный доступ, т.е. VPN, если нет - DynDNS (вполне жизнеспособный вариант бесплатного использования)
Проброс на шлюзе портов нужно настраивать и при первом, и при втором вариантах.
100. atlantic23 09.01.13 11:23 Сейчас в теме
ИМХО VPN полюбому. Лучше перебдеть чем недобдеть. В топку ваше Ideco. Геморой и лишний потребитель электичества с HDD которое может слететь на раз. ZyXel USG серии в качестве роутера+VPN+firewall отличная штука. Есть куча хаутушек на офсайте. Все делается очень просто. Проверено.
101. bercut0077 3 09.01.13 13:31 Сейчас в теме
Раз было хоть убей не пускает по RDP, ясно было что брандмауэр сервера (штатный) режет трафик, поставил в исключения порт 3389 и все сразу заработало как надо, почему не пускало... осталось загадкой, хотя думается что где то повреждена была ось или реестр подпорчен.
102. fmt 21.02.13 11:01 Сейчас в теме
(101) bercut0077, было такое же, перезапуск сервера не требуется при открытии портов, но у меня заработало после рестарта.
103. sbklymenko 05.03.13 19:47 Сейчас в теме
Если есть статический ай-пи, то на роутере нужно поднять виртуальный сервер с портом 3390, и пробросом на локальный ай-пи сервака, типа 192.168.*.*. Если есть фаервол, на нем нужно прописать маршрут и поставить мапинг на локальный ай-пи и порт
104. Sanella_nt 06.03.13 05:54 Сейчас в теме
В настройках NAT открой порт 3389 только для безопасности если нет желания поднимать VPN поставь на терминальный сервер какой нибудь firewall и сделай в настройках доступ по этому порту по ip или по mac адресу что-бы защита была не только логин и пароль.
105. mailorsk 06.03.13 07:52 Сейчас в теме
Организуй проброс порта с роутера на внутренний ip терминального сервера. Подключение с внешки осуществлять через "ip роутера : порт".
106. lohudra 22.03.13 16:21 Сейчас в теме
Здравствуйте ув. форумчане! Есть 2ПК: 1-сервер (Windows Server 2003), 2-раб. станция(Windows 7)
На сервере стоит Kerio. Вопрос, как настроить(соединить)Windows Server 2003 и Windows 7 через Kerio?
Вход должен быть с Windows 7, как настроить соединение по VPN(можно ли настроить соединение без VPN, только по RDP)? Нужен ли для этого статический IP или можно обойтись динамическим IP?
Пробовал настроить через VPN, но возникает ошибка 800 удаленное подключение не удалось установить из-за сбоя установленных VPN - туннелей. В соединение прописывал IP(от Kerio и внешний)
Какие правила еще надо прописать в Kerio?
120. Red.Bruksa 3 16.11.13 13:56 Сейчас в теме
(106) lohudra, до керио роутер стоит? если да, то нужно пробросить 4090 порт на роутере.
а вообще, вот неплохая инструкция http://www.makak.ru/2009/10/13/nastrojjka-kerio-vpn-server-dlya-podklyucheniya-otdelnykh-vpn-klientov/
для RDP нужно еще настроить правило: откуда (локалка/ сеть vpn/ интернет, если напрямую хочешь) куда (фаервол, локальный пк) порт и протокол (3389 tcp)
107. spa07 27.03.13 10:03 Сейчас в теме
Я использовал простую связку с аппаратно-программным маршрутизатором. Практически на всех них есть функция, того, что если обращаешься на статический внешний IP с определённым портом, он перебрасывает тебя на нужный тебе (внутренний IP сервера RDP)с нужным тебе стандартным портом.
108. nmgmex 27.03.13 10:40 Сейчас в теме
если совсем просто...
если в сети с сервером есть терминал с доступом в интернет... то не надо никаких причюд с роутерами и др...
можно конечн... но это нужно настраивать а обычному пользователю этого не сделать)
ставим на комп который подключается к серверу и у себя на комп тимвивер и все)
приходим домой... подключаемся через тимвивер к компьютеру на работе ... и с него удаленно подключаемся к серверу... у меня по крайней мере это так проходит)
109. VicGuru 28.03.13 04:24 Сейчас в теме
VPN на сервере, и подключиться к нему, затем работать как обычно.
Более извращенный способ, если между сервером и инетом есть роутер - это использование туннеля через Zebedee, я где-то выкладывал доку, как его надо настроить. Необходимо будет пробросить любой порт до сервера, и через этот порт настроить туннель. Затем на клиенте запускаешь зибиди, и коннектишься на localhost
110. nick-name 20.05.13 20:13 Сейчас в теме
расскажу как подобную задачу решил я. В наличие был роутер TP-LINK, забил в него свои данные с сервиса dyndns, настроил проброс порта 3389 на локальный ip терминального сервера. Создал RemoteApp, открыл его блокнотом, вместо имени сервера прописал адрес на dyndns (вида ***dyndns.org) и все. Запускаю приложение с любого места где есть интернет и получаю доступ к не секретной и не кретично важной базе 1С.
111. Disday 21.05.13 16:36 Сейчас в теме
да чё вы пургу гоните? делай проброс.
112. sbklymenko 22.05.13 17:53 Сейчас в теме
Просто все порты или многие по правилам закрыты. В основном на фаерволах открыты только нужные порты. Поэтому нужно сначала открыть нужный порт или поставить его в исключение.
113. vas2005 8 22.05.13 18:25 Сейчас в теме
Всем привет!!!
Ну много тут написали, причем кучу вариантов, и простых и не очень.
Из своего собственного опыта могу дать совет. При построении такой схемы необходимо учитывать все варианты.
Но самый защищенный и быстрый это VPN, причем без разницы как он решен, на серваке или на отдельной железке(но лучше на железке). При Подходе с Тунелями, возможно увеличение сети между филиалами, что порой тоже очень важно. Так же этот вариант поможет решить проблему с печатью, часто встречается ситуация когда надо печатать, а принтер недоступен, так как он стоит в другом офисе.

Так что решение с ВПН-тунелем самое эффективное и практичное!!
114. serginios 22.05.13 19:18 Сейчас в теме
Перенаправление по рдп на маршрутизаторе, т.е. виртуальный сервер на маршрутизаторе создать и пропросить порт. Тогда подключаясь по внешнему статическому адресу будете попадать на внутренний айпи нужного вам сервера
115. nick-name 24.05.13 16:19 Сейчас в теме
помимо безопасности и скорости еще и финансовый вопрос нужно учитывать. наши конторы обычно жмутся на выделение средств на ИТ. Поэтому вероятнее всего в деньги тоже будет упираться решение вопроса.
116. avtospanov 27.05.13 17:35 Сейчас в теме
117. psgor 15.11.13 18:41 Сейчас в теме
Здравствуйте. Может кто-то подсказать: сервер windows server 2008 r2. IP статический. внутри локалки адреса раздает роутер. надо подключение из-вне. пробовал открыл порт 3389 на роутере и на удаленном ПК mstsc -v ххх.ххх.ххх.ххх выдает ошибку подключения и три варианта причин, удаленный ПК не включен, 2 не включен удаленный доступ к серверу 3 удаленный ПК не в сети. порт проверил через ресурсы - открыт. может что-то не правильно сделал?
119. Shevon 1 16.11.13 13:44 Сейчас в теме
dyndns не на любом роутере настроишь, а вот средствами Win 2008 легко + проброс портов на роутере.
И безопаснее всего будет шлюз RDP настроить.
122. twincode 22.11.13 15:32 Сейчас в теме
Это все хорошо , только не забудьте про сложность пароля. А то бухи такие 1234 и логин Алена. Потом парятся деньги платят за расшифровку баз 1с.
123. Spider 25.02.14 11:47 Сейчас в теме
Аналогичная (почти) "проблема" хотя чувствую гдето галочку не поставил, замучился искать где.

Дано: Доменная сеть, 2 терминалки в ней - на 2003 и 2008, отдельный комп - шлюз в инет на 2003 (RRAS). Внешний ИП ессно статичн.

Требуется: из инета получить доступ к терминалке 2008.

Сделал проброс 3389 порта на шлюзе на терминалку (так-же как и для других необходимых мне задач) Он там даже дефолтный есть в настройках NAT, нужно только ИП терминалки указать. - Не коннектится. меняю в этом правиле ИП с сервера 2008 на тот который 2003 - на 2003 из инета без проблем конектится, меняю ИП на 2008 - этот 2008 подключения не принимает. Хотя внутри сети ессно все подключения принимаются, в т.ч. и от шлюза. Такая фигня.. Подскажите в чём трабл? Это что, 2008 получается как-то видит что конект к нему не прямой а через роутер и режет?
124. bigmouse 25.02.14 14:19 Сейчас в теме
(123) Spider, нет, просто дважды повесить на один порт (3389) разные серверы нельзя. можно сделать проброс с одного сервера порт 3389 наружу на 3389 а со второго сервера нужно пробросить порт 3389 на 3390 (к примеру)
и подключаться
свой.статический.ip:3389 - первый сервер
свой.статический.ip:3390 - второй сервер
125. Spider 26.02.14 06:53 Сейчас в теме
Мне не нужно 2, только тот который 2008. Суть в том что 2003 принимает входящие подключения из внешнего инета, если перенаправление сделать на него, а 2008 не хочет.
126. farhod54 12.03.14 21:41 Сейчас в теме
Выше писалось что самый простой и безопасный способ это поднять VPN.
Вариантов куча на том самом 2003 можно поднять стандартными средствами (если есть реальный IP).
Или для большей безопасности можно использовать KERIO VPN, кстати очень классная прога.
Для входа в терминал после подключения к сети через VPN можно использовать Удаленное подключение к рабочему столу.

Если нет реально IP. То можно использовать Teamviewer. Но эта уже другая история.
127. toreto 13.03.14 10:54 Сейчас в теме
Меняйте стандартные порты серваков 3389 на что угодно другое имеющегося свободного. Это частично повысит защиту. В роутерах настраивайте пробросы уже к измененым портам. В файлах RDP (подключение к удаленному рабочему столу) также указывайте измененный порт через : например 10.10.10.1:3389 (3389 замените на измененное)
128. warlomak 13.03.14 15:23 Сейчас в теме
я бы не рискнул выкидывать RDP хоть на каком порту в инет, лучше уж за RDP over VPN ...
129. demaxxx 09.12.14 21:32 Сейчас в теме
Не могли бы подробнее описать реализацию в случае с серым динамическим IP (Yota)?
Нужно что нибудь максимально отказоустойчивое.

У Teamviewera есть функция VPN, но я чет не раздуплил как ее связать в контексте работы с терминальным сервером..

Так же в говову пришла идея, но не знаю насколько это грамотная затея:
Арендовать выделенный VPN сервер в интернете, затем настроить на WS2012 соединение VPN (либо сразу на роутере) c выделенным, а затем каким то образом реализовать проброс, чтобы при подключении к выделенному он перебрасывал на терминалку.

Честно говоря в голове каша, но нутром чую что это все реализуемо, хотя не знаю как)
130. AlexeyPapanov 462 19.01.15 21:29 Сейчас в теме
Товарищи, а чем чревато вообще подключение к RDP без всяких впнов?
могу поменять порт rdp...
я просто не сильно разбираюсь в сетях.
есть сервак, подключенный к роутеру D-Link DI-804HV.
я полистал инет - пишут, что используют его в связке с еще какими-то железками, и настраивают впн.
объясните вкратце как это работает?
131. yura1111 20.01.15 19:53 Сейчас в теме
Передача самих данных через инет, может быть скопирована,поэтому используют систему дополнительной защиты канала - впн, з шифрованием или без, или организации виртуальной сети между разными удаленными офисами через инет. Через рдп передается как правило только картинка. Если Вы переживаете за данные, что их может у видеть еще кто нибудь то..., но если работнику офиса, нужно работать в уд.режиме - ставь рдп и не мучайся.
А если Вами сильно заинтересовались спецы, то взломать Ваш сервак не большая проблема, хоть с впн, хоть с рдп.
132. warlomak 06.02.15 13:54 Сейчас в теме
Что мешает поставить на него OpenWRT (он в списке совместимых устройств есть) и накатить OpenVPN ?
Появится гораздо больше возможностей...
133. ewqewqewq 15.04.15 15:51 Сейчас в теме
Есть ли реальный ИП ? через какую железку выходите в интернет ? если кратко то нужно пробросить порт 3389 наружу + необходимо иметь внешний ИП.
134. nick-name 18.07.16 14:35 Сейчас в теме
заменил всем клиентам обычный проброс портов с модема на сервер и отказался от dynndns. Заменил все это "добро" софтиной softertervpn. и канал защищенный и свой собственный dyndns сервер имеется
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот