Что лучше настроить VPN или RDP?

1. lohudra 25.03.13 13:16 Сейчас в теме
Здравствуйте ув. форумчане! Есть 2ПК: 1-сервер (Windows Server 2003), 2-раб. станция(Windows 7)
На сервере стоит Kerio. Вопрос, как настроить(соединить)Windows Server 2003 и Windows 7 через Kerio?
Вход должен быть с Windows 7, как настроить соединение по VPN(можно ли настроить соединение без VPN, только по RDP)? Нужен ли для этого статический IP или можно обойтись динамическим IP?
Пробовал настроить через VPN, но возникает ошибка 800 удаленное подключение не удалось установить из-за сбоя установленных VPN - туннелей. В соединение прописывал IP(от Kerio и внешний)
Какие правила еще надо прописать в Kerio?
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
36. AnryMc 849 01.04.13 20:09 Сейчас в теме
(1) А почему в заголоаке "ИЛИ"? Я бы сказал, что лучше "И"
2. Vovus 4 25.03.13 13:30 Сейчас в теме
Если удаленно то как для РДП так ВПН нужен статичный ИР
3. lohudra 25.03.13 13:39 Сейчас в теме
Статический есть и с домашнего и с предприятия, соединить надо оба пк, чтобы из дома можно было удаленно работать на сервере, который находится под kerio - экраном
4. AlexInqMetal 78 25.03.13 13:45 Сейчас в теме
можно ли настроить соединение без VPN, только по RDP

можно, у вас уже прописано первое правило, только источник не совсем понятен - это статический адрес клиента?
статический IP или можно обойтись динамическим IP

проще иметь статический IP, без него можно еще использовать DDNS
ошибка 800 удаленное подключение

У пользователя которым подключаетесь настроено право на использование VPN туннеля? Вы используете kerio vpn client или пытаетесь использовать клиента windoows 7?
5. nomadon 369 25.03.13 13:58 Сейчас в теме
помоему можно совместить и запустить рдп только по впн
6. lohudra 25.03.13 14:00 Сейчас в теме
первое правило - это IP - адрес kerio, IP-адрес на предприятии статический, от провайдера,
клиентом kerio не хочется пользоваться, потому что не всегда удобно и он платный,
где мне настроить пользовательское право на использование VPN-туннеля?
Пытаюсь пользоваться силами windows, т.е. простые настройки
7. lohudra 25.03.13 14:02 Сейчас в теме
Мне говорили, что можно обойтись и без VPN, главное настроить правила в kerio, а как это сделать незнаю..
8. AlexInqMetal 78 25.03.13 14:06 Сейчас в теме
к vpn керио можно подключиться только kerio vpn client, он бесплатный можно скачать с оф. сайта, платный сам kerio firewall
9. AlexInqMetal 78 25.03.13 14:08 Сейчас в теме
без VPN: источник исправьте на "Интернет" в первом правиле. Терминальный сервер и файрвол на одной машине?
11. lohudra 25.03.13 14:28 Сейчас в теме
(9) AlexInqMetal, в правиле заменил IP-адрес на "Интернет"!
12. AlexInqMetal 78 25.03.13 14:32 Сейчас в теме
(11) lohudra, внутренний алрес вашего терминального сервера 192.168.0.1? тогда вроде все правильно написано - должен теперь пропустить по RDP из интернета.
10. lohudra 25.03.13 14:26 Сейчас в теме
Терминальный сервер находится в другом месте, сам фаервол - kerio(находится на шлюзе), не хотелось чтобы к серверу подключались с другого предприятия.
Но самому(из дома) надо именно на сервер попадать!
В общем так! Какую-то сумятицу, т.е. путаницу навел здесь. Сделать надо 2 подключения: один из дома, другой - из другого предприятия!
13. AlexInqMetal 78 25.03.13 14:35 Сейчас в теме
P.S. не светите внешний IP в интернете, к тому же если будете на него прямой RDP открывать)
14. lohudra 25.03.13 14:38 Сейчас в теме
15. lohudra 25.03.13 16:21 Сейчас в теме
не удалось подключиться, может что-то еще надо настроить?
Вписываю внешний ip-адрес шлюза сервера(где kerio), пользователь такой же, какой и при входе на сервер
16. AlexInqMetal 78 25.03.13 16:31 Сейчас в теме
шлюз с kerio и терминальный сервер находятся в одной подсети? попробуйте в качестве источника указать физический интерфейс подключенный к интернету (например "Подключение по локальной сети") ну или вообще укажите там "Any"
17. lohudra 25.03.13 17:17 Сейчас в теме
18. AlexInqMetal 78 25.03.13 17:53 Сейчас в теме
какие внутренние IP адреса шлюза и терминального сервера?
19. lohudra 26.03.13 08:21 Сейчас в теме
ip адреса шлюза имеет адрес выданный провайдером, а ip терминального сервера имеет - локальный ip
20. lohudra 26.03.13 08:23 Сейчас в теме
немного не понятно, как посмотреть ip ВНУТРЕННЕГО сервера и ТЕРМИНАЛЬНОГО сервера???
вот еще что-то нашел: (Как из Windows 7/ Vista /XP сделать Терминальный Сервер!)
http://darmoroz.narod.ru/rdt/WinXP-TS.html, это подойдет?
21. AlexInqMetal 78 26.03.13 08:59 Сейчас в теме
внутренний и имел ввиду локальный. Судя по вашему правилу, ваш терминальный сервер имеет адрес 192.168.0.1 это так на самом деле? У вас получается с компьютера-шлюза подключиться по RDP на свой терминальный сервер указывая его локальный адрес?
22. lohudra 26.03.13 12:00 Сейчас в теме

Мне надо подключиться из дома по RDP на свой терминальный сервер(шлюз-сервер)-работы, на котором находится kerio, я указывал почти все адреса, кроме локального адреса. Т.к. если указать локальный ip-адрес в настройках RDP или VPN соединения, то как тогда он подключится?

23. lohudra 26.03.13 12:06 Сейчас в теме
При подключении выходит соединение:

Т.е. HTTPS выходит, показывает провайдера
24. AlexInqMetal 78 26.03.13 12:24 Сейчас в теме
по пути до сервера-шлюза точно нет маршрутизаторов других или модема например, они могут работать вам дополнительным файрволом, тогда до kerio вас просто не пропустят?
25. antibiotic86 26.03.13 15:48 Сейчас в теме
Сначала настраивай VPN, потом RDP. И будет тебе счастье
26. lohudra 26.03.13 16:06 Сейчас в теме
в общем попробовал я здесь по локалке зайти с другого пк по RDP на сервак, не получилось, может в этом и кроется вся загвоздка?
27. AlexInqMetal 78 26.03.13 16:09 Сейчас в теме
(26) lohudra, КОНЕЧНО!!! об этом я и говорил в (21). я только совсем уже запутался - на терминальный сервер вы все таки по RDP стучитесь или на сам шлюз?
28. AlexInqMetal 78 26.03.13 16:10 Сейчас в теме
в локальной сети я имею ввиду.
29. lohudra 26.03.13 16:40 Сейчас в теме
я только совсем уже запутался - на терминальный сервер вы все таки по RDP стучитесь или на сам шлюз?

Я на него вообще не разу не стучался, только попробовал, как пришла идея зайти(попробовать зайти) именно в локалке.
Через RDP пробовал, т.е. ввел доменное имя(имя компьютера) вылетела ошибка, потом попробовал забить ip на котором сидит сервер(локальный ip сервера) вылетела такая же ошибка!
30. AlexInqMetal 78 26.03.13 16:54 Сейчас в теме
так значит не настроен на нем удаленный доступ, мой компьютер-свойства-удаленные сеансы-дистанционное управление рабочим столом
31. Tamplier 15 26.03.13 17:05 Сейчас в теме
Чтобы через инет попадать на сервак (не на шлюз), у Вас на шлюзе, для начала, должен быть прописана переадреация портов, т.к. внешний ИП. на который Вы ходите, фактически это Ваш комп-шлюз... Что касается РДП: в серверной оси по умолчанию разрешен как минимум один удаленный вход для Администратора, для которого сервер терминалов подымать не нужно... Т.е. Ваша задача фактически состоит в следующем: на компе-шлюзе, на котором стоит файерволл, настроить переадресацию портов, чтобы при доступе к внешнему ИП по адресу ХХХ.ХХХ.ХХХ.ХХХ:Порт шлюз перенаправлял этот запрос на внутренний ИП сервера 1С 192.168.0.1:3389(ИП примерный, порт - стандартный для РДП).... Как-то так...
32. azmon 1 28.03.13 09:45 Сейчас в теме
Мой совет номер порта который смотрит во внешку нельзя утанавливать стандартным 3389. Лучше указать другой свободный. А потом уже при переадресации на шлюзе этот порт перенаправить на стандартный.
33. Askel 01.04.13 09:51 Сейчас в теме
и так по порядку:
1) как подключен сервер 2003 к интернету (через роутер, модем или еще как)?
2) не советую голый РДП показывать в интернет, можно как временное решение.
3) можете временно потушить керио и подключиться по РДП? - может быть дело не в фаерволе?
34. webv@mail.ru 01.04.13 16:30 Сейчас в теме
Блин, столько вопросов задал))) не админ чтоль)))
35. lohudra 01.04.13 19:42 Сейчас в теме
Что забросил я эту тему, проблем куча накопилось, пока разгребал не мог писать.
1). инет подключен через Win 2003 через тарелку, никакого роутера, модема и пр.
2). получилось так:



Спасибо ОГРОМНОЕ!!! Всем Откликнувшимся!!!!! Но вот именно указав свой ip - адрес я могу заходить именно со своего пк, вот здесь:

Именно по RDP! А вот само соединение по VPN уже не получается настроить из дома, все это мне надо для того, что к нам хотят подключиться с другого предприятия, И здесь у меня вопрос, если мне завести пользователя в AD, к этой учетке привинтить то предприятие, сделать Терминальный сервер из Windows 7, т.е. завести там еще одну учетку, как вот здесь: http://www.hackwmc.info/stati/nastroiki/terminalnyi-server-iz-windows-7.html
дать им эту учетку, в kerio сделать переправку их со шлюза на этот Терминальный сервер на windows 7, т.е. они уже не будут залезать к нам на сервак win 2003, а перенаправяться именно на рабочую станцию win 7???
37. Askel 01.04.13 21:20 Сейчас в теме
Пользователя в АД заводить обязательно.
Ну если так хочется - можно и из 7-ки сделать терминалку.

Но я бы посоветовал хотя бы попытаться настроить ВПН (можно поэкспериментировать с OpenVPN, скачать тут:
http://openvpn.net/index.php/open-source/downloads
пример настройки: http://amhost.net/doc/openvpn/ )
38. lohudra 04.04.13 13:57 Сейчас в теме
в общем вроде что-то пытается пробиться в эфир, но никак не получается в итоге имею:

здесь я галочку поставил - включить удаленный доступ, теперь пробую зайти по удаленке, даже по динамическому ip-адресу, показывает вот это:
39. lohudra 04.04.13 19:50 Сейчас в теме
ВсЁ!!! RDP-шка настроилась! Всем Огромное Спасибо!!! Теперь вопрос следующий, а как же теперь настроить VPN, Чтобы это было безопасно? Или где Kerio? VPN не поднимешь?
И еще вопрос, почему, когда зашел именно под своей учеткой из дома, меня не обрубило из моей сессии на сервере, ведь при заходе должно же перерубать мою сессию?
40. lohudra 05.04.13 09:19 Сейчас в теме
Пока копался все там смотрел, наблюдал, смотрю ip 41.208.70.165 хрен какой-то залез по rdp и сидит там в подключенных у меня, я не могу настроить а это,что за хрен такой? хер его знает, попробовал по rdp тоже зайти к нему, оказался в заставке server 2008 англ. версии!!!
гордо написано Administrator и пустая строчка - пароль внизу! Офигеть, не успеешь настроить, а к тебе уже всякие мудаки лезут! Что он делал???
вот что о нем надыбыл:
IP 41.208.70.165 Хост: 41.208.70.165.static.ltt.ly Город: Не определен Страна: http://2ip.ru/img/flags/LY.gif Libya IP диапазон: 0.0.0.0 - 255.255.255.255 Название провайдера: The whole IPv4 address space inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: EU # Country field is actually all countries in the world and not just EU countries
org: ORG-IANA1-RIPE
admin-c: IANA1-RIPE
41. Askel 05.04.13 09:35 Сейчас в теме
Мораль - тушить РДП
и поднимать ВПН
я уже писал про опенвпн
http://forum.infostart.ru/forum75/topic82687/message880568/#message880568
42. lohudra 05.04.13 13:56 Сейчас в теме
из оперы "..а мне все мало", извините за назойливость, но почему же стандартным путем Windows - совским нельзя настроить VPN? Почему опять GNU - программу надо скачивать?
43. Askel 05.04.13 16:05 Сейчас в теме
Лично я ни разу не выставлял наружу виндовые сервера ( ну как-то изначально завелось что в интернет смотрит како-нибудь шлюз и он не на винде)
Самому стало интересно как настроить ВПН сервер на вин 2003
нашел это:
http://system-administrators.info/?p=418
может пригодиться.

Но я так и не понял - у Вас виндовый сервер подключен к интернету на прямую ( без всяких шлюзов)- это верно?
46. lohudra 10.04.13 19:24 Сейчас в теме
(43) Askel,
нашел это:
http://system-administrators.info/?p=418
может пригодиться.

Вроде все сделал как там написано, выходит вот это -
44. lohudra 05.04.13 19:23 Сейчас в теме
ну как-то изначально завелось что в интернет смотрит како-нибудь шлюз и он не на винде


А какие, не подскажите, шлюзы у вас стояли и какой мне шлюз вытащить наружу? Шлюз у нас один и на шлюзе сидит Win Server 2003, через него проходит интернет, он и раздает интернет через локалку, т.е. простыми словами, стоит пк, на котором установлен Win Server 2003, у него имеется 2 сетевые карты, к одной из них подключена внешка, а из другой вся локалка предприятия, т.е. получается весь интернет-трафик проходит через сервер, при проходе по нему, интернет-трафик фильтруется kerio firewall-ом, а отфильтрованный трафик, со своими правилами раздачи передается через вторую сетевую карту и уходит(раздается) через локальную сеть, по предприятию.
Разве у вас не так?
45. Askel 08.04.13 10:12 Сейчас в теме
Сообщаю сразу - все что ниже написано не является какой-то аксиомой и эталоном чего-то там, это личный опыт и лично мое мнение (которое со временем и опытом может меняться)
Из своего опыта (описаны разные конторы и случаи как и что настроено):
1) соединял 2 удаленных офиса в одну сеть: ставились 2 простеньких компьютера (пень 3, 64 метра оперативы - бюджет был минимальный, по этому и такое железо), на них устанавливалась OC CentOS 5.0 (на тот момент актуальный). Эти компьютеры смотрели в интернет, работали в качестве прокси (squid) и еще между собой держали впн. За ними стоят уже виндовые сервера, один из них контроллер домена. Аптайм на серверах на данный момент больше 4 -х лет ( интернет адсл, падение канала лечится передергиванием модема).

2)в качестве шлюза в маленькой конторе был использован роутер Asus WL-520GU. Задача стояла просто раздать интернет всем ну и себе оставить возможность безопасного входа. На роутер благополучно была установлена прошивка ddwrt, роутер является шлюзом ( через нат раздает), из вне я подключаюсь к роутеру по ssh, далее по тунелю к RDP сервера (если интересно - http://www.dd-wrt.com/phpBB2/viewtopic.php?p=20869&sid=938d37e4376caddb3955c8ef1e890468#20869)

3) очень затратный способ, но контора может себе позволить - шлюзом является cisco 2811, далее стоит ТМЖ сервер, который и раздает интернет ( при таком исполнении можно хоть по ssh, хоть по ciscoVPN - как душе угодно)

Как итог - не довелось мне настраивать впн сервер на windows платформах, т.к. считаю не безопасным оставлять из в интернете.

Повторюсь - это только мое мнение.

В вашем случае я бы попробовал поставить любую железку, которая бы смотрела в интернет и Вы бы к ней могли подключиться через впн. А Виндовую платформу (вместе с керио) я бы оставил как есть. ( т.е. получилось бы схема [интернет]<->[железка] <-> [windows 2003]<->[локальная сеть].

Это был бы самый безопасный способ.
47. lohudra 11.04.13 16:15 Сейчас в теме
На одном форуме тоже велось обсуждение:
Ing.Syst
Не всегда под рукой клиент, если надо срочно выйти с другого пк
Можно настроить VPN-сервер, встроенный в Windows, клиент к нему на 99% компьютеров найдётся.

- Настроил VPN - сервер, встроенный в Windows, настраивал - http://blog.avanta-pro.ru/?p=614
Про какой клиент идет речь? Если это стандартный Windows-ский VPN - сервер?

Вам нужен VPN-сервер, а не RDP.
http://wiki.firstvds.ru/index.php/%D0%9D%D0%B0%D1%81…D0%B5%D1%80%D0%B0

- мне уже писали, что RDP не безопасен
Askel
2) не советую голый РДП показывать в интернет, можно как временное решение.

b.s.
Если не хочется ставить клиент, то не используйте Kerio VPN, у них проприетарный протокол, без установки нативного клиента не подключишься.

А так, выше уже написали - поднимите или стандартный PPTP/L2TP

- Т.е. стандартным Windows-ским способом не получится? Через VPN - соединение, обязательно нужен VPN - клиент?
Не подскажите как поднять PPTP/L2TP?(Но я уже настроил Сервер - http://blog.avanta-pro.ru/?p=614)
48. lohudra 16.04.13 10:00 Сейчас в теме
Прошу помощи в разборе проблемы, как мне кажется что я совсем близок!
Еще чуть-чуть!
49. AlexInqMetal 78 16.04.13 10:08 Сейчас в теме
так на чем остановился то, что конкретно сейчас не получается?
50. lohudra 16.04.13 10:54 Сейчас в теме
Настроил VPN - сервер, встроенный в Windows, настраивал по ссылке - http://blog.avanta-pro.ru/?p=614
Показывает, что-то пробует прорваться, но не соединяется(по службе(по протоколу) - HTTPS, но это не то):

PPTP тоже включил:
51. AlexInqMetal 78 16.04.13 11:05 Сейчас в теме
(50) lohudra, в првилах керио нужно пропустить виндовский VPN (именно виндовский, а не Kerio VPN это разные вещи), это сделано?
52. mumilkin 16.04.13 11:06 Сейчас в теме
(50) lohudra, Нужно проверить впн, например, попробовать подключиться к нему изнутри сети. Если подключается, значит керио неправильно настроен, если нет, то снова читаем маны по настройке ВПН.
53. lohudra 16.04.13 14:38 Сейчас в теме
Огромное Спасибо Всем!!! :)
Подсоединиться получилось!

Теперь пробую зайти на какую-нибудь рабочую станцию, пишет:

или

Настройка Microsoft VPN через Kerio WinRoute Firewall
Сначала настраиваем(поднимаем) у себя сервер, смотрим по ссылке(для Windows Server 2003):
http://blog.avanta-pro.ru/?p=614
Далее в AD(Active Directory) даем пользователю на вкладке "Входящие звонки" - "Разрешения на удаленный доступ(VPN или модем)" - ставим галочку на "Разрешить доступ"

Далее создаем правило в программе - Kerio WinRoute Firewall по ссылке:
http://routery.ru/izvechnyj-vopros-o-nastrojke-kerio-vpn/
Всё!!! На этом настройка окончена!
Далее идем к удаленной рабочей станции, настраиваем Microsoft VPN(подключение по VPN) соединение(по ссылке)
http://docscom.ru/blog/windows/8.html
54. lohudra 18.04.13 16:16 Сейчас в теме
Как мне перерубать сессию(сеанс - управлять дистанционно рабочим столом Windows Server 2003), заходя через удаленную рабочую станцию с помощью RDP-соединение???
Галочку ставлю на("Пуск"-"Панель управление"-"Система"-"Удаленное использование"-"Дистанционное упарвление рабочим столом") - "Включить удаленный доступ к рабочему столу" и ни черта не получается заходить именно на свою сессию(включенный сеанс).
Зайти получается, но только не на сам сеанс
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот