Имя: Пароль:
IT
Админ
Подключение к терминальному серверу через интернет.
0 John Mass
 
02.09.10
18:05
Windows Server 2008. Терминальный сервер для локалке настроен. Что нужэно чтобы подключиться к нему по нету? (нашел что нужен iis или rras. iis  настроил вроде, но подлючиться не смог).
1 John Mass
 
02.09.10
18:06
(0) сорри, забыл тему поменять на IT
2 vudo
 
02.09.10
18:16
Бред! Если в локалке работает должен работать всегда не зависимо от вариантов подключения.
Копай в сторону доступа к портам из интернета.
3 John Mass
 
02.09.10
18:26
(2) то есть ты хочешь сказать, что если я тебе скажу имя сервера и пользователя с паролем ты подключишься? то есть мне только 3389 порт открыть?
4 Asmody
 
02.09.10
18:27
правильный способ: ставишь vpn-сервер, дальше продолжать?
5 Web00001
 
02.09.10
18:29
6 le_
 
02.09.10
18:29
Да, нужен VPN-сервер.

И для подключения из внешней сети сначала устанавливаешь VPN-соединение с вашей сетью, а потом коннектишься на терминальный сервер.
7 John Mass
 
02.09.10
18:29
(4) пока нет) завтра поставлю, буду разбираться. делаю в первый раз (
8 alexkh75
 
02.09.10
18:30
или VPN во внутреннюю сеть, или Хомач, или сервер должен иметь реальный ИП, или роутер настроить так, чтобы он перенаправля входящие вызовы на сервер

Хомач самый простой вариант.
9 le_
 
02.09.10
18:30
Хомач - имхо, не серьезно )
10 alexkh75
 
02.09.10
18:31
Еще РемоутАдмин
11 alexkh75
 
02.09.10
18:31
В Хомач сеть под паролем
12 John Mass
 
02.09.10
18:31
(6) вот уже есть план действий, буду пробовать.
(8) с homachi сталкивался, с ней будет точно работать?
мне это вообще для одного ноута надо и всё, то есть для ождного человека и он редко будет этим пользоваться, но НАДО)
13 John Mass
 
02.09.10
18:33
(5) оно,настроил как там(кроме получения сертификата, пришлось самодоверенный делать. но не смог подключится.
14 alexkh75
 
02.09.10
18:33
на 5-6 точках работает. Не только я захожу но еще и пользователь работают весь день. НО при нормальном интернете (Одесса).
15 John Mass
 
02.09.10
18:34
(5) вместо онлайн сертификации у меня локальная, хз почему
16 alexkh75
 
02.09.10
18:34
точка в смысле клиент. У одного клиента есть 6-10 магазинов.
17 John Mass
 
02.09.10
18:35
(10) RAdmin платный же вроде(
18 John Mass
 
02.09.10
18:36
(16) или ты про хомач?
19 le_
 
02.09.10
18:36
С хамачем глюки могут быть. Нормальный доступ через него платный.
Да и по мне так лучше свой VPN поднять, чем пользовать какой-то левый.

(11) К VPN можно доступ и с паролями настроить и с сертификатами и шифровать всё по необходимости.
20 John Mass
 
02.09.10
18:38
(19) vpn сложно настраивать?
21 le_
 
02.09.10
18:38
(17) Помимо того,что он платный, работа через него по удобству рядом не стояла по сравнению с работой в терминальной сессии.
22 le_
 
02.09.10
18:38
Та не, не сложно )
Доков полно в инете.
23 alexkh75
 
02.09.10
18:40
(18) я про Хомач. бесплатная сетка ограничена 15 точками (и некоммерческим использованием).
(19) Про неустйчивость я говорил с админом, он сказал: "падает на полчаса 1-2 раза в год". (все магазины в он-лайн)
24 registr76
 
02.09.10
18:40
Все просто. На шлюзе перенаправь порт на сервер терминалов и все. Только нужно знать свой внешний IP и что бы это был не внутренний адрес провайдера, а реальный, даже динамический адрес инета. Проверить какой адрес легко. Есть сервис no-ip. Скачиваем их клиент, ставим, и коннектимся к серверу. Далее смотри что показывает. Если адрес no-ip и физический адрес интерфейса не совпадают, тогда звоним провайдеру и договариваемся. В остальных случаях должно работать.
25 John Mass
 
02.09.10
18:40
ну вот я нашел сейчас вроде что-то, буду завтра разбираться, спасибо за помощь!
26 alexkh75
 
02.09.10
18:41
VPN конечно самый лучщий вариант, на установить за 2 минуты не получается. (у меня)
27 John Mass
 
02.09.10
18:43
(26) попробую хомач сначала, так как знаком с ним, но vpn тоже интересно настроить. и вариант(24) попробую. пробовал сегодяня dynsdns, но что-то не ппоперло
28 le_
 
02.09.10
18:43
(23) Про то, что падает на пол часа два раза в год - брешут )
Плавали - знаем )

(26) Минут пять уйдет на то, чтобы OpenVPN поднять. С 2008-м сервером больше времени потребуется, доки читать нуно )
29 vudo
 
02.09.10
18:44
VPN + RDP - самый простой и быстрый вариант! Надежный, кстати, тоже. С настройкой на 2008 все-таки придется повозится... Лучше использовать SSTP(Secure Socket Tuneling Protocol), но XP подключать буде тяжело, наверное даже не возможно...
30 John Mass
 
02.09.10
18:45
(28)(29) сервер как раз 2008, и на ноуте ХР. почему ХР не потянет, что тогда поставить, 7?
31 le_
 
02.09.10
18:46
Кстати, VPN можно на роутере поднять, если роутер приличный - всё через WEB-интерфейс настраивается.
32 le_
 
02.09.10
18:46
На циске т.е.
33 John Mass
 
02.09.10
18:47
с роутером облом( самый дешевый коммутатор
34 John Mass
 
02.09.10
18:47
(31) мне так сегодня тоже сказали, но походу не прокатит
35 le_
 
02.09.10
18:50
Покури доки по поводу настройки 2008-го - думаю, всё у вас получится с не очень большими затратами времени )

Хотя, если пользователь 1 и то редкий, можно и хамач пользовать, пока нет более высоких требований или пока руки до настройки VPN-а не дойдут.
36 detec
 
02.09.10
18:53
(0) ИМХО, в (24) наименее геморный вариант.
37 John Mass
 
02.09.10
19:12
(35) думаю так и сделаю, как время будет, займусь vpn. а так попробую хомач постаавить. еще с 1С дел много) завтра отпишусь
38 vudo
 
02.09.10
19:45
(30) В XP и ниже нет поддержки протокола SSTP, надо пользоваться обычный VPN(небыло, сейчас может уже есть - полгода не интересовался). SSTP все таки интересней http://www.softoban.ru/articles/index.php?article_detail_id=2011
39 ДенисЧ
 
02.09.10
19:48
Автор, не слушай советы про "открыть порт", не выставляй сервер голым афедроном в сеть!
40 vudo
 
02.09.10
19:59
(39) Правда. Но вопрос задан был не как настроить, а что нужно чтобы подключится...
41 Aleksey_3
 
02.09.10
20:13
(40) Нежен белый IP или его заменитель. И открытый порт 3389 и все
42 Aleksey_3
 
02.09.10
20:13
А ну еще на сервере должен быть поднят службе терминалов
43 vudo
 
02.09.10
20:14
(42) У него в локале все работает.
44 Aleksey_3
 
02.09.10
20:18
(43) Тогда белый IP на сервере или переброс портов до сервера
45 John Mass
 
03.09.10
00:59
(39) а как тогда?
(40) переформулируем вопрос) как настроить подключение к терминальному серверу через интернет?
(42) служба поднята
(44) белый IP покупать надо(эт совсем если никак по другому не получится, тоесть врядли). что имеется ввиду под перебросом портов до сервера, как это реализовать?
46 Aleksey_3
 
03.09.10
01:04
Если у тебя серый IP, то смотри в сторону dyndns
Если у тебя интернет не заходи в сервер, а попадает сначала на маршрутизатор, то тебе нужно настроить, чтобы запросы на порт 3389 передавались на твой сервер.
47 John Mass
 
03.09.10
01:22
(46) dyndns сегодня попробовал, что-то не пошло. правда уже спешил, завтра еще буду пробовать, потому что тока что знакомый показал как работает. всё понравилось
Маршрутизатора нет, да и честно я не знаю как настроить настроить, чтобы запросы на порт 3389 передавались на сервер(( буду первый вариант пробовать
48 John Mass
 
03.09.10
01:28
(46) на самом дешевом коммутаторе можно настроить проброс портов как ты сказал?
даже сейчас модель скажу - http://www.nix.ru/autocatalog/d_link/DLink_DES1016D_Fast_16port_16UTP_12175.html
49 Aleksey_3
 
03.09.10
01:41
(48) Он не раздает инет. Куда у вас инет заходит и кто раздает, там и надо настраивать
50 John Mass
 
03.09.10
01:47
сейчас там вообще 8 портовый, так првод с нетом разве не в коммутатор втыкается(я просто новичок в этом)?
51 Aleksey_3
 
03.09.10
01:50
(50) Тогда я пас объяснять, потому что вариантов может быть много. и в конце концов выясниться, что инте вам вообще от другой конторы приходит
52 John Mass
 
03.09.10
01:59
(51) спасибо и на этом) хоть как то поддержали, думаю разберусь как нить)
53 John Mass
 
03.09.10
02:05
(51)ну инет приходит с адсл модема)
54 Старый Гоблин
 
03.09.10
06:53
(0) ставишь роутер (типа Длинк ДИР-100) настраиваеш НАТ (проброс с внешнего реального ип на внутренний ип). но для этого нужен статический ип - возьми у провайдера. и цена вопроса=1тыр + 10мин настройки
55 Старый Гоблин
 
03.09.10
06:54
(0) и снаружи входишь по РДП - в виндах есть,
ну можешь vnc попробовать или еще что...
56 КонецЕсли
 
03.09.10
12:25
(53) В модеме проброс настроить надо. Делается всё просто, обычно там всё понятно. Указываешь адрес vpn-сервера и указываешь какой протокол пробросить(VPN)
57 John Mass
 
03.09.10
20:49
(54) тут заморочка (в плане организовать) будет с белым ip, а так с белым как угодно настроить можно, вообще без проблем, но (51) сегодня зарегился на no-ip, настроил прогу их, начал настраивать vpn. Проблема в получении сертификата для iis( в примерах и руководсиве он онлайн получается, а у меня можно локально тока(кнопка выбор неативна) - пришлось самозаверенный). если кто может по последующим шагам подсказать, подскажите. RRAS с NAT, кстати, включил, только думаю с корявым сертификатом толку мало