
Aleksander
30.09.2017
10:07:03
А чего всего 13 стр?

Alexander
30.09.2017
10:23:12
Ребят , интересуют курсы в мск
посоветует кто нибудь ?
Препода и место прохождение

Google

Flex
30.09.2017
13:27:46
Всем дня доброго
По моему я поседею с этим впн
Подключаюсь к удаленной сети через pptp, и у меня не подключается комплухтер по рдп к вин сервер 2008
Брандмауэр на машине выключен
Выходит роутер не пускает
Может кто подсказать что делать?
Пинг до компа есть, на компах в двух других подсетях рдп работает

Kamil
30.09.2017
13:31:51

Flex
30.09.2017
13:31:58
Да

Kamil
30.09.2017
13:32:33

Flex
30.09.2017
13:33:42
Там три офиса по ипиптунелю, в филиалах могу подключиться к серверам а вот в главном офисе не могк

Kamil
30.09.2017
13:34:38

Flex
30.09.2017
13:35:29
Туннеля два, простые айпи туннели, а впн подключается по пптп

Google

Kamil
30.09.2017
13:36:37

Flex
30.09.2017
13:37:07
Да вот беда что времени нету, щас сам поковыряюсь, может винда виновата

Семен
30.09.2017
13:37:58
Сперва он говорит три офиса по ипиптунелю, потом говорит туннеля два

Kamil
30.09.2017
13:39:13

Flex
30.09.2017
13:39:15
Всего офиса три, два филиала подключены к главному офису, но не между собой

Семен
30.09.2017
13:39:44
А так вот что ты хотел сказать

Kamil
30.09.2017
13:40:27

Flex
30.09.2017
13:41:49

Kamil
30.09.2017
13:42:33

Flex
30.09.2017
13:42:38
Да

Kamil
30.09.2017
13:43:15
Да
а что выступает впн сервером?

Семен
30.09.2017
13:43:23

Flex
30.09.2017
13:43:25
Мтик

Семен
30.09.2017
13:44:06

Kamil
30.09.2017
13:45:01

Flex
30.09.2017
13:45:25

Семен
30.09.2017
13:45:55
Нет
Какая разница какая модель
Микротик все один интерфейс и прошивку имеют

Google

Семен
30.09.2017
13:46:17
Покажи маршруты

Flex
30.09.2017
13:51:21
Сорян за ущербность скрина, я тут по тимвиверу сижу

Семен
30.09.2017
13:52:53
Какой из них твой?

Flex
30.09.2017
13:54:25
Мой что?
Ля, может правило какое надо для рдп?
Хотя на других компах работает

Семен
30.09.2017
13:57:45
Короче какой ты айпи адрес получаешь когда подключаешь себе ВПН к офису?

Flex
30.09.2017
13:58:33
А, так вон же второй в таблице
Пптп

Семен
30.09.2017
14:05:05
Короче я тебе одну команду скину
Пропиши его в микротике где этот сервак стоит

Flex
30.09.2017
14:05:31

Семен
30.09.2017
14:07:10
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=40001 protocol=tcp to-addresses=IPАДРЕСТВОЕГОСЕРВЕРАВНУТРЕННИЙ to-ports=3389
Потом выключаешь у себя ВПН
Запускаешь Удаленный рабочий стол
Вводишь туда айпиадоесвнешниймикротика:40001
И все счастье радуга бухло телки

Flex
30.09.2017
14:08:33
А стоит ли пробрасывать порт?

Семен
30.09.2017
14:08:51
Да

Google

Семен
30.09.2017
14:08:57
Потом выключаешь его и все
Когда не надо

Flex
30.09.2017
14:10:45
Тож не робит
Хех
По-моему все на стороне винды
В правиле видно что пакеты идут, но в итоге рдп кидает ошибку
До роутера значит доходит, а вот дальше не идет
Вот еще инфа

Admin
ERROR: S client not available

Flex
30.09.2017
14:22:38
С сервера до моего ип адреса пинг не идет

Семен
30.09.2017
14:24:08
Значит ты не выключил Firewall или Брандмауэр на сервере или просто в Брандмауэре разреши удаленное подключение

Flex
30.09.2017
14:24:24
Я его выключил

Семен
30.09.2017
14:24:31
Но сперва проверь, до других серверов в этом же офисе нормально ли подключается?

Flex
30.09.2017
14:32:37
С моего ип адреса да
Да и сервер на другие айпи пинг дает, кроме моего

Семен
30.09.2017
14:37:39
Чувак, попробуй войти на другой сервак, который рядом стоит с проблемным серваком

Сергей
30.09.2017
14:40:02
@ffailord , никогда, никогда не выставляйте голой жопой рдп порт сервера наружу в инет. и не слушате подобных советов, юзайте ваш впн.

Flex
30.09.2017
14:40:47

Сергей
30.09.2017
14:41:02
разбирайтесь почему недоступен сервер по впн. но не пробрасывайте рдп порт

Google

Zek
30.09.2017
14:42:41
много дырок знаешь в рдп?

Сергей
30.09.2017
14:42:56
прост )
мало серверов знаешь со стд учеткамии простыми паролями?

Kamil
30.09.2017
14:45:00

Phillip
30.09.2017
14:50:24
У меня тоннами атака на ssh и что теперь?
Ну ходят роботы и пусть ходят.
Порт кнокинг только если поможет.

Kamil
30.09.2017
14:51:10

Phillip
30.09.2017
14:52:35
И вообще в чем паника если человек через vpn вообще подключается?

Kamil
30.09.2017
14:53:05

B
30.09.2017
14:53:08
Rdp хорошо .. сделайте honey pot
Откройте наружу живой порт рдп

Flex
30.09.2017
14:53:34

Kamil
30.09.2017
14:53:36

B
30.09.2017
14:53:38
И добавляйте в блокировку по времени
А свой порт которой 23389 держите для клиентов

Phillip
30.09.2017
14:54:17

Kamil
30.09.2017
14:54:57