Posiadam serwer z zainstalowanym Windows Server 2008 R2 Foundation.
Próbuję łączyć się z nim poprzez pulpit zdalny z jednej ze stacji z
zainstalowanym Windows XP SP3. Jeżeli będąc podłączonym do sieci
wewnątrz firmy aktywuję połączenie zdalne poprzez wpisanie nazwy serwera
w oknie podłączania pulpitu zdalnego (przyjmijmy SERWER2008) lub poprzez
podanie wewnętrznego adresu serwera (przyjmijmy 192.168.1.17) to
wszystko odbywa się poprawnie tzn. jestem w stanie dostać się na serwer.
Jeżeli natomiast próbuję dostać się na serwer poprzez adres zewnętrzny
routera wraz z przypisanym serwerowi numerem portu to wejść nie mogę.
Dodam, że na routerze mam skonfigurowane forward'owanie portów
(internal=3389, external=10001, protokół TCP, to ip address=192.168.1.17).
Inne serwery ustawione w firmie przypisane do innych adresów i portów w
tej samej tabeli forward'owania na routerze, doskonale obsługują
komunikację zdalną. (Router oczywiście po ustawieniu tych parametrów
zrestartowałem.)
Dodam, że na wspomnianej stacji mam "Podłączenie pulpitu zdalnego"
zaktualizowane do wersji powłoki 6.1.7600 (Uwierzytelnianie na poziomie
sieci jest. Protokół RDP 7.0 obsługiwany.)
Dodatkowo włączyłem na stacji Credential Security Support Provider (CredSSP)
dedykowany dla Windows XP SP3.
Na serwerze, we właściwościach systemu Windows 2008 mam ustawienia
zdalne/pulpit zdalny ustawiony na "Zezwalaj na połączenia z komputerów z
dowolną wersją Pulpitu Zdalnego (mniej bezpieczne)".
Dlaczego zatem nie mogę dostać się po adresie zewnętrznym i porcie
(xx.xx.xxx.xx:10001) i uzyskać połączenia zdalnego ?
Dziękuję za wszelkie sugestie i podpowiedzi rozwiązania problemu.
Pozdrawiam
Krzysztof Flis
Pozdrawiam
Krzysztof Flis
--
Krzysztof Flis <krzyszt...@gmail.com>
Prosze o wykonanie 2 test�w.
1. Telnet z wewn�trz sieci na port RDP (moze by� zestawienie sesji RDP)
2. Telnet z zewn�trz sieci na port RDP (moze by� zestawienie sesji RDP)
Jesli 1 dzia�a a 2 nie dzia�a to :
1. Problem z routerem
2. Problem z konfiguracj� (pakiety nie wracaj�)
Aby diagnozowa� tego typu problemy polecam, przechwycenie ruchu sieciowego i
analize sprawdzi� co przechodzi z 10001 -> 3389 i wraca do klienta.
Szymon Krawczyk
Pomoc Techniczna Microsoft
http://support.microsoft.com
// Uprzejmie prosz� o nie wysy�anie zapyta� bezpo�rednio na m�j adres email.
Zapytania takie pozostan� bez odpowiedzi, gdy� adres ten nie jest
monitorowany. //
U�ytkownik "Krzysztof Flis" <krzyszt...@gmail.com> napisa� w wiadomo�ci
news:20100209192447...@gmail.com...
Dodam jeszcze, �e zapor� sieciow� te� wy��cza�em.
ładne nowe routery nie tylko mają porty przychodzące i przekierowania do tzw
virtualnego serwera ale i zarządzanie ruchem wychodzącym
sprwadź proszę najlepiej na routerze logi co siędzieje kiedy próbujesz się
podłączyć z zewnątrz do serwera o ile masz dostęp do routera jeśli nie masz
dostępu do routera tzn że sam nic nie zrobisz i musisz odszuakć kogoś kto
skonfiguruje twój router :)