Problém s připojením k RDP

Problém s připojením k RDP
« kdy: 10. 06. 2011, 00:40:08 »
Zdravim,

mam problem s pripojenim k vzdaleny plose u klienta. Je tam Win2k8R2 server a k nemu v domene pripojeny W7Pro stanice. Na serveru nejsou zadny GPO nastaveni [krom wsusu a nejakyho smerovani slozek]. Firewall na stanicich je napevno zakazanej. RDP povoleno, admin ma pristup povolen. Prihlaseni na RDP z lokal subnetu v pohode funguje.
Takhle to zni jasne a jednoduse, ale problem nastava kdyz je se chci pripojit zvenku primo na stanici. Na serveru v DHCP mam nastavenou statickou IP pro tenhle komp, v natu mam nasmerovany port, ale RDP se nepripoji [podotykam ze FW pro vsechny profili je opravdu vypnute]. Zacal sjem tedy resit proc, zapnul jsem si FW pro domenovy profil, nastavil def. politiku FW pro prijem vseho, a zapl logovani. Pri pripojeni z lokalu RDP funguje, pri pripojeni z venku se pakety zahodi. Zalozil jsem tedy do FW extra vyjimku ze cokoliv co jde odkudkoliv na p. 3389, aby se povolilo, a stejne se ty pakety zahodi..
Zkousel jsem jeste nastavit vyjimku primo do domeny prez GPO, ale stejne se pakety na klientskyp PC zahodi.
Nainstaloval jsem tedy UVNC, pridal do fw vyjimku pro 5900 a to se pakety zahodi i z lokal subnetu.

Ja vim ze to neni problem z linuxu, ale potrebuju to vyresit a uz jsem zoufaly a nevim si rady..
Proto Vas vsechny prosim o pomoc a o radu.

H.
« Poslední změna: 10. 06. 2011, 09:04:47 od Petr Krčmář »


mattv

  • ***
  • 123
    • Zobrazit profil
    • E-mail
Re: Problem s pripojenim k RDP
« Odpověď #1 kdy: 10. 06. 2011, 01:49:02 »
Taky jsem to zrovna před chvílí řešil a problém jsem měl ve firewallu na klientovi. Ovšem, pokud ho máte OPRAVDU vypnutý, tak to zřejmě problém nebude. Z lokálního subnetu to funguje taky, takže bude vzdálená plocha povolená. Máte opravdu správně udělanou tu politiku na firewallu ? Co tam máte za firewall ? IPTABLES a Linux ? V tom případě mrkněte přes TCPDUMP, jestli opravdu chodí provoz přes tento firewall a dorází až na stanici.

Re: Problém s připojením k RDP
« Odpověď #2 kdy: 10. 06. 2011, 09:58:42 »
Pakety zahodi az FW klienskeho PC, nebo teda zaloguji se jako zahozene. Takze musi projit krz internet vnejsim FW a celou siti az do stanice.
Na stanicich je standartni windows FW. Proto jsem z toho tolik zmateny, je to stejny postup ktery clovek delal uz 1000x a po 1001 nefunguje. Pritom na RDP serveru se dostanu. Jedna se jen o klienty..

Re: Problém s připojením k RDP
« Odpověď #3 kdy: 10. 06. 2011, 10:42:44 »
Neviem ako win7, ale xp štandardne povoľovali komunikáciu len z vlastnej siete - vo FW stačilo zadefinovať ďalšie zdrojové adresy.

Re: Problém s připojením k RDP
« Odpověď #4 kdy: 10. 06. 2011, 14:08:24 »
Ano XP ma jinak postaveny FW, a u kazdeho pravidla [vyjimky] bylo klikatko a urcovalo se, zda plati pro "mistni sit", "libovolnou IP", nebo jeste nejakou treti moznost. Ve W7 se pravidla stavi jinak. Nicmene mam pravidlo [tak jak je popsano v hlavnim clanku] kde je povolene cokoliv, odkudkoliv co jde na 3389.


Michal ZOBEC

  • *
  • 33
  • IT Consultant & Architect & Developer
    • Zobrazit profil
    • Michal ZOBEC LinkTree
    • E-mail
Re: Problém s připojením k RDP
« Odpověď #5 kdy: 27. 08. 2011, 20:34:22 »
no já teda hlavně nechápu jednu věc. z tvého textu jsem vůbec nepochopil zda máš nastavené směrování z venku z portu 3389 na kterou vnitřní stanici? jak má router či server tušit na kterou koncovou stanici se chceš připojit?

já se většinou připojuju z internetu jen do serveru a v serveru na RDP se připojuju na konkrétní stanici...
Michal ZOBEC
OnPremise & Cloud IT Consultant & Architect & Developer.
More: https://zob.ec/mylinktree