Как сделать доступ к терминал. серверу W2003 из дома?

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
vdv77
Junior member
Сообщения: 8
Зарегистрирован: 27 апр 2008, 22:14
Откуда: Самара

Как сделать доступ к терминал. серверу W2003 из дома?

Сообщение vdv77 » 27 апр 2008, 22:19

В порядке улучшения работы 1с поставили W2003. На нем развернули очень всего много.(Что по умолчанию предлагалось). Сейчас что есть на нем - домен, контроллер домена, терминальный сервак, файловый сервак, сервер печати, DNS,DHCP сервера. Так как изначально предполагалось работать в лок. сети - особо не заморачивался, что смог сделал , сам. В результате имеем след. конфиг. сети - адреса на рабочих машинах начинаються на 192.168.10._, в интернет выходят через ADSL-модем все машины, Модем служит шлюзом, имеет адрес внутр. адрес 192.168.10.1, внешний- данный провайдером Х.Х.Х.110, Gateway IP Address (шлюз внешний? - стоит в настрйках модема)- Х.Х.Х.109. Собственно вопрос -как нужно подуключится к серв. терминалов из дома, через GPRS-модем например. Т.е. интересуют варианты реализации, необходимые "телодвижения", настройки модема и сервера. Из интернета по внешнему IP достукиваюсь до модема, но открываеться страница свойств модема...
Сильно прошу "не бить ногами "- я еще начинающий в среде серверов и интернетовских настроек. так что если что не правильно спрасил - правте..

sivanov
Advanced member
Сообщения: 127
Зарегистрирован: 25 апр 2008, 11:20
Откуда: Свердлоская обл.

Сообщение sivanov » 27 апр 2008, 23:59

Есть 4 варианта как минимум:
1. Настроить Port Forwarding на модеме для 3389/tcp. Небезопасно....
2. Настроить Routing and Remote Access под 2003-ми, Настроить проброс GRE и 1723/tcp трафика на модеме. Использовать PPtP для доступа к офисной сети.
3. Использовать OpenVPN, пробрасывать порт который настроил в конфигурации. например 1194/UDP. Получается довольно безопасно.
4. Ну и IPsec который тут вряд-ли подойдет из-за NAT

vdv77
Junior member
Сообщения: 8
Зарегистрирован: 27 апр 2008, 22:14
Откуда: Самара

Сообщение vdv77 » 28 апр 2008, 12:36

А как бы поподробнее все это узнать? Где ,куда прописать и какие последствия могут быть...

vdv77
Junior member
Сообщения: 8
Зарегистрирован: 27 апр 2008, 22:14
Откуда: Самара

Сообщение vdv77 » 29 апр 2008, 14:29

Сейчас предложили сделать следующее. Купить маршрутизатор DLink, его подключить между модемом и хабом, и настроить его таким образом , что бы при обращении из интернета через конкретный порт какой нибудь переадресовывать на сервак тераминалов.
Как идея, возможно ли?

Shvarzneger
Junior member
Сообщения: 4
Зарегистрирован: 08 май 2008, 07:37
Откуда: Сибирь

Сообщение Shvarzneger » 12 май 2008, 10:23

Есть ещё один вариант. Насколько я понял, модем воткнут в свич.
Можно в качестве шлюза в инет использовать тачку, в которую втыкается модем (на тачке должно быть две сетевые карты: одна смотрящая в локалку, другая на модем). Сам модем настраивается мостом, а в настройках сетевой карты ip 192.168.11.2, модем настраиваешь на локальный адрес 192.168.11.1 Далее создаешь новое подключение к интернету "через высокоскорстной модем или DSL" и в его свойствах прописываешь IP, шлюз и DNS провайдера, которые сейчас на модеме. Таким образом из внехи будет пинговаться не модем а тачка, находяшаяся в локалке. Тут надо подумать о безопасности (антивирь+фаервол). Далее два варианта: средства удалённого администрирования (radmin например) или PortMapping. Юзеры бвходят в инет через эту тачку, для этого делаешь общедоступным подключение к интернету, на локалmной сетевухе прописываешь в DNS собственный ip, а юзерам в шлюз и DNS локальный ip тачки с инетом. А если на шлюз установить какую-нибудь прогу, реализующуую прокси сервер, то можно будет ещё и трафик пользователей считать, хотя ещё устанавливать вовсе необязательно все и так будет работать. Для того чтобвы все это настроить не обязательно подымать серверную ось, пойдет и на Windows 2000 sp4 и выше. Все давольно-таки просто, настраивается за 1 день.  :D

Аватара пользователя
ZygaL
Junior member
Сообщения: 5
Зарегистрирован: 23 янв 2009, 15:39
Откуда: Neftekumsk

Re: Как сделать доступ к терминал. серверу W2003 из дома?

Сообщение ZygaL » 23 янв 2009, 15:50

а я всё гораздо проще сделал)) просто поставил Hamachi которой открыл порт на внешнем файрволе создал хамачи сеть, которая выдала мне айпишник... дома тоже поставил хамачи, подключился к своей сетке, указал айпишник выданный именно хамачи моему серваку и вуаля)) как обычная локалка с 256 битным шифрованием)) пользуюсь и RDP и файловой системой))

Трям: главное никому пароль не давать от своей сетки))

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Re: Как сделать доступ к терминал. серверу W2003 из дома?

Сообщение and3008 » 24 янв 2009, 00:02

OpenVPN.

Работает везде, пролазит через все. Не стоит ничего.

Аватара пользователя
ZygaL
Junior member
Сообщения: 5
Зарегистрирован: 23 янв 2009, 15:39
Откуда: Neftekumsk

Re: Как сделать доступ к терминал. серверу W2003 из дома?

Сообщение ZygaL » 27 янв 2009, 08:49

а Хамачи тоже ничего не стоит если при установке выбрать пункт "use with non-commercial"

Ответить

Вернуться в «Сети - Вопросы конфигурирования сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 8 гостей