faq обучение настройка
Текущее время: Вс авг 17, 2025 18:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср апр 16, 2008 11:19 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
Проблема такая: стоит сервер с поднятым сервером терминалов у него две сетевухи одна смотрит в локальную сеть другая напрямую идет на DLink-500T инет есть и на серваке и в локальной сети, удаленный доступ спокойно юзается из локальной сети, а вот из внешней сети ни в какую. На длинке настраивал ДМЗ файервол отключал и пр. Безполезно. При попытке зайти из внешней сети пишет одно и тоже - Клиенту не удалось подключиться к удаленному компьютеру
Возможно удаленные подключения запрещены или удаленный компьютер перегружен. И советует обратится к сетевому администратору - тоесть к себе :D
В чем здесь может быть проблема??? подскажите.
в Д линке виртуальные сервера все убраны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 15:55 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
А зачем убраны? Хотя DMZ по-любому должен бы был решить проблему, но попробуйте включить Виртуал Сервер и пробросить порт рдп (если о нем речь идет) на локальный ип сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 07:59 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
Потомучто в докуметации к Д линку написанно что Виртуальные сервера и ДМЗ не могут одновременно работать. Однакож он не решил. Реч идет как раз о нем :D . Сегодня попробую посмотрим что получится.
Сегодня попробовал пропинговать из Д линка ип локального сервера - НЕПЕНГУЕТСЯ!. Подскажите в чем я мог напортачить. Все правила в Routing убрал всервно пинг в локалку не идет. И какое правило в роуте нужно прописать для того чтоб работало напр с такими адресами
- 67.70.148.50 - внешний ип
- 192.168.1.5 - ип Д линка
- 192.168.1.1 - ип Сервака
инет из локальной сети доступен на всех машинах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 13:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Опишите схему сети подробно:
1. Настройки всех интерфейсов сервера, подключенного к модему.
2. С модема Вы не можете "пропинговать" IP адрес 192.168.1.1 (сервер)?
2. Работает ли на этом сервере NAT.
3. С использованием каких протоколов Вы хотите осуществлять удаленное администрирование.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 13:49 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
настройки такие:
1 сервер имеет две сетевые карты одна смотрит на коммутатор DLink(ип 192,168,0,1) вторая смотрит на АДСЛ модем DLink-500T(ип 192,168,1,1) сервер используется как шлюз + сервер терминалов.
2 да в модеме пытаюсь пропинговать ип адрес сервака(192,168,1,1) - он пишет 3 покета передано 0 пакетов принято 100% потеряно.
3 нат естественно используется т.к. компьютер является шлюзом и собственно через него все ходят в интернет :D .
4 с использованием RDP протокола удаленного доступа встроенного в виндовз. для обеспечения доступа к программам с удаленных рабочих мест.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 14:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
AlexeineW писал(а):
настройки такие:
1 сервер имеет две сетевые карты одна смотрит на коммутатор DLink(ип 192,168,0,1) вторая смотрит на АДСЛ модем DLink-500T(ип 192,168,1,1) сервер используется как шлюз + сервер терминалов.
2 да в модеме пытаюсь пропинговать ип адрес сервака(192,168,1,1) - он пишет 3 покета передано 0 пакетов принято 100% потеряно.
3 нат естественно используется т.к. компьютер является шлюзом и собственно через него все ходят в интернет :D .
4 с использованием RDP протокола удаленного доступа встроенного в виндовз. для обеспечения доступа к программам с удаленных рабочих мест.


1. Первый пункт понятен.
2. Установлен ли на сервере firewall? Возможно, данный firewall блокирует ICMP запросы извне?
3. Третий пункт понятен.
4. Вы имеете ввиду Remote Desktop и Вы предполагаете управлять данным сервером извне? Не закрыт ли firewall'ом сервера порт 3389?
Проверьте это.
Обновите прошивку модема до последней: ftp://ftp.dlink.ru/pub/ADSL/DSL-500T/Fi ... 071212.zip
Если порт 3389 не закрыт firewall'ом сервера, создайте правило Virtual Server в настройках модема аналогично данной инструкции: http://www.dlink.ru/technical/faq_xdsl_125.php

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 18, 2008 07:22 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
Нет, на сервере стоит только касперский и программа подсчета трафика до файрвола еще руки не дошли.
Да именно его (Удаленный рабочий стол), нет предполагается доступ из удаленных контор для работы с программынм продуктом установленным на данном сервере.
Насчет ссылки спасибо. Посмотрим что получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 05:44 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
Сделал все как написано в инструкции - проблема осталась.
он всеравно не может зайти по удаленному достпу. хотя пинги из внешней сети на модем идут. прошивка таже что и в инструкции. При проверке пинка в настройках модема модем не может запинговать адрес сетевой карты к которой он подключен(192,168,1,1) пишет 100% потеря пакетов хотя интернет работает!? Свой внутренний адрес(192,168,1,5) модем пингует нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 09:36 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
Ну так Вы сами ответили на свой вопрос. Какой-то софт (предположительно, фаир) блочит icmp, возможно, и другой трафик тоже - входящий трафик. Проверьте хорошенько, 99.9% проблема в софте на компе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 09:40 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
выше черным по серому написанно с программ тока касперский больше ничего!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 10:28 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
AlexeineW писал(а):
выше черным по серому написанно с программ тока касперский больше ничего!


Читал, читал. Вы успокойтесь, мыслите логически. Если комп не отвечает на icmp - значит, icmp заблочен. Этот факт позволяет предполагать, что заблочен и рдп, которым Вы пытаетесь воспользоваться. Я не знаю, что за софт у Вас стоит, а также что за версия Касперского. Сам им не пользуюсь, но слышал, что есть версии со встроенным в них фаиром.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 10:31 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
пытаюсь :) . версия касперсого 6.0 Windows Server Enterprice Edition.
файервола у него в нутрях нигде не нашел.
будем дальше искать. вес косяк в том что с модема на сервер пинги не идут а с локальной сети спокойно сервак пингую и по удаленке юзаю.??? интересно в чем касяк. :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 10:35 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
AlexeineW писал(а):
пытаюсь :) . версия касперсого 6.0 Windows Server Enterprice Edition.
файервола у него в нутрях нигде не нашел.
будем дальше искать. вес косяк в том что с модема на сервер пинги не идут а с локальной сети спокойно сервак пингую и по удаленке юзаю.??? интересно в чем касяк. :shock:

Ну так ведь у Вас локал и роутер в разные сетевухи воткнуты. Вы попробуйте так: подключите роутер в сетевуху, которая на локал смотрит, пропишите соотв.адреса и попробуйте снова пингануть с роутера сам сервак. Думаю, что будет пинговаться.
У Вас операционка какая на сервере? 2003 Server?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 11:19 
Не в сети

Зарегистрирован: Ср апр 16, 2008 11:08
Сообщений: 9
Она самая 2003 Server. а смысл? (маршрутизация и удаленный доступ настроенны на такую конфигурацию) если будет пинговаться значит в проблема не в файерволе а в настройке маршрутизации и уделнного доступа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 21, 2008 13:00 
Не в сети

Зарегистрирован: Сб фев 10, 2007 20:45
Сообщений: 34
Откуда: Петрозаводск
AlexeineW писал(а):
Она самая 2003 Server. а смысл? (маршрутизация и удаленный доступ настроенны на такую конфигурацию) если будет пинговаться значит в проблема не в файерволе а в настройке маршрутизации и уделнного доступа.

К этому и пытался Вас подвести.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB