ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Администрирование > Windows системы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Настройка удаленого терминала через интернет
  #1  
Старый 15.12.2009, 18:41
Аватар для Andrey4453
Andrey4453
Новичок
Регистрация: 09.06.2009
Сообщений: 2
Провел на форуме:
1581

Репутация: 0
По умолчанию Настройка удаленого терминала через интернет

Здравствуйте. Мне необходимо провести удаленый доступ к терминалу через Интернет(ADSL) из одной удаленой на большое растояние сети в другую. У обоих сетей

одинаковая структура. За подключение к интернет отвечает DSL-2500U в режиме роутера, он через ethernet подключен к компьютеру(в дальнейшем шлюз), который раздает интернет для оставшихся в сети машин.Как на роутере, так и на компьютере применена технология NAT. У сети в которой находится терминал статический IP адрес, у второй сети динамический. В сети с терминалом я произвел такие настройки - на роутере пробросил порт 3389 на IP адрес шлюза 192.168.1.2, на шлюзе сделал проброс 3389 на компьютер-терминал(192.168.0.11). Так как филиалы достаточно отдалены друг от друга работоспособность терминала из интернет проверял с помощью соединения мегафон-модем с ноутбука, ноутбук к локальной сети не подключен. Все отлично заработало. Но как настраивать два NAT во второй сети, чтобы они пропускали исходящие соединения клиентов к удаленому терминалу я не знаю. Хотел сделать проброс 3389 со шлюза на роутер, а с роутера на статический ip первой сети, но при попытке это сделать на роутере выдало сообщение, что возможно использовать только локальные адреса(192.168.1.2 - 192.168.1.254). Как мне можно настроить два нат второй(клиентской) сети.
 
Ответить с цитированием

  #2  
Старый 15.12.2009, 22:01
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Схему сети привести,а то тут ничего не понятно.
 
Ответить с цитированием

  #3  
Старый 16.12.2009, 11:35
Аватар для Andrey4453
Andrey4453
Новичок
Регистрация: 09.06.2009
Сообщений: 2
Провел на форуме:
1581

Репутация: 0
По умолчанию

http://imglink.ru/show-image.php?id=2439f7627eed8d83d02f4166541e75e1

1, 2 - шлюзы win2003 - NAT
3, 4 - ADSL Router, NAT
5 - сервер терминалов
6, 7 - клиенты терминалов

Так вот клиенты(6,7) должны подключаться к серверу терминалов(5). Проброс порта 3389 внутрь сети с терминалом на шлюзе и роутере(2, 4) сделан. Вопрос как настроить шлюз и роутер клиентской сети, чтобы клиентские машины(6, 7) могли подключаться к терминалу в другой сети. Я думаю над таким вариантом, на клиенте прописать свой шлюз(1), со шлюза сделать проброс 3389 на роутер(3). Но вот как настроить этот роутер на проброс этих пакетов на интерфейс роутера другой сети. У роутера сети с терминалом статический адрес.

Последний раз редактировалось Andrey4453; 16.12.2009 в 11:52..
 
Ответить с цитированием

  #4  
Старый 16.12.2009, 13:09
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

На 1,3 ничего делать не надо,только если не заблокирован порт .
 
Ответить с цитированием

  #5  
Старый 17.12.2009, 00:17
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от SpangeBoB  
На 1,3 ничего делать не надо,только если не заблокирован порт .
Согласен, что ничего делать не надо, но поскольку это секюрити форум дам несколько советов.
Порт 3389 так-же как 22 постоянно сканируется и брутфорсится. И это не целенаправленная атака, а скан целых сетей на открытые порты по которым можно легко получить доступ к сети.
Поскольку в твоём случае речь идёт о работающем персонале, который чаще всего использует лёгкие и одинаковые ко всему на свете пароли, смею предположить, что брутфорс очень быстро увенчается успехом.

Поэтому не советую открывать этот порт, а форвардить траффик на одном из роутеров с любого другого порта на 3389 и коннектиться к примеру так: rdp://123.123.123.123:45512
Если форвардить не удаётся, слушающий rdp порт можно поменять в регистре терминала.

Как вариант можно использовать rdp через ssh.
CopSSH для сервера и Bitvise Tunnelier для клиента.
Все порты в них так-же можно изменить и оби проги бесплатные.
http://www.itefix.no/i2/copssh
http://www.bitvise.com/tunnelier
__________________
Full DNS report
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный Интернет (для маленьких) stopxaker Статьи 91 20.04.2010 19:52
Увеличение скорости интернет в подключение через шлюз AntiHacker7 Болталка 16 23.09.2009 23:09
Подать заявку на загранпаспорт скоро можно будет через интернет seregkaz Мировые новости 7 16.08.2009 20:48
Интернет на КПК через ПК satellite Windows 1 07.07.2009 18:45
Подключиться к "Мегафону" теперь можно через интернет dinar_007 Мировые новости 0 23.12.2005 15:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ