Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Не могу настроить подключение к терминальному серверу из Интрнета (http://forum.oszone.net/showthread.php?t=283964)

Kimel 21-06-2014 22:57 2367013

Не могу настроить подключение к терминальному серверу из Интрнета
 
Вложений: 1
Проблема такова, что из своей подсети спокойно подключаюсь, а из вне не выходит.

Windows Server 2012 R2 стоит на VMware виртуалке, у неё тип соединения по мосту, DHCP сервак на роутере дал ей ип и я его забиндил и пробросил на него все порты. Я всё настроел по гайдам в инете. Сертификаты, лицинзии бла-бла.
Со своей подсети, а именно 192.168.2.XXX подключается спокойно, даже если ввести ip 192,168,2,104 и по именни SERVER и так и так подключается без проблем. Но вот из внешней сети не хочет. Компьютер видит, сервисы из интернета говорят , что всё видно. Роутера правда у меня аж 3, но это не важно я считаю, что проблема не в них, так как я их настроил как надо и мой комп прекрасно виден из инета. Фаерволы везде вырублены.
Код:

        3389        192.168.2.104        ALL        Enabled       
4        8000-8050        192.168.2.104        ALL        Enabled       
5        3391        192.168.2.104        ALL        Enabled       
6        443        192.168.2.104        ALL        Enabled       
7        80        192.168.2.104        ALL        Enabled

Помогите пожалуйста найти в чём проблема, может быть какие-то конфиги сюда скинуть или логи. Очень нужно.
Ещё раз повторюсь, что из подсети (то есть не только с локального компа но и из ноута) всё нормально робит. При подключение из того же компьютера но только по внешнему айпи даёт бяку

James Marsh 22-06-2014 22:09 2367269

Цитата:

Цитата Kimel
Код:
3389 192.168.2.104 ALL Enabled
4 8000-8050 192.168.2.104 ALL Enabled
5 3391 192.168.2.104 ALL Enabled
6 443 192.168.2.104 ALL Enabled
7 80 192.168.2.104 ALL Enabled »

эт кусок чего?

Kimel 23-06-2014 11:11 2367404

Это кусочек из настроек роутера на проброс портов.
Вот ещё информация.

Смотрите, если сервер выключить, то есть вообще отключить виртуалку, то при проверке порта на сайте хайдми, пишет вот, что

Код:

The 1 scanned port on 31-202-2-25-kh.maxnet.ua (31.202.2.25) is filtered
Nmap done: 1 IP address (1 host up) scanned in 2.13 seconds

А если включить виртуалку, то пишет вот что.

Код:

PORT    STATE SERVICE
3389/tcp open  ms-term-serv
Nmap done: 1 IP address (1 host up) scanned in 0.17 seconds

На сколько я понимаю, это значит, что порт из интернета виден!!
Скажите,а может ли быть, что это из-за того, что я с подсети пытаюсь на свой же внешний ip зайти? Или не имеет разницы между подключением из вне по ип и подключение изнутри по внешнему ип.

Всё дело в том, что из подсети, когда я подключаюсь по ip, то всё работает, когда же из подсети по внешнему то не работает, хотя проброс портов стоит.
И ещё вот, что я у меня точно такая же проблема с MS SQL SErver 2012, всё тоже самое, порт видем из инета, а подключится не могу.

Что делать?

alef2474 24-06-2014 10:32 2367779

Цитата:

Цитата:

Цитата Kimel
Скажите,а может ли быть, что это из-за того, что я с подсети пытаюсь на свой же внешний ip зайти? Или не имеет разницы между подключением из вне по ип и подключение изнутри по внешнему ип. »


Имхо, из внутренней подсети на свой же внешний адрес Вы никогда не зайдете, если только провайдер специально для Вас не настроит такую маршрутизацию.

Telepuzik 26-06-2014 13:37 2368747

Цитата:

Цитата Kimel
Роутера правда у меня аж 3, »

Цитата:

Цитата Kimel
Скажите,а может ли быть, что это из-за того, что я с подсети пытаюсь на свой же внешний ip зайти? »

Так как у Вас три роутера, то проблема скорее всего в каком то из роутеров, и зачем Вам их три штуки и как они между собой соединены? Попробуйте подключиться с другого места и посмотрите работает или нет. Покажите еще вывод ipconfig /all с виртуальной машины.
Цитата:

Цитата alef2474
Имхо, из внутренней подсети на свой же внешний адрес Вы никогда не зайдете, »

Зайдете или у железки хватит мозгов завернуть трафик назад в сеть, например TMG без проблем заворачивает трафик обратно в локальную сеть.

Grem007 11-07-2014 20:55 2375402

Я однажды сталкивался с таким, что зайти на проброшенный порт по внешнему адресу из самой сети не получалось. Не помню правда на каком роутере.
Если действительно есть подозрения на такое поведение, попробуйте с мобильного например, терминал клиентов сейчас для смартов много.

James Marsh 11-07-2014 22:25 2375428

Так же попробуйте "вывернуть" через нестандартный порт, к примеру 33891. Т.е. в строке подключения в mstsc.exe будете вводить ххх.yyy.www.zzz:33891


Время: 20:47.

Время: 20:47.
© OSzone.net 2001-