Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Брандмауэр не пускает к терминалу локальные пк (http://forum.oszone.net/showthread.php?t=311284)

Сержа 07-02-2016 20:15 2603470

Брандмауэр не пускает к терминалу локальные пк
 
Всем привет
Подскажите есть Сервер 2008 он выполняет роль терминального сервера
Брандмауэр был выключен, включил его и настроил Дистанционное управление рабочим столом -во вкладке Область указал Удаленный IP адрес наших филиалов
Все работает как надо филиалы подключаются проблем нет, но вот 2 пк которые находятся в этом офисе (в локальной сети) и находятся в одной рабочей группе не могут подключиться к данному серверу пишет что мол отключен сервер (( Пинги ходят проблем нет
Подскажите что не так и куда капнуть?

Angry Demon 07-02-2016 21:13 2603490

Цитата:

Цитата Сержа
Подскажите что не так и куда капнуть?

Отключить брандмауэр на сетевом адаптере, смотрящем в локальную сеть.

Сержа 08-02-2016 19:06 2603797

Angry Demon, а это где?

Angry Demon 08-02-2016 20:57 2603836

Сержа, давайте вы, для начала, расскажете как устроена ваша сеть, какие IP-адреса адаптеров на сервере, как и где настраивали.

Сержа 09-02-2016 10:19 2603986

Вложений: 1
  • 1.JPG (48.70 KB, скачиваний: 16)
На рисунке правило 3389
Вписал только удаленные IP
И сейчас эти удаленные IP подключаются без проблем а локальные не пускает.

Пробовал в этом же правиле прописать локальные IP не помогает

Angry Demon 09-02-2016 11:04 2604000

Сержа, вы читаете через строчку?

Iska 09-02-2016 16:51 2604178

Просто в другой реальности существует.

Напомнило:
Скрытый текст
Цитата:

— Вы приезжаете двадцать второго?
— Нет.
— Двадцать третьего?
— Нет.
— Двадцать четвёртого?
— Да!
— Двадцать пятого?
— Нет!!!
— Двадцать пятого нас не будет дома.

Сержа 10-02-2016 17:13 2604605

:) Angry Demon, Iska,

В главном офисе интернет поднимается на роуторе, сеть офиса 192.168.1.*/24
В этом офисе 6 ПК + 1 сервер 2008 р2
На роуторе проброшен порт 3389 на сервер
На сервере поднята рось терминального сервера
Все пк и сервер в одной рабочей группе

Есть 2 удаленные точки которые подключаются терминально к главному офису по статическому IP.
Подключили статические IP на удаленных точках

Включил брандмауэр на сервере, настроили правило для входящих подключений "Дистанционное управление рабочим столом" где вписали два IP адреса удаленных точек


Теперь удаленные точки подключаются проблем нет, но те кто в локальной сети в офисе и подключаются к терминальному серверу по локальному IP подключиться не могут (((

Подскажите что не так?

ЗЫ теперь правильно все написал)?

Charg 10-02-2016 17:24 2604612

Сержа, ты скинул скриншот на котором настроено "разрешать подключаться только вот этим айпи: ...", среди которых локальных нет. С чего бы сервер тогда должен их пускать?

Сержа 10-02-2016 17:46 2604626

Для локальных там выбрано любые

Цитата:

Цитата Сержа
Пробовал в этом же правиле прописать локальные IP не помогает »

Локальные для теста тоже прописал но результат 0

Angry Demon 10-02-2016 20:31 2604681

Цитата:

Цитата Сержа
Включил брандмауэр на сервере, настроили правило для входящих подключений "Дистанционное управление рабочим столом" где вписали два IP адреса удаленных точек

Феерично... Вообще-то, для вашего сервера "удалённые точки" - это один роутер. Именно с него приходят запросы на подключения по RDP с удалённых точек.

Сержа 12-02-2016 05:53 2605213

Angry Demon, на роуторе проброшен порт 3389 на прямую к серверу
и на сервере в журнале (Безопасность) фиксируется подключения внешние Ip адреса наших филиалов.

User001 12-02-2016 09:03 2605250

Цитата:

Цитата Сержа
Для локальных там выбрано любые »

Локальные - это адреса самого сервера.
Цитата:

Цитата Сержа
Локальные для теста тоже прописал но результат 0 »

Пропишите ваш диапазон в удаленные.


Время: 22:03.

Время: 22:03.
© OSzone.net 2001-