Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   RDP подключение лишь с одного PC (остальные компютеры нет доступа) (http://forum.oszone.net/showthread.php?t=318989)

Nrg_Life 21-09-2016 02:10 2670658

RDP подключение лишь с одного PC (остальные компютеры нет доступа)
 
Всем добра.
Проблема с RDP доступом на компютер BUHGALTER (XP),
не один компютер в локальной сети подключиться по RDP не может, при инициализации подключения access deny.
При этом из домашнего компютера HOME(win7) из внешней сети, через проброшенный порт подключается без проблем. (Это единственный компютер при котором без проблем проходит инициализация, и есть доступ по RDP).
Перепробовал массу вариантов, но подключиться из любого другого компютера возможности нет.
Подскажите как решить проблему.

Angry Demon 21-09-2016 08:11 2670680

Цитата:

Цитата Nrg_Life
Перепробовал массу вариантов

А теперь и нам расскажите про ваши "варианты", чтоб не повторяться.

Nrg_Life 21-09-2016 11:18 2670736

1. установил патчер "терминальный сервер".
2. пробовал отключать файрВолл
3. удалил антивирус
4. в конфигурации RDP добавил доступ всем пользователям

Iska 21-09-2016 11:33 2670743

Странно всё это. Обычно подобные «патчеры» сами отключают фаерволл, сами же удаляют антивирус и сами же дают доступ, правда, не всем, а только авторам сих поделий. Ну, и, как правило, ещё кое-что по-мелочи там — организация бот-сети, блокировка, требования выкупа и т.п. прелести :lol:.

IL_89 21-09-2016 11:43 2670747

Если через проброшеный порт подключается, а напрямую нет, то само напрашивается - проверь порты. М.б. у тебя родной порт заблокирован, а проброс на левый идёт.

Charg 21-09-2016 11:45 2670749

Цитата:

Цитата Nrg_Life
не один компютер в локальной сети подключиться по RDP не может, при инициализации подключения access deny.
При этом из домашнего компютера HOME(win7) из внешней сети, через проброшенный порт подключается без проблем. »

А подключаешься как? С домашнего компьютера наверное ж по 1.2.3.4:порт (внешний адрес роутера, получается). А из локалки как подключаешься? По тому же внешнему адресу? Подключайся по внутреннему айпи или прямо по имени компьютера, без указания порта.

Nrg_Life 21-09-2016 12:49 2670790

Цитата:

Цитата Charg
А подключаешься как? С домашнего компьютера наверное ж по 1.2.3.4:порт (внешний адрес роутера, получается) »

Ребята подключение возможно лишь из домашнего компютера HOME(win7) из внешней сети, через проброшенный порт на BUHGALTER (XP).

из любых других компютеров будьто в локалке, будть из внешней сети - при инициализации подключения access deny.
Подобное в жизни я вижу впервые.

Angry Demon 21-09-2016 12:53 2670794

Цитата:

Цитата Nrg_Life
через проброшенный порт

Какой?

Точный текст ошибки или скриншот в студию.

Nrg_Life 21-09-2016 13:05 2670797

193.*.*.8:10102 - (в роутере настроено правило port forwarding - все входящее на порт 10102 перенапрявляем на 192.168.1.5:3389 )
Скрытый текст

Но при всем этом бухгалтерша со своего домашнего компютера подключается и работает именно этим способом.

Charg 21-09-2016 13:41 2670808

А теперь еще раз,
Цитата:

Цитата Charg
А из локалки как подключаешься? По тому же внешнему адресу? Подключайся по внутреннему айпи или прямо по имени компьютера, без указания порта. »

Под какой учетной записью пытаешься зайти? Создай новую, назови её, к примеру, user2, добавь в группу "пользователи удаленного рабочего стола" и попробуй подключится к ней.

Еще - windows xp - не серверная ОС (внезапно). Поэтому подключиться может максимум 1 человек одновременно.
Второй возможный вариант - у бухгалтера дома наверное совпадает учетная запись (т.е. у неё дома, допустим, учетка Администратор и нет пароля" и на рабочем компьютере точно так же, а у всех других учетка Администратор (точно так же называется) но пароль какой-то есть.

Nrg_Life 21-09-2016 13:52 2670813

Юзеров на компютере несколько, и у каждого установлен пароль. (варянтна без пароля в принципе быть не может)

наведем простой пример: если введеные неверные имя и пароль, то система вам об ътом сообщает и предагает ввесети правильное имя и пароль.
А в моем случаи ACCESS DENY. без запросов на зменение юзер/пассворд.

Angry Demon 21-09-2016 13:57 2670816

Nrg_Life, не ACCESS DENIED, а не може пiдключитися. Разницу чувствуете? Не запрещён доступ, а не может просто.

Приведите результаты команды ipconfig /all с RDP-сервера (назовём его так) и с компьютера в локалке, который не может подключиться.

И да:
Цитата:

Цитата Charg
Подключайся по внутреннему айпи или прямо по имени компьютера, без указания порта

Никакие модели дешёвых роутеров не могут заворачивать трафик из локалки обратно на внешний IP-адрес.

Charg 21-09-2016 14:26 2670839

Цитата:

Цитата Nrg_Life
(варянтна без пароля в принципе быть не может) »

Откуда тебе знать что там творится на домашних компьютерах тех, кто подключиться не может? Да и ... может, почему вдруг нет?


Цитата:

Цитата Nrg_Life
наведем простой пример: если введеные неверные имя и пароль, то система вам об ътом сообщает и предагает ввесети правильное имя и пароль. »

Это тебе хочется чтоб так было? Мне тоже. А вот разработчики из компании майкрософт подумали и сделали по другому.

Цитата:

Цитата Nrg_Life
А в моем случаи ACCESS DENY. »

Нет там такого, как уже верно упомянул Angry Demon, там ошибка которая возникает потому что ты подключаешься к локальному компьютеру изнутри локалки по внешнему адресу, а дешманские роутеры так не умеют.

Nrg_Life 21-09-2016 17:24 2670893

Цитата:

Цитата Charg
то ты подключаешься к локальному компьютеру изнутри локалки по внешнему адресу, »

Такое окно я получаю когда подключаюсь из домашнего компа на внешний 193.*.*.8:10102 (это НЕ внутри локалки)
Когда же бухгалтерша подключается со своего домашнего компа на внешний 193.*.*.8:10102 (НЕ внутри локалки) то доступ есь и RDP работает.

И еще, чтобы получить такое окно в любом режиме, достаточно на "сервере" компютер -свойства - дополнительно - удаленное подключение. Удаленный рабочий стол - поставить галочку "Не разрешать подключения к этому компютеру"
Скрытый текст


ipcongig /all "Сервера"


Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : buhgalter
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : Да
WINS-прокси включен . . . . . . . : да

Подключение по локальной сети - Ethernet adapter:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Atheros AR8132 PCI-E Fast Ethernet controller
Физический адрес. . . . . . . . . : 8C-89-A5-81-FE-51
DHCP включен. . . . . . . . . . . : Нет
IP-адрес. . . . . . . . . . . . . . . . : 192.168.1.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . . .: 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.1

Angry Demon 21-09-2016 19:18 2670926

Nrg_Life, ну? А дальше?
Цитата:

Цитата Angry Demon
и с компьютера в локалке, который не может подключиться

Сейчас, надеюсь, антивирус удалён и брандмауэр выключен на "сервере"?

Nrg_Life 22-09-2016 14:24 2671162

- антивирус удален
- служба брандмауэра отключена

ipcongig /all "локального компа"

Microsoft Windows [Version 10.0.14393]
(c) Корпорація Майкрософт (Microsoft Corporation), 2016. Усі права захищено.

C:\Windows\system32>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : DESKTOP-BLN2RJJ
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Wireless LAN adapter Підключення через локальну мережу* 2:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter
Physical Address. . . . . . . . . : 12-B8-9A-C1-81-BD
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Dell Wireless ‎1707 802.11b|g|n (2.4GHZ)
Physical Address. . . . . . . . . : 40-B8-9A-C1-81-BD
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9c15:c0e:2f3b:fc0b%18(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.1.109(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 22 вересня 2016 р. 9:44:51
Lease Expires . . . . . . . . . . : 22 вересня 2016 р. 15:08:17
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.1
DHCPv6 IAID . . . . . . . . . . . : ‎71350426
DHCPv6 Client DUID. . . . . . . . : ‎00-01-00-01-1F-60-43-C4-40-B8-9A-C1-81-BD
DNS Servers . . . . . . . . . . . : 192.168.1.1
NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Підключення через мережу Bluetooth:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Physical Address. . . . . . . . . : 40-B8-9A-C1-81-BE
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : ‎00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fb:c4d:1eb3:3ea2:25f7(Preferred)
Link-local IPv6 Address . . . . . : fe80::c4d:1eb3:3ea2:25f7%6(Preferred)
Default Gateway . . . . . . . . . : ::
DHCPv6 IAID . . . . . . . . . . . : ‎251658240
DHCPv6 Client DUID. . . . . . . . : ‎00-01-00-01-1F-60-43-C4-40-B8-9A-C1-81-BD
NetBIOS over Tcpip. . . . . . . . : Disabled

Tunnel adapter Reusable ISATAP Interface {F0E3649C-DCD4-4476-BE7A-91A975919011}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : ‎00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


Я думаю, что на BUHGALTER (XP) кто-то настроил "фильтр" который при инициализации проверяет правила подключения и вырубает, но к сожалению ни получилось ничего у меня найти.
И сбивает с толку тот факт, что бух с внешней сети подключается без проблем. (не думаю у нее постоянный IP)

Angry Demon 22-09-2016 14:52 2671167

Nrg_Life, ещё раз, в локалке подключаетесь по локальному внутреннему адресу компьютера? А по имени пробовали?

Цитата:

Цитата Nrg_Life
не думаю у нее постоянный IP

Это здесь каким боком??? :o

Charg 22-09-2016 15:03 2671170

Покажи вот примерно такой скриншот


с любого локального компьютера, с которого не получается подключиться. Чтоб одновременно было видно ipconfig /all, ping BUHGALTER и ошибку, которую выдает mstsc, когда ты подключаешься к компьютеру BUHGALTER по имени без указания порта, как я на скриншоте подключаюсь к компьютеру storage.

Nrg_Life 22-09-2016 16:15 2671194

как и заказывали




и так с любого компютера хоть внутри сети хоть вне, кроме домашнего компютера бухгалтерши.

Kirill_S 27-09-2016 14:41 2672686

Может чего упустил... а почему в ipconfig фигурирует сеть 192,168,1, ,,,, на фотографии экрана 192,168,2, ,,,, ?

Angry Demon 27-09-2016 15:18 2672699

Цитата:

Цитата Kirill_S
а почему в ipconfig фигурирует сеть 192,168,1, ,,,, на фотографии экрана 192,168,2, ,,,, ?

Действительно!

Nrg_Life, вы переделали подсеть? Или что?

Nrg_Life 28-09-2016 12:31 2672995

Все просто. Все работает во второй подсети. не хотелось светить ip, имена хостов и тд.


Время: 22:24.

Время: 22:24.
© OSzone.net 2001-