Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Проблемы с подключением по RDP (http://forum.oszone.net/showthread.php?t=351045)

The_Immortal 15-04-2022 15:44 2983325

Проблемы с подключением по RDP
 
Всех приветствую!

Машина с WinServer 2008 - к ней по RDP из внутренней сети не подключиться: "Произошла внутренняя ошибка". Клиенты - Windows 8.1/10.
Порт в фаерволе разрешен.
В журнале Applications and Services Logs -> Microsoft -> Windows -> Terminal-Services-RemoteConnectionManager -> Operational пусто.

Подскажите, пожалуйста, с чего начать?

Спасибо!

The_Immortal 30-05-2022 14:19 2985944

Ни у кого нет идей? :(

NickM 30-05-2022 14:28 2985946

Несоответствии версии протокола?
Эти, или эти предложенные варианты отрабатывали?

The_Immortal 30-05-2022 15:39 2985951

NickM, разрешение на подключение включено для всех версий.
По поводу тех вариантов - у меня в соответствующий журнал никакой информации о попытках подключений не поступает, лишь постоянно (через каждые 30 сек.) возникает событие "Прослушиватель RDP-Tcp начал прослушивание" и всё.

NickM 30-05-2022 19:02 2985966

The_Immortal, да, информации очень мало.
А эти советы не пробовали?

The_Immortal 31-05-2022 10:00 2985986

NickM, в общем, проблема связана с кастомным портом (забыл упомянуть, что порт был переназначен). Если вернуть "стоковый" порт (3389), то проблема уходит. Если вернуть необходимый (51114) - то проблема возобновляется. При этом с клиентам по telnet'у порт 51114 показывается открытым (он собственно и открыт в брандмауре сервера).

Мистика...

Angry Demon 31-05-2022 11:07 2985988

The_Immortal, а с отключенным брандмауэром и кастомным портом?

sonny362 31-05-2022 11:20 2985991

The_Immortal, а если поменять кастомный порт на что-то ещё? На 51212 какой-нибудь.

The_Immortal 31-05-2022 11:46 2985993

sonny362,
Цитата:

Цитата sonny362
а если поменять кастомный порт на что-то ещё? На 51212 какой-нибудь »

Работает.

Angry Demon, конкретно с 51114 не робит никак.

Вообще, если взять и запустить с клиента Nmap к хосту, то на этом порту 51114 показывается странный сервис:
Код:

PORT      STATE SERVICE    VERSION
51114/tcp open  tcpwrapped

Хотя может это и нормально?

Только что вспомнил, что когда-то давно у сетевого админа запрашивалось пробросить этот порт извне, чтобы можно было (через "ай-ай небезопасно") по нему подключаться извне к этой машине по RDP. Админа больше нет, главный сервер - черный ящик с Линухом и придется туда залезать... Ну это уже другая тема.

dmitryst 31-05-2022 11:51 2985994

The_Immortal, да правильно он сделал. Скорее всего, и список "белых адресов" прикрутил, чтобы можно было заходить только с этих айпишников ;)

NickM 31-05-2022 12:04 2985996

Цитата:

Цитата The_Immortal
Только что вспомнил, что когда-то давно у сетевого админа запрашивалось пробросить этот порт извне, чтобы можно было (через "ай-ай небезопасно") по нему подключаться извне к этой машине по RDP. Админа больше нет, главный сервер - черный ящик с Линухом и придется туда залезать... Ну это уже другая тема. »

Понятно;

Цитата:

Цитата dmitryst
Скорее всего, и список "белых адресов" прикрутил, чтобы можно было заходить только с этих айпишников »

В таком случае коннект бы не происходил.

sonny362 31-05-2022 15:22 2986006

Цитата:

Цитата The_Immortal
Только что вспомнил, что когда-то давно у сетевого админа запрашивалось пробросить этот порт извне, чтобы можно было (через "ай-ай небезопасно") по нему подключаться извне к этой машине по RDP. Админа больше нет, главный сервер - черный ящик с Линухом и придется туда залезать... Ну это уже другая тема. »

Вот я хотел спросить про это, но стеснялся :)

bredych 08-06-2022 16:53 2986393

Цитата:

Цитата NickM
В таком случае коннект бы не происходил. »

так коннектятся наверняка же из внутренней сети, а не какой-то левый дядя.. так что с этим как раз норм..

dmitryst 09-06-2022 08:53 2986419

Цитата:

Цитата NickM
В таком случае коннект бы не происходил. »

так чел и пишет, что в логах пусто = коннекта нет.
Цитата:

Цитата bredych
коннектятся наверняка же из внутренней сети, »

и что? На внутреннюю сеть правила прописать нельзя? У меня, например, на нескольких критически важных серверах прописано по три айпишника - комп из локалки, домашний комп и еще один резервный айпишник. Для всех остальных таймаут соединения ;)

NickM 09-06-2022 09:22 2986421

Цитата:

Цитата dmitryst
Скорее всего, и список "белых адресов" прикрутил, чтобы можно было заходить только с этих айпишников »

Цитата:

Цитата dmitryst
так чел и пишет, что в логах пусто = коннекта нет. »

Человек пишет следующее:
Цитата:

Цитата The_Immortal
"Произошла внутренняя ошибка". »

Если бы коннект на порт был бы закрыт, то он бы получал бы следующее:
Скрытый текст


Например, у Меня коннект по IP проверяется в цепочке NAT, до FORWARD даже не доходит.

dmitryst 09-06-2022 10:34 2986423

NickM, Ну, ок, не буду настаивать. Но, как он пишет, с другим портом работает нормально.


Время: 23:48.

Время: 23:48.
© OSzone.net 2001-