Настройка доступа RDP
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Показано с 1 по 6 из 6
  1. #1
    Гость форума

    Регистрация
    05.12.2014
    Адрес
    Москва
    Сообщений
    2
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию Настройка доступа RDP

    Уважаемые форумчане ! ! ! помогите советом ...
    есть терминальная машина ... которая имеет адрес 192.168.12.200 ... внутри домена пользователи подключается к ней и работают (каждый под своей учеткой) ... есть так же возможность подключаться к данному терминалу извне ... суть вопроса в том, как пользователю с ip 192.168.12.113 оставить доступ работы на терминале в домене (тоесть сидя на рабочем месте), но запретить ему подключаться к терминалу из дома например ?

    Заранее благодарен за помощь !

  2. #2
    Иногда оказывает помощь

    Регистрация
    17.01.2011
    Сообщений
    133
    Сказал(а) спасибо
    0
    Поблагодарили 14 раз(а) в 14 сообщениях

    По умолчанию

    Я так понимаю что из дома он подключается по внешнему ип провайдера, с которого порты проброшены на роутере до терминального сервера.Если при подключении к терминальному серверу не поднимается впн, то один единственный выход - прописать правила на роутере где проброшены порты по диапазону адресов или по мак-адресам подключающихся. Для доменного сервера после того как трафик прошел с внешнего ип через роутер и проброшенный порт(а там, я так понимаю NAT) трафик уже считается трафиком локальной сети...скорее всего так.
    Поживем - увидим, доживем - узнаем, выживем - учтем!

  3. #3
    Пришел за помощью

    Регистрация
    20.09.2011
    Сообщений
    8
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию

    Сами мы люди не местные, но есть совет!
    Сделайте огрничение по мак адресу или по имени пользователя.
    2XSecureRDP.exe - вам в этом поможет - http://www.2x.com/securerdp/
    2X SecureRDP for Windows Terminal Services увеличивает уровень безопасности удаленных серверов, принимая или отклоняя входящие RDP подключения по
    1) IP,
    2) Mac адресу,
    3) имени компьютера,
    4) версии клиента
    5) на основе времени дня и т.д.

    Таким образом, экран регистрации будет отображен, только если будет установлено соединение с конкретным IP или от компьютера. Компьютеры, которые не проходят ограничения фильтра, не могут видеть экран регистрации и не имеют даже возможности войти в систему путём подбора пароля.

    2X SecureRDP for Windows Terminal Services работает с Windows 2003 Terminal Services и не требует компонентов клиента. Также поддерживаются серверы, работающие в режиме Remote Administration или Application Server.

    :) Все решаемо!

  4. Пользователь сказал cпасибо:

    s123 (04.04.2015)

  5. #4
    Иногда оказывает помощь

    Регистрация
    07.01.2009
    Сообщений
    96
    Сказал(а) спасибо
    1
    Поблагодарили 29 раз(а) в 6 сообщениях

    По умолчанию

    1) доступ из вне ограничить средствами файервола - разрешение только определнных айпи
    2) если же файервол ником обоазом не настроен - откуда юзверь знает параметры подключения к серверу :) пробрось нестандартный порт на 3389 да и все

  6. #5
    Иногда оказывает помощь

    Регистрация
    25.04.2013
    Сообщений
    115
    Сказал(а) спасибо
    12
    Поблагодарили 22 раз(а) в 19 сообщениях

    По умолчанию

    Zebedee - юниксовая программка, есть виндоус версия. Создает шифрованный туннель между 2 машинами. Инсталишь ее на сервере как сервис, настраиваешь порт и включаешь вход по ключу. На роутере пробрасываешь порт зибиди, порт рдп не надо. Изнутри сети клиент подключается стандартными методами, снаружи только через клиентский комплект зибиди с индивидуальным ключом шифрования. Ключи на сервере добавляются динамически, ничего перезапускать не надо, при стирании ключа клиента сразу выкидывает.

  7. Пользователь сказал cпасибо:

    s123 (04.04.2015)

  8. #6
    Спец

    Регистрация
    15.07.2009
    Сообщений
    12
    Сказал(а) спасибо
    46
    Поблагодарили 535 раз(а) в 95 сообщениях

    По умолчанию

    gobhack, vertuhay2011 Вот это похоже вкусные решения, опробуем, спасибо

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •