Page 3 of 12 FirstFirst 12345 ... LastLast
Results 31 to 45 of 171

Thread: И все-таки, как организовать доступ из внешней сети ?

  1. #31
    Quote Originally Posted by Mam(O)n View Post
    VNC не юзал, не знаю, но судя по документации http://www.realvnc.com/products/free...vncviewer.html порт можно указать, использовав два двоеточия (сервер::порт), хотя на скринах одно нарисовано почему то.
    странно, но в доках я не нашел вообще упоминания о выборе порта для выхода клиента в сеть...
    двойное двоеточие не помогает это точно...


    Может кто еще какие программы пользует для доступа к локальным компам через роутер из инета???

  2. #32
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Quote Originally Posted by usmailer™ View Post
    странно, но в доках я не нашел вообще упоминания о выборе порта для выхода клиента в сеть...
    Quote Originally Posted by http://www.realvnc.com/products/free/4.1/winvncviewer.html
    If the VNC server is using a non-standard port number to accept connections then this is specified by adding two colons to the server's address or name, followed by the port number
    Также в http://www.realvnc.com/products/pers...nvncviewer.pdf на 20 странице тоже самое описано и с правильными скриншотами.

  3. #33
    Join Date
    Oct 2006
    Location
    St. Petersburg
    Posts
    126
    Когда соединяешься через http то адрес прописывается с портом:
    http://192.168.1.1:5800/
    Попробывать пробросить http, если получиться, то и клиент пойдет.
    А точно 3ххх порт на иса открыт для исходящих?
    Стандартное правило там
    HTTP - 80
    HTTPS - 443
    Last edited by KOCTET; 18-07-2007 at 11:08.

  4. #34
    Quote Originally Posted by KOCTET View Post
    Когда соединяешься через http то адрес прописывается с портом:
    http://192.168.1.1:5800/
    Попробывать пробросить http, если получиться, то и клиент пойдет.
    А точно 3ххх порт на иса открыт для исходящих?
    Стандартное правило там
    HTTP - 80
    HTTPS - 443
    вот то дает ISA при попытке коннекта браузером на 5800

    Code:
    Network Access Message: The page cannot be displayed
    	Explanation: The request timed out before the page could be retrieved.
    
    Try the following:
    
        * Refresh page: Search for the page again by clicking the Refresh button. The timeout may have occurred due to Internet congestion.
        * Check spelling: Check that you typed the Web page address correctly. The address may have been mistyped.
        * Access from a link: If there is a link to the page you are looking for, try accessing the page from that link.
        * Contact website: You may want to contact the website administrator to make sure the Web page still exists. You can do this by using the e-mail address or phone number listed on the website home page. 
    
    If you are still unable to view the requested page, try contacting your administrator or Helpdesk.
    
    	Technical Information (for support personnel)
    
        * Error Code 64: Host not available
        * Background: The gateway or proxy server lost connection to the Web server.
        * Date: 18.07.2007 10:47:21
        * Server: ISA_proxi.com
        * Source: Remote server
    Настройки на удаленной машине стандартные, все по умолчанию...
    Дык главное, что из внутренней сети все работает...

    На всякий случай... на удаленной машине крутится Windows Server 2003

  5. #35
    Join Date
    Oct 2006
    Location
    St. Petersburg
    Posts
    126
    Сделай на роутере проброс порта 443, в настройках VNC сервера на домашнем компьютере на закладке Connections поставить галочку "Serve Java viewer via HTTP on port" и указать порт 443
    Все должно работать.
    Можешь попробывать зайти локально 127.0.0.1:443 должен запуститься вьювер, джава должна быть установлена.
    Last edited by KOCTET; 18-07-2007 at 12:25.

  6. #36

    Удаленный доступ через роутер на один из компов внутренней сети

    Собственно сабж
    Интересует как вы добились этого.
    Правильно ли я открыл порт на роутере?

    Роутер WL-520gu

    Port Range 3389
    Local IP 192.168.1.2
    Local Port 3389
    Protocol BOTH

    На форуме искал ответ, но не нашел, если есть такая тема просьба дайте ссылку, очень нужен доступ.

  7. #37
    а какой именно доступ нужен?
    например, рАдмину нужен (по дефолту конечно) 4899 ТСР

    для mstsc - 3389 TCP

    для ssh можно зайти на рутер, а с него скакнуть дальше для телнета тоже

  8. #38
    обычный старый виндовый доступ - mstsc

  9. #39
    проблема несколько сузилась
    порты открыл правильно, но доступ имею только к основному компу.
    создаю такое же правило для ноутбука и не могу приконектиться.
    Ноутбук подключен по wi fi, комп в lan. Это единственное отличие в настройках.

  10. #40
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    проблема решается путем организации ssh туннеля через роутер.

    Для этого нужна путти (желательно свежая) на удаленном компе и ssh сервер на роутере с портом открытым в iptables наружу.

    В путти настраиваем тунель следующим образом:
    Создаем соединение на роутер
    В закладке connection->ssh->tunnels

    add new forwarded port:
    source port: 3333
    destination: 192.168.1.10:3389
    local
    auto

    (здесь 3333 --- любой незанятый порт, а 192.168.1.10 --- LAN IP PC во внутренней сети)

    не забываем нажать кнопку add и после этого сохранить изменения в данной сессии.

    Все, теперь для соединения необходимо сначала зайти на роутер putty. Далее соединяемся с localhost:3333 и подключаемся к remote desktop (к которому естественно должен быть разрешен доступ).

    Таких правил может быть много на разные сервисы и разные адреса, например легко можно иметь доступ к веб-интерфейсу роутера не открывая его WAN.

    Конечно можно сделать форвард портов, однако, ssh туннель имеет преимущество в том, что соединение по ssh считается относительно безопасным, весь траффик, включая, имена и пароли шифруется и лишние порты не открываются во внешний мир на которых сидят такие сомнительные в смысле безопасности сервисы.

  11. #41
    al37919, я так понимаю что ты предлагаешь воспользоваться другим свободным портом. но это для для возможности доступа к обоим компам на разных портах. мне не нужен доступ к компу, я на него зашел только для того чтобы убедиться что правило работает. спасибо, я попробую воспользоваться твоим советом, интересно что получится.

    но одно все таки непонятно:
    создавая правило для порта 3389 на ip 192.168.1.3 (основной комп) имею к нему доступ.
    далее удаляю правило и создаю точно такое же для ip 192.168.1.2 (ноут)
    почему нет доступа к ноутбуку по порту 3389? дело точно не в его настройке, через обычный свич remote desktop работает.
    Last edited by Katran; 08-12-2007 at 02:53.

  12. #42
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    можно проверить как выглядит iptables -t nat -L

  13. #43
    почему нет доступа к ноутбуку по порту 3389?
    глупый вопрос - а на буке-то все нормально? т.е. с других девайсов можно зайти? А то люди часто забывают или файрвол гасануть или галочку для удаленного рабочего стола поставить...

  14. #44
    1.Что на ноуте стоит? XP prof или home
    На проф зайти удаленно проблем нет mstsc /console и вперед, только галку поставь
    на Хом так не выйдет, надо изголяться, либо радмин поставить.
    2. Основной компьютер, там что за ОС?
    Last edited by D_M_M_D; 08-12-2007 at 23:48.

  15. #45
    значит так, на и на компе и на ноуте xp prof, в брандмауэре все разрешено (других файерволов нет), мало того ради чистоты эксперимента он вобще отключался.

    что было проделано:
    с бука удаленно вошел на комп (в локалке за роутером), с компа на бук не смог. отключил wi fi, подключил ноут кабелем через роутер - та же история, на ноут доступа нет.
    на буке снесена система, с чистого листа зайти на бук нет возможности ни из вне, ни с компа по локалке.

    далее этот же эксперимент проведен с таким же буком (ACER 4720Z на win xp prof) и компом за таким же роутером (520GU) Ситуация ровно такая же - на комп доступ есть и с ноута и из вне. На ноут зайти нет возможности.
    Скорее всего правда дело в портах, проверить еще не успел.

Page 3 of 12 FirstFirst 12345 ... LastLast

Similar Threads

  1. Replies: 215
    Last Post: 06-05-2016, 18:23
  2. Доступ к роутеру из сети. Как это сделать?
    By Bormann in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 258
    Last Post: 27-12-2013, 09:07
  3. Replies: 89
    Last Post: 15-04-2013, 17:10
  4. Файл /tmp/etc/hosts
    By Vacheslav in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 8
    Last Post: 25-09-2012, 20:14
  5. И все-таки веб-камера с wl-500gP
    By amateur in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 163
    Last Post: 05-06-2012, 17:15

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •