Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Сервер Терминалов, может кто знает?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пт Авг 05 2005 10:21    Заголовок сообщения: Сервер Терминалов, может кто знает? Ответить с цитатой

Не удается при_map_ить локальные диски и принтер клиента в сеансе.
Установлен 2000 Server->Terminal Server. Когда захожу из локальной сети через клиента терминалов-все работает. Когда удаленно через инет - вхожу, то локальные диски и лок. принтер не цепляются. Пробовал net use * \\%clientname%\Share_disk_name /persistent:no - не хочет, пишет "сетевая ошибка 53". Question
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ANDronis



Зарегистрирован: 16.02.2005
Сообщения: 158

СообщениеДобавлено: Пт Авг 05 2005 10:35    Заголовок сообщения: Ответить с цитатой

я бы ковырялся в настройках терминал-клиента в частности закладки Local Resources и Experience (если это MS RDP клиент)
профиль у юзера на сервере один, разница в настройках клиентов (в локальной сети и по инету)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пт Авг 05 2005 10:38    Заголовок сообщения: Ответить с цитатой

Клиент один, я везде один устанавливаю.
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Авг 05 2005 10:46    Заголовок сообщения: Ответить с цитатой

Когда удаленно через инет - вхожу
Подлючение модемное? Возможно, скорости не хватает.

ИМХО, при скорости соединения ниже 24 килобит/с с ресурсами сети MS работать почти нереально.

ЗЫ надеюсь в net use * \\%clientname%\Share_disk_name /persistent:no звездочка это имя диска:
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пт Авг 05 2005 12:16    Заголовок сообщения: Ответить с цитатой

На обоих концах оптоволокно, так что скорости хватает. В сессии появляется лок. принтер клиента с именем Имя_принтера/имя_компьютера/номер_сессии, но не работает.
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Авг 05 2005 13:47    Заголовок сообщения: Ответить с цитатой

Фаерволы на пути встречаются?

Как насчет разрешения имен? Сервер узнает клиента по имени?

Попробуй net use X: \\client_IP_address\Share_disk_name /persistent:no
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пт Авг 05 2005 14:11    Заголовок сообщения: Ответить с цитатой

Файервол есть программный на шлюзе. Указывать IP клиента не очень хороший вариант. Дело в том, что предполагается подключение нескольких мобильных клиентов и IP у них будут всегда разные.
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Авг 05 2005 14:30    Заголовок сообщения: Ответить с цитатой

farneo писал(а):
Файервол есть программный на шлюзе...


farneo писал(а):
...Указывать IP клиента не очень хороший вариант...


Я предлагаю только проверить реакцию Smile Удасться подключится с терминального сервера к ресурсам клиента по IP - дело в разрешении имен и проблемах с этим процессом связанными. Не удасться - проверяйте правила на фаерволе. Видимо, необходимое для rdp у вас пропускается нормально, только, мыслю я Smile, для net use надо бы еще кой-чего приоткрыть...
...НО НЕ стОит! Поскольку процесс через инет проходит, IMHO, поднимите VPN между клиентом и локалкой/ТС, да и все.

PS Может несколько сумбурно, но, надеюсь, мысль понятна.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пт Авг 05 2005 15:07    Заголовок сообщения: Ответить с цитатой

Изначально так и задумывалось, поднять VPN, но TS дает больший функционал в плане передвижений, так? И еще вопрос траффика, при использовании TS он мал, т.к. приложения выполняются на машине сервера, а по VPN данные гоняются по инету. Необходимо решить данную задачу, как она есть. Говоришь на файерволе могут быть препятствия?
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Авг 05 2005 15:44    Заголовок сообщения: Ответить с цитатой

farneo писал(а):
Изначально так и задумывалось, поднять VPN, но TS дает больший функционал в плане передвижений, так?..


По моему мнению, не так. Функционал в плане мобильности клиента у них одинаковый. Просто для "среднего" пользователя процесс будет мудренее. Установить соединение с инетом, поверх него установить VPN-соединение с вашей сетью/сервером, и только теперь запускать терминального клиента.

По трафику. Мы же с вами планируем гонять только терминал поверх VPN (ну и то, что потребуется для печати на клиентском компе). Конечно VPN потребует кое-каких накладных расходов. И процессорных тоже. Не думаю, что затраты на трафик от VPN будут приципиальными.

Подводные камни. Говорят, есть провайдеры, не пропускающие протокол GRE. Однако, с тем же успехом подобные провайдеры могут не пустить и rdp.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Авг 05 2005 16:09    Заголовок сообщения: Ответить с цитатой

a-m-d писал(а):
...для net use надо бы еще кой-чего приоткрыть...


Скорее даже не просто приоткрыть в фаерволе, а обеспечить работу.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пт Авг 05 2005 16:13    Заголовок сообщения: Ответить с цитатой

А что приоткрыть?
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Авг 05 2005 18:37    Заголовок сообщения: Ответить с цитатой

Я ж говорю, что скорее всего не просто приоткрыть что-то (порты), а обеспечить работу. А для этого неплохо знать какие адреса в вашей локальной сети (приватные или, может и такое быть, "белые")? Как организован удаленный доступ клиентов к терминальному серверу?
Например, клиент-инет-ваш шлюз с реальным IP с NAT (NAT "пробрасывает" пакты извне)- терминальный сервер с приватным адресом.
Опишите как пакеты из инета попадают к вашему ТС.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Авг 05 2005 18:47    Заголовок сообщения: Ответить с цитатой

farneo писал(а):
А что приоткрыть?


интерфейс Netbios (135,137,139,445 - вроде этих портов хватит) нужно не просто открыть. А обеспечить маршрутизацию пакетов энтоГА интерфейса, в случае если терминальный сервер стоит за прокси-сервером.
Чтобы работало
Код:

net use X: \\client_computer_name\Share_disk_name

Придется мобильным клиентам выставить в настройки адрес Вашего WINS сервера (он кстати, тоже должен будет быть доступен клиентам по внешнему статическому адресу)
Код:

net use X: \\client_IP_address\Share_disk_name
- будет работать сразу без WINS сервера, но нужно ипользовать NetBIOS over TCP/IP.

А потом когда Вы все это настроете, то будете пытаться настроить дополнительную защиту стоего канала. Ибо Вас будет атаковать огромное кол-во вирусов и прочих ламеров. Почему то мне кажется, что Вы вскоре бросите это бесполезное занятие и пойдете к VPN Very Happy
_________________
Каков вопрос, таков ответ.


Последний раз редактировалось: sedfom (Пн Авг 08 2005 11:12), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пн Авг 08 2005 09:41    Заголовок сообщения: Ответить с цитатой

А VPN более защищена? При организации VPN разве не нужно иметь статические IP?
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пн Авг 08 2005 11:10    Заголовок сообщения: Ответить с цитатой

Цитата:

При организации VPN разве не нужно иметь статические IP?

В этом случае статический адрес должен иметь Ваш VPN сервер, чтобы клиенты знали к каому адресу коннектиться, это да.

Цитата:

А VPN более защищена?

При VPN клиент сначало авторизуется на Вашем сервере VPN, а уже потом получает доступ к ресурсам Вашей локальной сети. При этом Вы можете зашифровать Ваш канал.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пн Авг 08 2005 11:18    Заголовок сообщения: Ответить с цитатой

Как оказалось, у нас, на терминале "серый" IP. Похоже проблема не решается просто.
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пн Авг 08 2005 14:33    Заголовок сообщения: Ответить с цитатой

Шлюз в интернет Ваш? У него внешний интерфейс с каким адресом (статический интернетовский или тоже серый)?
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пн Авг 08 2005 14:57    Заголовок сообщения: Ответить с цитатой

Мы через шлюз выходим в подсеть провайдера, а после него уже в инет. Насколько мне известно.
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пн Авг 08 2005 15:47    Заголовок сообщения: Ответить с цитатой

Тогда Вашей организации стоит преобрести у Вашего провайдера внешний статический IP. Ну как минимум 1 и настроить свой шлюз на его использование. Я надеюсь шлюз не на виндоусе?
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
farneo



Зарегистрирован: 05.08.2005
Сообщения: 10

СообщениеДобавлено: Пн Авг 08 2005 18:21    Заголовок сообщения: Ответить с цитатой

Нет, на FreeBSD. А провайдер не хочет нив какую давать IP
_________________
alexx
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пн Авг 08 2005 21:06    Заголовок сообщения: Ответить с цитатой

Ну тогда попробуйте выяснить у своего провайдера сможет ли он сделать перенаправление нужных Вам портов из интернета на Вашу FreeBSD и поддерживает ли он VPN. Если VPN поддержки нет (т.е. его файрволл старых версий и не поддерживает эту технологию, либо ему просто лень Smile ) тогда идите к другому провайдеру.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...