Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

pristup mojoj mrezi spolja

[es] :: Windows mreže :: pristup mojoj mrezi spolja

[ Pregleda: 3377 | Odgovora: 13 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
109.93.0.*



+3 Profil

icon pristup mojoj mrezi spolja20.06.2010. u 22:25 - pre 168 meseci
imam domensku mrezu pod win server 2003 i radne stanice pod win xp pro. jedna radna stanica ima dve mrezne kartice, jedna je za lokalnu mrezu a druga je za internet. da bi moje radne stanice izasle na internet stavio sam proxy program ccproxy. firma ima ispostave i van moje mreze. ja hocu da moje radne stanice pristupaju tim racunarima u ispostavama preko remote desktop, ali isto da racunari u ispostavama pristupe jednom racunaru u lokalnom lanu. na ccproxy-ju sam stavio port mapping i to radi kad je u pitanju izlaz vani prema ispostavama. medjutim, ne znam kako da postavim da racunari u ispostavama pristupaju jednom mom racunaru u lokalnoj mrezi. isto sam pokusavao da preko ccproxy-ja i opcije port mapping da postavim Dest Host: ip adresa mog racunara u lokalu, Dest Port: 3389 Port Type: TCP, Local Port: 3393. na tom racunaru u lokalu sam ukljucio remote desktop i stavio user-a koji ima pristup. firewall je iskljucen i na tom racunaru i na racunaru gde mi je ccproxy. kad pokusam da sa racunara u ispostavi pristupim racunaru lokalnoj mrezi kucajuci ip adresu mrezne kartice racunara na kom je ccproxy i to one koje izlazi na internet u obliku ip adresa:3393 dobijam gresku
Code:
because of a protocol error detected at the client (code 0x1104), this session will be disconnected. please try connecting to the remote computer again

gde gresim. moze li mi ko pomoci?
hvala

pc: internet dobijam od provajdera i imam javnu staticku adresu
 
Odgovor na temu

plavigor
Igor Petrović
Beograd

Član broj: 24239
Poruke: 1551
109.106.230.*



+10 Profil

icon Re: pristup mojoj mrezi spolja23.06.2010. u 09:55 - pre 168 meseci
Rekao bih da si sve podesio kako treba. Po grešci bih rekao da konekcija dolazi do željenog računara ali se neočekivano prekida.

Ipak, probaj sledeće.

Kao prvo, hajde prvo konfiguriši taj računar sa Proxy-jem za prihvat RDP-a, da vidiš da li to dolazi bar do njega. Kada se uveriš da to radi vrati podešavanja ka onom lokalnom računaru i vidi sa odgovarajućim alatom da li ti je uopšte otvoren taj port. Ako nije, ili prosleđivanje nije dobro urađeno ili ga sputava neki zaštitni zid ili uopšte nema aplikacije koja sluša na tom portu. Ako jeste, probaj sa promenom porta ili instaliraj privremeno neki drugi program, npr. UltraVNC, pa vidi da li će se odazivati na njegovom portu koji nije 3389. Pored toga, šta se dešava kada iz lokala pokušaš da ostvariš RDP sa tim računarom? Da li je to uspešno ili ne?
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
109.72.57.*



+3 Profil

icon Re: pristup mojoj mrezi spolja23.06.2010. u 10:39 - pre 168 meseci
u lokalnoj mrezi RDP radi bez problema.
Code:
Kao prvo, hajde prvo konfiguriši taj računar sa Proxy-jem za prihvat RDP-a, da vidiš da li to dolazi bar do njega


da li da podesim da taj racunar prihvata RDP direktno, ili da ide preko CCProxy-ja?
 
Odgovor na temu

plavigor
Igor Petrović
Beograd

Član broj: 24239
Poruke: 1551
109.106.230.*



+10 Profil

icon Re: pristup mojoj mrezi spolja23.06.2010. u 11:33 - pre 168 meseci
Ovo tvoje pitanje i ne razumem baš. Ako RDP u lokalu radi onda na tom računaru ne moraš više ništa podešavati. Pod tim podrazumevam da je u zaštitnom zidu na tom računaru dozvoljena takva dolazna konekcija sa bilo koje IP adrese, a ne samo sa lokala.

Da bi se konekcija uspostavila potrebno je na ulazu u tvoju mrežu proslediti TCP port 3389 na lokalnu IP adresu ciljnog računara. Da koristiš neki SOHO ruter to bismo podesili u sekciji Port Forwarding. Pošto umesto rutera koristiš računar to je potrebno uraditi pomoću nekog programa za tu namenu. Kada mi to treba ja koristim neki stari program Port Tunnel. Koliko vidim, poslednja verzija CC Proxy-ja u sebi već ima ugrađeno prosleđivanje portova. Po tome ti ne treba dodatni program. Ako se tvoje pitanje odnosilo na to da li prosleđivanje uraditi kroz CC Proxy ili nešto drugo odgovor je kroz ono što će raditi . Opet napominjem da zaštitni zid i na tom računaru treba biti podešen za prihvat dolazne konekcije.

Sedi, molim te, za bilo koji računar u lokalu i otvori http://www.canyouseeme.org/. Videćeš svoju javnu IP adresu, ispod unesi 3389, klikni na Check i vidi da li ti je uopšte otvoren taj port.
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
109.72.57.*



+3 Profil

icon Re: pristup mojoj mrezi spolja23.06.2010. u 13:32 - pre 168 meseci
meni na ovom racunaru gde je ccproxy postavljen firewall je iskljucen. kad odem na ovaj sajt sto si mi dao pokazuje mi da mi je port otvoren dakle ima pristup
 
Odgovor na temu

plavigor
Igor Petrović
Beograd

Član broj: 24239
Poruke: 1551
109.106.230.*



+10 Profil

icon Re: pristup mojoj mrezi spolja23.06.2010. u 14:42 - pre 168 meseci
OK. Onda probaj sa promenom porta. Promeni ga sa 3389 na nešto drugo, npr. 5900.
 
Odgovor na temu

whitie2004

Član broj: 19966
Poruke: 1538
*.dynamic.isp.telekom.rs.



+267 Profil

icon Re: pristup mojoj mrezi spolja24.06.2010. u 07:54 - pre 168 meseci
Koliko shvatam 3389 je otvoren i lepo radi, ali Gogi dobija gresku pri ...

" ... u obliku ip adresa:3393 dobijam gresku ... " to se ne vidi sa strane neta.

U padu jednog carstva stradaju svi, tako je uvek bilo, tako će biti i sada. Verovatno će posle svega ovoga
biti formirani neki novi blokovi, nova uređenja. A mi? Eh, a mi..
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
109.72.57.*



+3 Profil

icon Re: pristup mojoj mrezi spolja24.06.2010. u 08:23 - pre 168 meseci
ja sam stavio ovakvu postavku u ccproxy-ju

Dest Host: ip adresa mog racunara u lokalu, Dest Port: 3389 Port Type: TCP, Local Port: 3393

lokal port bi valjda trebao da bude port sa koga gadja racunar preko neta
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
109.72.57.*



+3 Profil

icon Re: pristup mojoj mrezi spolja24.06.2010. u 12:54 - pre 168 meseci
pokusao sam i sa promenom porta na lokalnoj masini na 5900 ali ni ovo ne radi pokazuje mi istu poruku
Code:
because of a protocol error detected at the client (code 0x1104), this session will be disconnected. please try connecting to the remote comp

 
Odgovor na temu

whitie2004

Član broj: 19966
Poruke: 1538
*.dynamic.isp.telekom.rs.



+267 Profil

icon Re: pristup mojoj mrezi spolja24.06.2010. u 15:18 - pre 168 meseci
Vrlo uprosceno:

Imas lokalni racunar sa adresom (npr) 192.168.100.1 kome se neka aplikacija obraca na portu 3333. Taj se racunar ne vidi na internetu i nikako mu ne mozes prici.

Provajder je tebi dodelio neku adrsu (npr) 123.456.789.012 i njen 'vlasnik' je ruter ili kod tebe program. Samo se ta adresa vidi na internetu. Nasa je namera da definisemo pravilo ( dst nat ) da sav saobracaj koji dodje sa interneta na neki port ( izaberi nesto veliko - 10000 npr) preusmeri na lokalnu masinu i taj drugi lokalni port. Znaci sa interneta gadjas 123.456.789.012:10000 i ruter to translira na 192.168.100.1:333

Racunari sa interneta vide samo ruter od lokalne mreze, racunari u lokalu vide samo ruter od celog interneta.

U padu jednog carstva stradaju svi, tako je uvek bilo, tako će biti i sada. Verovatno će posle svega ovoga
biti formirani neki novi blokovi, nova uređenja. A mi? Eh, a mi..
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
*.dynamic.isp.telekom.rs.



+3 Profil

icon Re: pristup mojoj mrezi spolja24.06.2010. u 15:50 - pre 168 meseci
ma to je sve ok,ali meni ovo ne radi
 
Odgovor na temu

plavigor
Igor Petrović
Beograd

Član broj: 24239
Poruke: 1551
109.106.230.*



+10 Profil

icon Re: pristup mojoj mrezi spolja24.06.2010. u 21:05 - pre 168 meseci
@whitie2004

Njemu radi prosleđivanje porta i paketi stižu do tog problematičnog računara ali se konekcija naglo prekida i pre no što je u potpunosti uspostavljena.

@gogi100

Evo još nekoliko stvari. Koliko mrežnih kartica ima taj računar kome se udaljeno pristupa i kako je, odnosno kako su konfigurisane? Šta stoji za Default Gateway? Isto tako, napiši kako su konfigurisane mrežne kartice na tom Proxy računaru, najviše me opet interesuje Default Gateway. Probaj i nekom drugom računaru privremeno da pristupiš preko RDP-a. Šta će se tada desiti? I da li želiš udaljeno da pristupiš serveru 2003 ili XP-u?
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
*.dynamic.isp.telekom.rs.



+3 Profil

icon Re: pristup mojoj mrezi spolja24.06.2010. u 22:48 - pre 168 meseci
racunar kome se pristupa je win xp pro. ima dve mrezne od kojih je jedna onemogucena. ta mrezna koja radi podesavanja za ip adresu i default gateway dobija od dhcp servera. na dhcpu je podeseno u scope options 003 router ip adresa racunara na kome mi se nalazi ccproxy. pokusavao sam da pristupim i drugim win xp radnim stanicama cak i serveru pod win server 2003, ali pojavljuje se ista poruka
Code:
because of a protocol error detected at the client (code 0x1104), this session will be disconnected. please try connecting to the remote comp


 
Odgovor na temu

plavigor
Igor Petrović
Beograd

Član broj: 24239
Poruke: 1551
*.adsl-2.sezampro.yu.



+10 Profil

icon Re: pristup mojoj mrezi spolja25.06.2010. u 08:19 - pre 168 meseci
Ček, ček, pa tebe zeza Gateway!

Ako koristiš isključivo Proxy za izlaz klijenata na Internet onda oni mogu da koriste samo port koji si definisao u CCProxy-ju, 8080 ili tako nešto. To se svakako ne može koristiti za RDP. Da može onda bi u opcijama terminal servera i stajala mogućnost unošenja IP adrese Proxy servera.

Šta ti se zapravo dešava? Kada udaljeni klijent želi da pristupi tom tvom računaru on ˝gađa˝ tvoju javnu IP adresu, saobraćaj stiže do Proxy servera i on to prosledjuje do klijenta unutar lokala. To stiže do klijenta, i on bi da se odazove. On odgovor šalje svom mrežnom izlazu. Taj odgovor stiže do računara sa Proxy serverom ali ne ide dalje na Internet zato što on niti je konfigurisan za NAT, niti može da rutira pakete.

Ako su moje pretpostavke u vezi sa Proxy serverom tačne, onda od tog Proxy servera treba da napraviš ruter. Trk u njegov registar i:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters,
sa desne strane imaš IPEnableRouter i tu promeni sa 0 na 1. Potrebno je restartovati računar. Nakon restarta će taj računar raditi i kao ruter i moći će pakete sa unutrašnjeg računara da pošalje na Internet.

P.S.

I, molim te, nemoj da koristiš opciju ˝Code˝ jer ne mogu lepo da čitam tvoje tekstove. Opcija ˝Copy -> Paste˝ će biti sasvim OK.

[Ovu poruku je menjao plavigor dana 25.06.2010. u 10:06 GMT+1]
 
Odgovor na temu

[es] :: Windows mreže :: pristup mojoj mrezi spolja

[ Pregleda: 3377 | Odgovora: 13 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.